MONOLITH LAW OFFICE+81-3-6262-3248Hverdage 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

Internet

En advokat forklarer identitetstyveri og kapring på Facebook samt modforanstaltninger

Internet

En advokat forklarer identitetstyveri og kapring på Facebook samt modforanstaltninger

Facebook kræver registrering og brug under det rigtige navn, hvilket betyder, at der er masser af personlige oplysninger tilgængelige. Problemer som identitetstyveri og kontooverdragelse, som også er et problem på andre sociale medier som Twitter, er særligt alvorlige på Facebook. Især er der mange, der bruger Facebook som et værktøj i deres arbejde, og for disse mennesker kan identitetstyveri og kontooverdragelse ikke kun føre til et fald i social anerkendelse og tillid, men også potentielt forårsage betydelige økonomiske tab.

Identitetstyveri på Facebook

Identitetstyveri sker, når nogen opretter en Facebook-konto med samme navn og efternavn, uploader billeder, der ligner den rigtige person, og udgiver sig for at være denne person. De sender venneanmodninger og beskeder til personens venner. Da mange mennesker ofte misforstår og tror, at venneanmodningen kommer fra den rigtige person, er det vigtigt at være opmærksom, når man modtager venneanmodninger. Oprindeligt var hovedformålet med identitetstyveri at lokke folk til betalingssider og svindle dem for penge. Men der er også mange tilfælde af personlig chikane, hvor det ser ud som om den rigtige bruger har lavet udtalelser, hvilket kan føre til stort tab af social tillid og ødelæggelse af personlige relationer. Derudover er der også tilfælde, hvor formålet er at indsamle personlige oplysninger som adresser, fødselsdatoer og personlige relationer fra de personer, der bliver venner. I disse tilfælde kan det være meget problematisk, da det direkte påvirker de omkringliggende mennesker.

https://monolith.law/reputation/measures-against-defamation-on-facebook[ja]

Sådan genkender du falske Facebook-profiler

Når du modtager en venneanmodning, er det en god idé at tjekke, om det virkelig er fra den person, før du accepterer den. Vær særligt opmærksom, hvis følgende karakteristika er til stede:

  • Få opslag
  • Kontoen er nyligt oprettet
  • Ingen opdateringshistorik
  • Et usædvanligt højt eller ekstremt lavt antal venner
  • En skæv fordeling af venner
  • En ufuldstændig selvbiografi
  • Ingen profilbillede, eller et profilbillede af en tegneseriefigur

En anden metode er at sende beskeder via Messenger, der siger “Jeg stoppede med at bruge Facebook, men er nu tilbage” eller “Jeg kunne ikke logge ind på Facebook, så jeg har lavet en ny konto”. Du bør ikke let acceptere venneanmodninger fra folk, du ikke kender. Selvom onlineforbindelser kan være en effektiv og sjov måde at opbygge nye relationer på, er der også mange farer. Hvis du ved et uheld accepterer en venneanmodning fra en falsk profil, skal du straks fjerne den falske profil fra din venneliste. Dette vil forhindre, at du lider skade, og den anden part vil ikke blive underrettet om, at du har fjernet dem som ven. Hvis en ven er blevet efterlignet, skal du sende dem en besked for at forhindre skade. Desuden, for at forhindre skade på andre venner, skal du lave et opslag, der siger “Der er en falsk profil kaldet XX, så hvis du har accepteret dem som ven, skal du fjerne dem”, og rapportere den falske profil til Facebook fra dens tidslinje.

Facebook-konto kapring

Hvis du bemærker, at din Facebook-konto er blevet kapret, skal du straks ændre din adgangskode.

Noget mere ondsindet end blot at udgive sig for at være en anden, er kapring af en konto. Facebook har en funktion kaldet “Genaktiver konto gennem venner” som en redningsplan for legitime brugere, der har mistet deres loginoplysninger. Dette misbruges ved at sende venneanmodninger fra falske konti til det tilsigtede offer. Nogle mennesker kan acceptere venneanmodningen, hvis de får at vide, at “Jeg har glemt min adgangskode, så jeg har oprettet en ny konto”. Hvis de får godkendelse fra tre personer, er Facebook-kapringen fuldført.

Der er også “password lækage”. Der er tilfælde, hvor adgangskoder lækkes på en eller anden måde (for eksempel hvis en ven eller bekendt har kigget på dem), og der er tilfælde, hvor kontooplysninger registreret på store websteder eller tjenester lækkes. Kapringsofre er ofte udsat for reklameindlæg, men da Facebook er fyldt med masser af personlige oplysninger, betyder kapring af en konto, at alle disse personlige oplysninger kan blive stjålet.

Med de oplysninger, der er opnået på denne måde, kan man nemt nedbringe den pågældendes sociale status ved at sende ærekrænkende e-mails i deres navn, skrive uanstændige indlæg, og så videre.

Eksempler på Facebook-kontohacking

  • Din login-adgangskode ændres uden din tilladelse, og du kan ikke længere logge ind
  • Spamannoncer sendes til dine venner
  • Kreditkortoplysninger og andre personlige oplysninger lækkes

Det mest almindelige problem med kontohacking er udsendelse af spamannoncer. Det blev berømt med billige Ray-Ban-annoncer. Det er annoncer, hvor billeder af Ray-Ban-solbriller vises på din tidslinje, og folk er tagget i dem. Linket fører til en ondsindet online butik, og det kan skabe problemer, hvis dine venner og bekendte bliver involveret i disse pengeproblemer.

Personlige oplysninger kan lække, og du kan miste penge på grund af lækage af kreditkortoplysninger. Der er også en risiko for, at dine venner og bekendte kan blive ofre for svindel, og der er mange rapporter om forbrydelser begået af specialsvindelgrupper. Specialsvindel er en svindelmetode, hvor man bedrager penge fra et stort antal ukendte personer uden at møde dem ved hjælp af kommunikationsmidler. For nylig er der blevet et problem med specialsvindel ved hjælp af medier som Facebook og LINE. En særlig bekymring er svindel ved hjælp af elektroniske penge.

Elektroniske penge er lette at veksle og svære at spore, så svindlere kan foregive at være familiemedlemmer, venner eller bekendte og sende beskeder som “Køb elektroniske penge som iTunes og send mig nummeret på bagsiden af kortet”. Dette er en metode, der faktisk har forårsaget betydelige tab. Vær opmærksom på tilfælde, hvor specialsvindelgrupper handler med det formål at få penge.

Hvad skal man gøre, hvis ens Facebook-konto bliver overtaget

Først og fremmest skal du rapportere til Facebook, at der har været “uautoriseret adgang”. Du kan gøre dette fra Hjælpecenteret under emnet uautoriseret adgang til din konto. Derefter skal du ændre din adgangskode. Hvis du stadig kan logge ind, betyder det, at personen, der har overtaget din konto, ikke har ændret din adgangskode endnu. Så hurtigt som muligt, skal du ændre din adgangskode for at låse personen ude. Hvis du lader stå til, og din adgangskode bliver ændret, vil din Facebook-konto blive fuldstændig overtaget, og du som den legitime bruger vil ikke længere kunne bruge den. Hvis du har mistanke om noget, skal du straks ændre din adgangskode. Facebook har en app-integration funktion, og afhængigt af de tilladelser, du giver til de integrerede apps, kan tredjeparter udføre forskellige handlinger.

En overtagelse af din Facebook-konto kan resultere i, at apps bliver integreret, og personen, der har overtaget din konto, kan potentielt dele links uden din tilladelse for at opnå deres mål. Problemet kan løses ved at fjerne integrationen med mistænkelige apps, så tjek de apps, der er integreret, og fjern integrationen med enhver app, du ikke genkender eller finder mistænkelig. Desuden skal du “slette indlæg”. Du kan slette spamindlæg fra din egen tidslinje. Dog, hvis du er tagget i et indlæg, kan du ikke slette indholdet fra en vens side, og du må vente på, at tiden går.

Endelig bør du sende en undskyldning. Du bør undskylde over for dine bekendte og venner for den ulejlighed, du har forårsaget dem ved at blive offer for denne hændelse og ved at sprede spamindlæg og lignende.

Facebook-konto kapring og juridiske problemer

Der kan blive pålagt fængselsstraf eller bøder, hvis man uberettiget får adgang til en andens konto.

Hvilke juridiske overtrædelser kan kapring af en Facebook-konto medføre?

Forbud mod uautoriseret adgang og kapring af konto

Først og fremmest kan det at logge ind på en andens Facebook-konto uberettiget være en overtrædelse af den japanske lov om forbud mod uautoriseret adgang (officielt navn “Lov om forbud mod uautoriseret adgang”).

Den japanske lov om forbud mod uautoriseret adgang (Forbud mod uautoriseret adgang)
Artikel 3: Ingen må foretage uautoriseret adgang.
Artikel 11: Den, der overtræder bestemmelserne i artikel 3, skal straffes med fængsel i op til 3 år eller en bøde på op til 1 million yen.

Desuden kan der blive pålagt en fængselsstraf på op til 1 år eller en bøde på op til 500.000 yen, hvis man uberettiget erhverver en andens adgangskode.

Den japanske lov om forbud mod uautoriseret adgang (Forbud mod uberettiget erhvervelse af andres identifikationskoder)
Artikel 4: Ingen må erhverve andres identifikationskoder, der er relateret til adgangskontrolfunktioner, med det formål at bruge dem til uautoriseret adgang.
Artikel 12: Den, der falder ind under nogen af følgende punkter, skal straffes med fængsel i op til 1 år eller en bøde på op til 500.000 yen.
1. Den, der overtræder bestemmelserne i artikel 4.

https://monolith.law/reputation/unauthorized-computer-access[ja]

En 29-årig virksomhedsmedarbejder fra Omura City, Nagasaki Prefecture, der blev anholdt for uberettiget adgang til Facebook og iCloud-konti for syv personer, herunder skuespillerinderne Masami Nagasawa og Keiko Kitagawa, 238 gange, blev fundet skyldig i overtrædelse af loven om forbud mod uautoriseret adgang af Tokyo District Court i august 2016 (2016).

Den anklagede har gentagne gange foretaget uautoriseret adgang til i alt syv kvinders Facebook og iCloud ved hjælp af sin hjemmecomputer i løbet af cirka 13 måneder fra omkring august 2014 (2014) til omkring november 2015 (2015). I løbet af denne periode forsøgte den anklagede at foretage uautoriseret adgang til andre kvinder baseret på de oplysninger, han havde opnået gennem succesfuld uautoriseret adgang, søgte efter adgangskodeoplysninger ved hjælp af internettet, og brugte adgangskode nulstillingsfunktionen ved at finde svar på hemmelige spørgsmål, der stilles, når en adgangskode er glemt. Den anklagedes handlinger var vedvarende og gentagne, og de var alvorlige, da de forårsagede stor skade på samfundets tillid til computernetværk.

Tokyo District Court, 3. august 2016 (2016) dom

Tokyo District Court idømte den anklagede en fængselsstraf på 2 år og 6 måneder, som anklageren havde krævet, men sagde, “Den anklagede har ikke lækket de oplysninger, han har kigget på. Derfor, selvom det ikke er tilladt at se let på den anklagedes strafferetlige ansvar, bør det stadig være tilladt at suspendere straffens fuldbyrdelse over for den anklagede i betragtning af karakteren af denne forbrydelse,” og suspenderede fuldbyrdelsen i 4 år.

Tilfælde, hvor straffeloven for svindel ved brug af elektroniske computere kan anvendes

Desuden kan straffeloven for svindel ved brug af elektroniske computere potentielt anvendes, hvis man begår svindel gennem phishing-svindel eller identitetstyveri.

Straffelovens artikel 246-2 (Svindel ved brug af elektroniske computere)
Ud over det, der er fastsat i den foregående artikel, skal den, der giver falske oplysninger eller uautoriserede instruktioner til en elektronisk computer, der bruges til en persons forretningsbehandling, for at skabe en falsk elektromagnetisk registrering relateret til erhvervelse eller ændring af ejendomsrettigheder, eller som leverer en falsk elektromagnetisk registrering relateret til erhvervelse eller ændring af ejendomsrettigheder til en persons forretningsbehandling, og opnår eller får en anden til at opnå en ulovlig økonomisk fordel, straffes med fængsel i op til 10 år.

Identifikation af gerningsmanden og krav om erstatning i civilretten

Selvfølgelig er det også muligt at kræve erstatning i civilretten, hvis man bliver bagvasket gennem kapring af en konto.

Den japanske civillov artikel 709
Den, der krænker en andens rettigheder eller interesser, der er beskyttet ved lov, ved forsæt eller uagtsomhed, skal erstatte den skade, der er forårsaget deraf.

Først anmoder man Facebook, Inc. om en midlertidig foranstaltning for at afsløre afsenderens oplysninger. Hvis den midlertidige foranstaltning godkendes, vil Facebook, Inc. afsløre oplysningerne, og man kan derefter anlægge en sag om afsløring af afsenderens oplysninger mod den identificerede internetudbyder for at identificere afsenderens rigtige navn, adresse osv. Når afsenderen er identificeret, er det muligt at kræve erstatning, hvis indlægget er ærekrænkende.

https://monolith.law/reputation/disclosure-of-the-senders-information[ja]

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Tilbage til toppen