Предложены изменения в отраслевое законодательство, направленное на борьбу с подменой номера

Предложены изменения в отраслевое законодательство, направленное на борьбу с подменой номера

На Федеральном портале проектов нормативных правовых актов опубликован разработанный Министерством связи и массовых коммуникаций Российской Федерации проект постановления Правительства РФ «О внесении изменений в Правила присоединения сетей электросвязи и их взаимодействия».

Документ был разработан для борьбы с подменой номеров операторами телефонной связи и ограничения передачи «серого трафика» по телефонной сети связи общего пользования.

В настоящее время в российской практике использования средств связи широкое распространение получают нелегальные схемы установления связи с подменой номера вызывающего абонента. Так, для установления соединения с подменой номера используется преобразование данных при их передаче через интернет. Объем международного трафика, передаваемого в Россию по таким схемам, может достигать весьма значительных объемов.

Широкомасштабное использование технологий с подменой номера вызывающего абонента несет в себе угрозы социально-экономического характера, а также создает угрозы жизни граждан и безопасности общества. Такая подмена затрудняет работу правоохранительных органов.

Подмена номеров также не дает возможность предоставить абонентам качественные услуги связи: происходят помехи и обрывы в соединениях, деградация передаваемой голосовой информации. Из-за подмены номеров невозможно правильно идентифицировать номер вызывающего абонента, что не только препятствует вызываемому абоненту совершить встречный вызов, но и не защищает от противоправных и мошеннических действий. Подмена номера также дает третьим лицам возможность доступа к телефонным переговорам, позволяет коллекторским агентствам использовать недобросовестные методы работы с клиентами, передавать от имени страховых компаний, банков и других организаций недостоверную информацию, вводить абонентов в заблуждение. Нередки случаи списания абонентской платы после вызова добросовестным абонентом абонента с подменным номером.

Мошеннические действия при рассылке СМС-спама, в том числе навязываемой спам-рекламы, помогают злоумышленникам избежать блокировки реальных номеров, с которых распространяется спам.

Для того чтобы ограничить практику подмены номера, проект постановления Правительства РФ обяжет всех операторов связи в неизменном виде передавать достоверную информацию о номере абонента, инициирующего вызов. Необходимо отдельно отметить, что проект постановления не предполагает прямого запрета таких сервисов как «Скайп» (Skype) или аналогичных сервисов, и такие запреты вводить не планируется.

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru