• Nenhum resultado encontrado

1 - Introdução

N/A
N/A
Protected

Academic year: 2021

Share "1 - Introdução"

Copied!
18
0
0

Texto

(1)

Perícia Forense

Computacional

(2)
(3)

Introdução

Alta dependência da Tecnologia da Informação

Virtualização da sociedade (comunidades on-line) muita

informação disponível na rede

Alta oferta de serviços “on-line”, desde instituições financeiras,

até supermercados muitos “pontos de acesso”

Empresas estão apoiando suas estratégias em componentes

tecnológicos: significa fazer mais, melhor e com maior controle,

em menor tempo e com menor custo software liberado com

bugs

Tecnologia = diferencial estratégico software é sempre “beta”

>> Cenário Mundial

(4)

Introdução

Fraudes bancárias

Fraudes contra o governo

Fraudes contra o usuário

Primeiro Caso Noticiado (Minneapolis Tribune, 18 de outubro de

1966):"PERITO EM COMPUTADOR ACUSADO DE FALSIFICAR SEU

SALDO BANCÁRIO“

Segundo estatísticas, em 2006, aproximadamente

U$200.000.000,00 foram perdidos em fraudes eletrônicas

Primeira fraude importante: Nigerian Letter Fraud

>> Breve Histórico

(5)

Introdução

Incidentes de segurança da informação:

2009 : 222.528 incidentes

2010 até março: 218.074 incidentes (fonte CGI.br)

Ocorrências mais comuns:

calúnia, difamação, injúria,

estelionato,

violação de direitos autorais,

defacement de web sites (dano),

roubo de dados sigilosos (espionagem industrial)

Custo médio de um crime cibernético: US$ 300.000,00

>> Brasil

(6)

Introdução

>> Brasil

Mensagem Original

---De: FRED MORIS [mailto:fred_moris2000@post.cz]

Enviado: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Para: xxxxxxxxxx@xxxxxx.xxxxxxxx

Assunto: HELLO FRED MORIS

GERENTE DE BALCÃO

UNITED BANK OF AFRICA PLC ATTN:

Estou satisfeito por fazer chegar até si esta proposta de negócio muito urgente e lucrativa, embora constatando que não nos conhecemos a minha confiança é depositada em si uma vez que o seu contacto me foi entregue, pessoalmente, pelo Chefe Executivo da Câmara do Comercio e Industria de Cotonou para este negócio confidencial. Sou um gerente do United Bank for África (UBA), situado na ilha Victória, Cotonou, Republica de Benin. O negócio pretendido é o seguinte; Temos um cliente, um estrangeiro do seu país, residente em Cotonou. Ele gere e utiliza uma Conta Cooperativa no meu balcão que tem a soma de US$27.623.400 (vinte sete milhões, seiscentos vinte três mil e quatrocentos dólares) de acordo com o seu ultimo extracto antes da morte do seu titular num acidente de automóvel. O cliente morreu há dois anos e até hoje nenhum dos seus familiares veio reclamar o dinheiro ao UBA e desde então o cliente adoentado, Nr.G.OSBORN faleceu e este era o outro titular que poderia movimentar a conta connosco, na qualidade de seu parente mais próximo. Tomando conhecimento disto, eu em colaboração com dois altos funcionários do banco, encobrimos a conta todo este tempo. Precisamos de si como nosso parceiro no estrangeiro uma vez que é do mesmo país do cliente falecido e pode ser apresentado como seu parente mais próximo e entrar com um pedido de RECLAMAÇÃO DE HERANÇA sobre o referido montante. Usaremos a nossa posição para apagar e inserir o seu nome como beneficiário nos ficheiros do banco para uma reclamação fácil creditando a sua conta para as nossas despesas. Aguardamos unicamente a sua resposta para iniciar o processo uma vez que também concordamos ceder-lhe 25% do valor total no final da transacção para a sua posse enquanto 70% será para mim e meus colegas e os restantes 5% destinar-se-ão a cobrir despesas que podem aparecer no decorrer desta transacção. Aguardamos a sua resposta urgente indicando o seu interesse na operação. Melhores cumprimentos

FRED MORIS

(7)

Introdução

(8)

Introdução

(9)

Introdução

“Coleta e análise de dados de maneira não tendenciosa e o

mais livre de distorção possível, para reconstruir dados ou

o que aconteceu no passado em um sistema”

(Dan Farmer e Wietse Venema

– Computer Forensics Analysis Class Handouts)

“A aplicação de princípios das ciências físicas ao direito na

busca da verdade em questões cíveis, criminais e de

comportamento social para que não se cometam injustiças

contra qualquer membro da sociedade”

(Manual de Patologia Forense do Colégio de Patologistas Americanos)

(10)

Introdução

>> Definição de Forense Computacional

Forense computacional é a ciência voltada para a a obtenção,

preservação e documentação de evidências a partir de dispositi

vos de armazenagem eletrônica digital, como computadores, p

agers, PDAs, câmeras digitais, telefones celulares e vários outro

s dispositivos de armazenamento em memória.

Tudo deverá ser feito para preservar o valor comprobatório da

s evidências e para assegurar que isto possa ser utilizado em pr

ocedimentos legais.

(An introduction to Computer Forensics, abr. 04,

disponível em http://www.isfs.org.hk/publications/public.htm)

(11)

Introdução

A forense computacional busca, em dispositivos de

armazenamento, evidências de ações incompatíveis,

danosas ou criminosas.

Tais ações podem ser locais ou remotas (via rede).

Geralmente, as citadas ações estão relacionadas a roubo de

informações, fraudes, pedofilia, defacements, intrusões e

crimes cibernéticos em geral.

As primeiras ações geradas após um incidente de segurança

podem acabar prejudicando o processo de investigação e de

perícia

(12)

Introdução

Crimes especializados mais comuns

Roubo de informações confidenciais

por e-mail

por pen-drives

por esteganografia

por notebooks

Ataque por concorrentes ou ex-funcionário

Fraude em sistemas financeiros (Internet banking)

Instalação de cavalos-de-tróia em estações de trabalho

Envio de ameaças por e-mail

Remoção ou alteração indevida de informações

(13)

Introdução

Legislação

(14)

Introdução

Legislação

Estados Unidos

United States Code – Title 18 –Part I Crimes:

Section 875: Interstate Communications: Including threats,

Kidnapping, Ransom, Extortion

Section 1029: Fraud and Related Activity in connection with

access devices

Section 1030: Fraud and Related Activity in connection with

Computers

Section 1343: Fraud by Wire, Radio or Television

Section 1361: Injury of Government Property

Section 1362: Government Communications System

Section 1831: Economic Espionage Act

(15)

Introdução

Legislação

(16)

Introdução

Ciência Forense: atua em conjunto com o investigador na busca pela

verdade.

Pathology

Examination of the Dead

Living Cases

Toxicology

Anthropology

Odontology

Engineering

Biology

Geology

Psychiatry

Questioned Documents

Criminalistics

Jurisprudence

Computer Forensics

(17)

Introdução

Histórico:

1248: Hsi Duan Yu: primeiro livro de Forense da história

1784: John Toms: primeiro condenado com prova técnica

1813: Mathieu Orfila: Pai da Toxicologia Forense, desenvolveu o primeiro

teste de evidência de sangue e de esperma

Século 19: Primeiros estudos sobre impressões digitais

Século 20:

Albert Osbourne: Princípios de Análise de documentos

Leone Lattes: Descobre os grupos sanguíneos

Calvin Goddard: Compara armas e projéteis

Edmund Locard: Propõe o Princípio de Locard

FBI: Cria o primeiro laboratório de Forense

Roland Menzel: Uso de lasers para identificar impressões digitais

Alec Jeffreys: Descoberta do DNA único

(18)

Introdução

Perito:

É o profissional com formação em 3o grau, com experiência comprovada no assunto,

nomeado pelo Juiz para responder questões específicas sobre determinado caso. Funciona como

um assessor técnico do Juiz com honorários definidos pelo juiz.

Assistente Técnico das Partes:

É o profissional com formação em 3o grau, com experiência comprovada no assunto,

nomeado pelas Partes de um processo para pesquisar a verdade e apresentá-la sob a forma de

Parecer Técnico. Funciona como um assessor técnico da Parte e com honorários negociados

diretamente com a Parte contratante.

Perito Criminal em Forense Computacional:

É o policial ou funcionário público habilitado na área de Forense Computacional. É quem

trata dos processos e da investigação quando há crime. A maior parte está na Polícia Federal,

atualmente

• Investigador em Forense Computacional

:

É o profissional habilitado em Forense Computacional que trabalha no mercado privado,

como funcionário ou consultor. Realiza investigações menos formais, cujo resultado não

Referências

Documentos relacionados

Darcy Ribeiro  Prédio 5  CEP 39401-089 Montes Claros/MG  Fone: (38)3229.8246e-mail: concurso.docente@unimontes.br.

Estudos epidemiológicos têm demonstrado forte associação entre o sedentarismo e a presença de fatores de risco cardiovascular como hipertensão arterial, resistência à

O trabalho de investigação clínica na área da abdominoplastia em causa foi desenvolvido no serviço de cirurgia plástica do centro hospitalar de São João e da faculdade de medicina

6 Colectomia total com encerramento do coto rectal e ileos- tomia terminal na fase aguda, segunda fase de proctecto- mia reconstrutiva com anastomose ileoanal associada a ileostomia

Inscrição Estadual 636.081.869.110 CNPJ 52.759.461/0001-46 CNAE 5221-3/02 Tipo da Declaração Normal Exercício 2002 Total 0,00.. DIPAM - Código 3. Ajustes de operações

Deste modo, o adequado zoneamento e sua observância são fundamentais para a conciliação da preservação ou conservação de espécies, hábitats e paisagens dentre outras e

O PROGRAMA DE PÓS-GRADUAÇÃO EM ANÁLISE DE BACIAS E FAIXAS MÓVEIS, DA UNIVERSIDADE DO ESTADO DO RIO DE JANEIRO –UERJ, torna público o presente Edital, com normas,

Segundo o grupo europeu de interesse em hipersensibili- dade a drogas (European Network for Drug Allergy – ENDA) da Academia Europeia de Alergia e Imunologia Clínica, são quatro