В рунете будут автоматически искать и разделегировать фишинговые домены

В рунете будут автоматически искать и разделегировать фишинговые домены

В рунете будут автоматически искать и разделегировать фишинговые домены

Вскоре в рунете должна заработать система автоматического поиска фишинговых сайтов, работающих в доменных зонах .ru и «.рф». Этим займется Центр реагирования на компьютерные инциденты Ru-Cert. Домены, распространяющие опасный контент умышленно, будут разделегированы.

Газета «Известия» цитирует слова представителя Ru-Cert Дмитрия Ипполитова:

«Наша задача — не ждать, пока придет жалоба от пользователя, который уже пострадал, — зашел на поддельную страницу, например, Сбербанка и ввел там свои персональные данные, после чего номер его кредитки утек к мошенникам, — а пытаться самим такие страницы находить. Наша система анализирует некоторые параметры веб-страницы и пытается определить, является это фишингом или нет».

Разумеется, вредоносный контент может появиться на сайте по ряду разных причин. Домен вовсе не обязательно должен принадлежать злоумышленникам, — ресурс может быть попросту взломан. В таких ситуациях представители Ru-Cert сообщат о найденной проблеме хостеру или напрямую владельцу сайта. Как правило,  администраторы ресурсов оперативно реагируют на такие сообщения и очищают сайт. Однако если сайт был умышленно создан для фишинговых атак, Ru-Cert будет действовать жестче:

«Например, был создан поддельный сайт Сбербанка, адрес которого был написан с одной измененной буквой, — рассказывает Ипполитов. — Такой домен можно сразу разделегировать, так как он специально зарегистрирован для противоправной деятельности».

Напомню, что согласно пункту 5.5 «Правил регистрации доменных имен в зоне .ru и «.рф», делегирование домена может быть прекращено на основании письменного решения руководителя органа, осуществляющего оперативно-разыскную деятельность. Такими полномочиями обладают Управление «К» МВД и Генпрокуратура.

Право на разделегацию без суда также имеют четыре негосударственные организации, заключившие соглашение с КЦ: «Лаборатория Касперского», Group-IB, Региональная общественная организация «Центр интернет-технологий»(РОЦИТ), а также НП «Лига безопасного интернета». В «Правила регистрации» был добавлен пункт 5.7 — регистратор вправе прекратить делегирование домена при получении «мотивированного обращения организации», указанной КЦ как компетентной в определении нарушений в интернете, если обращение содержит информацию, что домен используется для фишинга, распространения вирусов или материалов с детской порнографией, передает xakep.ru.

Гендиректор Координационного центра национального домена сети интернет (КЦ) Андрей Воробьев уверен, что если поиск будет запущен, то Ru-Cert станет первой аккредитованной организацией, которая включила автоматизированную систему поиска фишинга.

Источник на рынке поисковых сетей рассказал журналистам «Известий», что создать свои поиск с нуля — это очень дорогое занятие и компаний, которые в России могут его создать, очень мало. Скорее всего, речь идет о создании системы на базе популярной общедоступной поисковой системы, например «Яндекс». Самое главное, что нужно будет сделать, — это научить систему понимать, что является фишингом, а что нет. Для этого понадобится большая база примеров.

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru