Роскомнадзор намерен блокировать фишинговые сайты

Роскомнадзор намерен блокировать фишинговые сайты
27.01.2021
21258

Госдума и Роскомнадзор решили бороться с кибермошенникам на регуляторном уровне. Основные меры направлены на выявление фишинговых сайтов, которые создают и используют кибермошенники, чтобы выманивать у пользователей данные от онлайн-банкинга и других аккаунтов.

Масштабы проблемы

По данным компании CERT-GIB, в 2019 году число фишинговых ресурсов достигло 14 тыс. В 2020 году только за первые девять месяцев было обнаружено 14,8 тыс таких сайтов, и их число стабильно растет. От поддельных порталов курьерской доставки мошенники с начала года получили 6,2 млн рублей дохода, заявили в Group-IB.

Карантинные ограничения увеличили объемы онлайн-заказов – от доставки еды из ресторанов, продуктов из супермаркетов до одежды и техники. Такие сайты стали чаще подделывать. Кроме того, появились ресурсы, которые предлагали материальную помощь мелкому бизнесу, потребительские кредиты и займы – а на самом деле выманивали данные и средства пользователей.

Член комитета Госдумы по информационной политике Антон Горелкин также обратил внимание читателей своего Telegram-канала, что мошенники активизировались после старта социальных выплат для поддержки семей с детьми в период пандемии, и сделал репост материала о работе таких схем. Значительная часть пользователей не сможет отличить настоящий ресурс от фишингового. Если бы ИТ-гиганты занялись вопросом, масштабы мошенничества сократились бы в разы, считает Горелкин.

Меры безопасности

Над списком мер, которые помогут бороться с фишингом, будет работать Госдума. Потенциально опасные сайты предлагают маркировать – снабжать специальной меткой в браузере и выводить виджет, через который пользователь сможет пожаловаться на ресурс.

Решать, фишинговый сайт или нет, «поручат» искусственному интеллекту. Кроме того, планируется ввести обязательную верификацию пользователей виртуальных номеров телефонов и обязательную модерацию контента на бесплатных хостингах.

Депутаты планируют провести консультации с Роскомнадзором. Стороны намерены выработать эффективный механизм и закрепить его в законодательстве.

Мнения рынка

Эксперты по кибербезопасности считают, что озвученные меры не принесут ожидаемых результатов. Даже специалисты порой не могут отличить поддельный сайт от настоящего без глубокого анализа. Быстро разработанное «с нуля» ПО будет часто ошибаться.

Евгений Волошин, директор блока экспертных сервисов Сбербанка Bi.Zone, отметил, что верификация пользователей виртуальных номеров действительно усложнит регистрацию фишинговых сайтов, а также помешает телефонным мошенникам.

Алексей Дрозд, глава отдела информационной безопасности «СерчИнформ», добавил: при регистрации доменов, похожих на сайты госорганизаций или брендов, стоило бы ввести верификацию. Также он отметил, что энтузиасты и коммерческие компании уже запустили массу инструментов, которые вычисляют фишинг. Но если аналогичные меры ввести на государственном уровне, может возникнуть недобросовестная конкуренция. Поэтому нужна процедура оценки жалоб на фишинг и проверка их обоснованности.

Советник главы Национальной инжиниринговой корпорации Игорь Бедеров считает, что в целом скоринговую модель для сайтом построить можно. Также стоит усилить требования к ресурсам, которые обрабатывают персональные данные: отсутствие вредоносного кода, наличие шифрования и др.

Оценивать же порталы, отталкиваясь только от отзывов пользователей, ненадежно. Создатели таких ресурсов смогут сами написать нужное количество отзывов и обойти систему.

Ведущий аналитик Infosecurity a Softline Company Александр Вураско добавил, что блокировать ресурсы стоит на уровне хостинг-провайдеров и регистраторов доменов. Нужно также устанавливать людей, которые стоят за ресурсами.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Обозреватель

См. также

С 2025 года санатории, как и другие места временного проживания гостей, обязаны платить туристический налог. ФНС разъяснила, в каком случае здравницы от этого освобождаются.

07.11.2025    129    user2175828    0       

1

Минфин объяснил, в каком случае не нужно платить налог на добавленную стоимость с софта в составе программно-аппаратного комплекса. 

07.11.2025    142    user2175972    0       

3

Стартовал новый этап маркировки моторных масел в системе «Честный знак». Товар без специального кода запретят продавать с декабря.

06.11.2025    10772    user2175828    0       

4

С 1 января 2026 года изменится структура идентификационного номера налогоплательщика. Действующие бланки не теряют своей легитимности; рассказываем, что поменяется в новых.

05.11.2025    31955    user2175972    8       

5

Депутаты предложили ежегодно компенсировать неиспользованные дни отпуска тем, кто не хочет отдыхать. Нововведение позволило бы сотрудникам получать деньги сразу по итогам календарного года, а работодателям – не копить долги по отпускным.

01.11.2025    1198    user2175972    10       

2

Работодатели могут получить скидку до 40% по взносам на травматизм. Срок подачи заявления истекает сегодня, 1 ноября.

01.11.2025    481    user2175828    0       

2

Социальный фонд России уточнил правила подачи сведений о трудовой деятельности сотрудников. Фонд объяснил, когда не надо сообщать об изменении ставки работника.

31.10.2025    1128    user2175828    0       

2

Минфин разъяснил, как применять двойной коэффициент при учете расходов на российское ПО. Удвоить можно затраты на покупку лицензий и исключительных прав, если программа включена в реестр.

30.10.2025    513    user2175828    0       

2

Комментарии

Инфостарт бот
1. пользователь 26.11.21 23:38
Сообщение было скрыто модератором.
...
Для отправки сообщения требуется регистрация/авторизация