В ходе анализа цифровых следов самых разных угроз выясняется что за анонимными аватарами и никами стоят не матерые преступники, а молодые люди, только начинающие свой путь. Кто они? Что движет ими? Ответы на эти вопросы дает масштабное исследование Мичиганского государственного университета, в котором проанализировали поведение более 66 000 молодых людей из 30 стран. Давайте разберем его ключевые выводы через призму оперативной работы.

Исследователи выделили три четких поведенческих типа, которые должен знать каждый специалист по расследованиям:

1️⃣ Хакер-оппортунист. Это классический случай низкого самоконтроля, помноженного на доступ к технологиям. Такой человек не строит долгосрочных планов; он взламывает, потому что может это сделать прямо сейчас. Его собственный мощный компьютер и иллюзия анонимности — главные факторы риска. В OSINT-разведке следы такого хакера часто хаотичны и недолговечны. 2️⃣ Хакер, ведомый сверстниками. Здесь решающую роль играет окружение. Попадая под влияние деструктивных групп в закрытых чатах или на форумах, молодой человек начинает копировать поведение лидеров сообщества. Для него взлом — это способ подтвердить свою принадлежность к группе, «быть своим». Цифровые следы такой группы хорошо видны при анализе их закрытых каналов коммуникации. 3️⃣ Изолированный/травмированный хакер. Самый сложный с точки зрения психологии тип. Эти молодые люди часто подвергаются буллингу, насилию или живут в состоянии глубокой социальной изоляции. Онлайн-сообщества, в том числе хакерские, становятся для них единственным убежищем и источником принятия. Их мотивация — не столько нажива, сколько поиск места, где их понимают.

Интересный парадокс: высокий социально-экономический статус не защищает, а наоборот, снижает риск обнаружения благодаря более качественным технологиям и, вероятно, более высокой цифровой грамотности.  Управление программ правосудия США прямо называет молодых правонарушителей «наиболее маргинализированным элементом молодежного рынка труда». Безработица подталкивает к киберпреступности через три механизма:

✔️Экономическая необходимость. ✔️Обилие свободного времени. ✔️Отсутствие идентификации с «нормальным» обществом.

📌 Но главный парадокс, выявленный в исследовании, заключается в том, что киберпреступность процветает как в бедных, так и в богатых странах, но по разным причинам: ✔️ В странах с низким доходом она зарождается в более развитых анклавах с хорошим интернетом. ✔️ В странах с высоким доходом она связана с высоким уровнем образования и доходов, но также и с большим социальным неравенством.

Австралийский институт криминологии разработал удобную аббревиатуру MEECES, описывающую ключевые мотиваторы: ✔️ Money (Деньги) ✔️ Ego (Эго) ✔️ Entertainment (Развлечение) ✔️ Cause (Идея) ✔️ Entry in social groups (Вход в социальные группы) ✔️ Status (Статус)

Ключевой тренд с 2020 по 2025 год, согласно данным Национального агентства по борьбе с преступностью Великобритании, — это сдвиг от денег к эго. Теперь для молодых хакеров «чувство принадлежности через хакерские форумы» и «желание проявить себя в группе» стали важнее финансовой выгоды. Деньги часто становятся вторичным фактором, усиливающим позор (статус) в сообществе, а не конечной целью.

Почему они вообще решаются на это? Здесь срабатывают два мощных фактора: 1️⃣ Ложное восприятие анонимности. В онлайне полиция не ходит в патруле. Создается стойкая иллюзия безнаказанности, которую подкрепляет суровая статистика: по разным оценкам, арестовывают лишь 4-5% хакеров. 2️⃣ Популяризация образа. Фильмы, сериалы и СМИ десятилетиями романтизируют образ хакера как гения-бунтаря или антигероя, затушевывая реальный вред их действий. В сочетании с отсутствием этического образования в IT-курсах это порождает поколение, которое блестяще знает, как провести атаку, но никогда не задумывается, нужно ли это делать.