Роскомнадзор намерен блокировать фишинговые сайты

27.01.2021      20392

Госдума и Роскомнадзор решили бороться с кибермошенникам на регуляторном уровне. Основные меры направлены на выявление фишинговых сайтов, которые создают и используют кибермошенники, чтобы выманивать у пользователей данные от онлайн-банкинга и других аккаунтов.

Масштабы проблемы

По данным компании CERT-GIB, в 2019 году число фишинговых ресурсов достигло 14 тыс. В 2020 году только за первые девять месяцев было обнаружено 14,8 тыс таких сайтов, и их число стабильно растет. От поддельных порталов курьерской доставки мошенники с начала года получили 6,2 млн рублей дохода, заявили в Group-IB.

Карантинные ограничения увеличили объемы онлайн-заказов – от доставки еды из ресторанов, продуктов из супермаркетов до одежды и техники. Такие сайты стали чаще подделывать. Кроме того, появились ресурсы, которые предлагали материальную помощь мелкому бизнесу, потребительские кредиты и займы – а на самом деле выманивали данные и средства пользователей.

Член комитета Госдумы по информационной политике Антон Горелкин также обратил внимание читателей своего Telegram-канала, что мошенники активизировались после старта социальных выплат для поддержки семей с детьми в период пандемии, и сделал репост материала о работе таких схем. Значительная часть пользователей не сможет отличить настоящий ресурс от фишингового. Если бы ИТ-гиганты занялись вопросом, масштабы мошенничества сократились бы в разы, считает Горелкин.

Меры безопасности

Над списком мер, которые помогут бороться с фишингом, будет работать Госдума. Потенциально опасные сайты предлагают маркировать – снабжать специальной меткой в браузере и выводить виджет, через который пользователь сможет пожаловаться на ресурс.

Решать, фишинговый сайт или нет, «поручат» искусственному интеллекту. Кроме того, планируется ввести обязательную верификацию пользователей виртуальных номеров телефонов и обязательную модерацию контента на бесплатных хостингах.

Депутаты планируют провести консультации с Роскомнадзором. Стороны намерены выработать эффективный механизм и закрепить его в законодательстве.

Мнения рынка

Эксперты по кибербезопасности считают, что озвученные меры не принесут ожидаемых результатов. Даже специалисты порой не могут отличить поддельный сайт от настоящего без глубокого анализа. Быстро разработанное «с нуля» ПО будет часто ошибаться.

Евгений Волошин, директор блока экспертных сервисов Сбербанка Bi.Zone, отметил, что верификация пользователей виртуальных номеров действительно усложнит регистрацию фишинговых сайтов, а также помешает телефонным мошенникам.

Алексей Дрозд, глава отдела информационной безопасности «СерчИнформ», добавил: при регистрации доменов, похожих на сайты госорганизаций или брендов, стоило бы ввести верификацию. Также он отметил, что энтузиасты и коммерческие компании уже запустили массу инструментов, которые вычисляют фишинг. Но если аналогичные меры ввести на государственном уровне, может возникнуть недобросовестная конкуренция. Поэтому нужна процедура оценки жалоб на фишинг и проверка их обоснованности.

Советник главы Национальной инжиниринговой корпорации Игорь Бедеров считает, что в целом скоринговую модель для сайтом построить можно. Также стоит усилить требования к ресурсам, которые обрабатывают персональные данные: отсутствие вредоносного кода, наличие шифрования и др.

Оценивать же порталы, отталкиваясь только от отзывов пользователей, ненадежно. Создатели таких ресурсов смогут сами написать нужное количество отзывов и обойти систему.

Ведущий аналитик Infosecurity a Softline Company Александр Вураско добавил, что блокировать ресурсы стоит на уровне хостинг-провайдеров и регистраторов доменов. Нужно также устанавливать людей, которые стоят за ресурсами.


Автор:
Обозреватель


См. также

Новость ИТ и 1С Маркировка

Минпромторг предлагает ввести правила с требованиями к оборудованию, которое используют для считывания данных маркировки и передачи их оператору. Проверенное оборудование оператор внесет в реестр совместимых устройств.

сегодня в 17:00    92    user2114475    0       

1

Новость НДС ИТ и 1С Отчетность ФНС

С 1 квартала 2025 года декларацию по налогу на добавленную стоимость нужно подавать по новой форме. В связи с этим ФНС опубликовала новые контрольные соотношения показателей налоговой декларации по НДС.

17.02.2025    392    user2114475    0       

2

Новость ИТ и 1С Минтруд Социальный фонд России

Минтруд объяснил, как рассчитывать размер пособия по временной нетрудоспособности. В 2025 году максимальный размер выплаты составит 172 488,69 рублей в месяц.

14.02.2025    1108    eeldldl    0       

2

Новость ИТ и 1С ФНС ЭДО

ФНС сообщает: с 1 марта 2025 года налоговая принимает электронные доверенности версии 5.03. Образцы версии 5.01 станут неактуальными. Чтобы не приводить документы в порядок в авральном режиме, оформить новые доверенности можно через операторов ЭДО.

13.02.2025    471    Alisa_Brineva    2       

2

Новость ИТ и 1С Маркировка

Правительство решило предоставить доступ к информации, содержащейся в Честном Знаке, ряду ведомств. Эти данные будут использовать для организации реабилитации инвалидов, предоставления соцпомощи и контроля за качеством товаров.

12.02.2025    495    Alisa_Brineva    0       

3

Новость НДФЛ ИТ и 1С Налоги

С 2025 года одним из нововведений уплаты налога на доходы физлиц стало разнесение зарплаты и районных коэффициентов и северных надбавок по разным базам, ставкам и кодам бюджетной классификации. Расскажем, как исчислять НДФЛ с учетом новых правил.

07.02.2025    4040    Alisa_Brineva    0       

6

Новость Единый налоговый платеж (ЕНП) ИТ и 1С Налоги ФНС

ФНС объявила, что за непредставление или несвоевременное представление уведомлений об исчисленных суммах налогов, сборов и страховых взносов штрафные санкции применяться не будут. Это снизит риски непреднамеренных нарушений для налогоплательщиков.

04.02.2025    500    eeldldl    0       

4

Новость НДС УСН ИТ и 1С Налоги

В 2025 году для многих компаний и ИП на УСН переход на общую систему налогообложения (ОСНО) станет обязательным из-за новых правил. Возникает много вопросов о порядке перехода. Разберем вместе, как сменить налоговый режим и к чему подготовиться.

03.02.2025    631    Alisa_Brineva    0       

3
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. пользователь 26.11.21 23:38
Сообщение было скрыто модератором.
...
Оставьте свое сообщение