Роскомнадзор в течение года запустит новую систему веб-фильтрации

Роскомнадзор в течение года запустит новую систему веб-фильтрации

Роскомнадзор в течение года запустит новую систему веб-фильтрации

Глава Роскомнадзора Александр Жаров сообщил, что ведомство в течение года запустит новую систему веб-фильтрации, которая позволит более успешно блокировать незаконный контент вроде детской порнографии, продажи наркотических препаратов, пропаганды терроризма и суицида.

Жаров согласился с тем, что Роскомнадзор чаще отстает в своих действиях, а запрещенные материалы продолжают быть доступными рядовому пользователю. Глава ведомства видит решение вопроса в блокировке информации на том этапе, пока она еще не распространилась на просторах Сети.

«Полагаю, что ситуацию в течение года изменится. Мы сейчас работаем над абсолютно новой системой фильтрации и блокировки запрещенного контента, в течение года, думаю, она заработает», — заявил Жаров.

Также глава Роскомнадзора поделился некоторыми статистическими данными: на территории России было заблокировано около 190 тысяч сайтов террористической и экстремистской направленности, 60 тысяч ресурсов, содержащих детскую порнографию, около 50 тысяч сайтов, пропагандирующих суицид.

«Правоохранительные органы должны этим заниматься, они должны задерживать тех людей, которые это распространяют. Мы все время бежим сзади с мухобойкой, а должен впереди идти офицер с пистолетом, который будет арестовывать и сажать этих негодяев, которые производят детскую порнографию, суицид и наркотики», — отметил Жаров.

Интересную позицию главный «веб-блокировщик» высказал относительно источников всех противоправных материалов:

«Проблема в том, что они производятся не в нашей стране в основном. Это, извините, наши соседи с Украины и из Америки всю эту дрянь сеют».

Мошенники начали рассылать «работу мечты» через Google AppSheet

«Лаборатория Касперского» предупредила о новой фишинговой схеме: мошенники используют Google AppSheet, чтобы рассылать письма с заманчивыми предложениями о работе. Письмо приходит с настоящего сервисного адреса noreply@appsheet.com, отправитель выглядит как рекрутинговая команда крупной компании, а внутри — предложение обсудить карьерные возможности.

Схема в целом интересная: злоумышленники регистрируются в Google AppSheet, оформляют рассылку и маскируют её под сообщение от рекрутеров технологических компаний, FMCG-брендов или автопроизводителей.

Получателю предлагают перейти по ссылке, чтобы выбрать время встречи и оставить контактные данные.

Дальше начинается классика фишинга: пользователя уводят на мошенническую страницу, где просят ввести логин и пароль, например от Google-аккаунта. В итоге работа мечты превращается в мечту злоумышленников о чужих учётных данных.

Есть и другой сценарий: ссылки в письме может вообще не быть. Вместо этого адресата просят ответить команде рекрутеров. Скорее всего, дальше жертву начинают обрабатывать уже в переписке.

Почему такие письма проходят в почту? Потому что они идут через инфраструктуру Google. А значит, часто успешно проходят проверки SPF, DKIM и DMARC. Для пользователя это выглядит солидно, для фильтров — менее подозрительно.

Плюс AppSheet позволяет отправлять не только письма, но и СМС. Чтобы запустить такую кампанию, достаточно платной подписки даже на базовом тарифе. То есть порог входа низкий, а доверия к домену Google — много.

В «Лаборатории Касперского» отмечают, что злоумышленники всё чаще используют легитимные облачные сервисы в атаках. Раньше похожие схемы фиксировали с Google Формы, Google Задачи, Google Таблицы и даже OpenAI. Теперь в список добавился AppSheet.

RSS: Новости на портале Anti-Malware.ru