Роскомнадзор намерен блокировать фишинговые сайты

Роскомнадзор намерен блокировать фишинговые сайты
27.01.2021
21070

Госдума и Роскомнадзор решили бороться с кибермошенникам на регуляторном уровне. Основные меры направлены на выявление фишинговых сайтов, которые создают и используют кибермошенники, чтобы выманивать у пользователей данные от онлайн-банкинга и других аккаунтов.

Масштабы проблемы

По данным компании CERT-GIB, в 2019 году число фишинговых ресурсов достигло 14 тыс. В 2020 году только за первые девять месяцев было обнаружено 14,8 тыс таких сайтов, и их число стабильно растет. От поддельных порталов курьерской доставки мошенники с начала года получили 6,2 млн рублей дохода, заявили в Group-IB.

Карантинные ограничения увеличили объемы онлайн-заказов – от доставки еды из ресторанов, продуктов из супермаркетов до одежды и техники. Такие сайты стали чаще подделывать. Кроме того, появились ресурсы, которые предлагали материальную помощь мелкому бизнесу, потребительские кредиты и займы – а на самом деле выманивали данные и средства пользователей.

Член комитета Госдумы по информационной политике Антон Горелкин также обратил внимание читателей своего Telegram-канала, что мошенники активизировались после старта социальных выплат для поддержки семей с детьми в период пандемии, и сделал репост материала о работе таких схем. Значительная часть пользователей не сможет отличить настоящий ресурс от фишингового. Если бы ИТ-гиганты занялись вопросом, масштабы мошенничества сократились бы в разы, считает Горелкин.

Меры безопасности

Над списком мер, которые помогут бороться с фишингом, будет работать Госдума. Потенциально опасные сайты предлагают маркировать – снабжать специальной меткой в браузере и выводить виджет, через который пользователь сможет пожаловаться на ресурс.

Решать, фишинговый сайт или нет, «поручат» искусственному интеллекту. Кроме того, планируется ввести обязательную верификацию пользователей виртуальных номеров телефонов и обязательную модерацию контента на бесплатных хостингах.

Депутаты планируют провести консультации с Роскомнадзором. Стороны намерены выработать эффективный механизм и закрепить его в законодательстве.

Мнения рынка

Эксперты по кибербезопасности считают, что озвученные меры не принесут ожидаемых результатов. Даже специалисты порой не могут отличить поддельный сайт от настоящего без глубокого анализа. Быстро разработанное «с нуля» ПО будет часто ошибаться.

Евгений Волошин, директор блока экспертных сервисов Сбербанка Bi.Zone, отметил, что верификация пользователей виртуальных номеров действительно усложнит регистрацию фишинговых сайтов, а также помешает телефонным мошенникам.

Алексей Дрозд, глава отдела информационной безопасности «СерчИнформ», добавил: при регистрации доменов, похожих на сайты госорганизаций или брендов, стоило бы ввести верификацию. Также он отметил, что энтузиасты и коммерческие компании уже запустили массу инструментов, которые вычисляют фишинг. Но если аналогичные меры ввести на государственном уровне, может возникнуть недобросовестная конкуренция. Поэтому нужна процедура оценки жалоб на фишинг и проверка их обоснованности.

Советник главы Национальной инжиниринговой корпорации Игорь Бедеров считает, что в целом скоринговую модель для сайтом построить можно. Также стоит усилить требования к ресурсам, которые обрабатывают персональные данные: отсутствие вредоносного кода, наличие шифрования и др.

Оценивать же порталы, отталкиваясь только от отзывов пользователей, ненадежно. Создатели таких ресурсов смогут сами написать нужное количество отзывов и обойти систему.

Ведущий аналитик Infosecurity a Softline Company Александр Вураско добавил, что блокировать ресурсы стоит на уровне хостинг-провайдеров и регистраторов доменов. Нужно также устанавливать людей, которые стоят за ресурсами.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Обозреватель

См. также

ФНС уточнила, какие данные и реквизиты нужно указывать в чеке при безналичных дистанционных расчетах. А также напомнила, что передача покупателю электронного чека при таких операциях – обязательна.

12.09.2025    460    AnastasiaKl    0       

1

ФНС ввела новый формат квалифицированной электронной подписи для отчетности в Социальный фонд России. С 1 сентября 2026 года без обновленного сертификата КЭП отчет не примут. Расскажем, как и где перевыпустить электронную подпись.

11.09.2025    410    Alice_Brineva    0       

1

С 1 сентября 2025 года 123-ФЗ устанавливает более строгие требования к производству и обороту табачной и никотинсодержащей продукции. Теперь действуют новые правила лицензирования, контроля оборудования и ценообразования.

09.09.2025    430    user2146402    0       

1

На экранах мобильных телефонов с 1 сентября 2025 года должны отображаться сведения о входящих вызовах от юрлиц и ИП. Передачу данных обеспечивают операторы связи.

02.09.2025    1221    user2146402    3       

3

Поправки в Трудовой Кодекс РФ, которые вносит федеральный закон от 07.06.2025 № 144-ФЗ, меняют подход к депремированию сотрудников. Нормативный акт закрепляет постановление Конституционного Суда. Изменения вступают в силу с 1 сентября 2025 года.

28.08.2025    962    user2146402    0       

3

Федеральный закон № 156-ФЗ от 24.06.2025 запрещает включать согласие на обработку персональных данных в договоры и вводит новый сервис обмена данными. Цель – создать безопасную и удобную информационную систему для граждан, бизнеса и государства.

27.08.2025    938    user2146402    2       

2

С 1 января 2026 года начинает действовать приказ ФНС. Он отменяет текущие форматы электронных документов для передачи товаров (работ, услуг) и обязывает применять для этих целей универсальный передаточный документ (УПД).

26.08.2025    1548    user2146402    0       

3

С 1 сентября 2025 года в России вступают в силу поправки в закон о персональных данных № 152-ФЗ, касающиеся обезличивания (анонимизации) информации. Федеральный закон № 233-ФЗ от 08.08.2024 вводит новые правила сбора и использования ПДн.

25.08.2025    809    user2146402    0       

3

Комментарии

Инфостарт бот
1. пользователь 26.11.21 23:38
Сообщение было скрыто модератором.
...
Для отправки сообщения требуется регистрация/авторизация