Онлайн-мошенничество приведёт к убыткам в $343 млрд в ближайшие 5 лет

Онлайн-мошенничество приведёт к убыткам в $343 млрд в ближайшие 5 лет

Онлайн-мошенничество приведёт к убыткам в $343 млрд в ближайшие 5 лет

Несмотря на активные меры, которые принимаются для борьбы с угоном аккаунтов и другими схемами онлайн-мошенничества, злоумышленникам всё равно удаётся приводить к серьёзным финансовым потерям. Например, как предсказывают аналитики, в ближайшие пять лет мошенничество будет стоить сфере ретейла более 343 миллиарда долларов.

В новом отчёте Juniper Research отмечается, что физически приобретённые товары стали лидером убытков, составив 49% от общей массы мошенничества с онлайн-платежами. Этому способствует развитие площадок с недостаточной проверкой адреса.

«Как правило, две онлайн-транзакции никогда не будут идентичны, поэтому метод их защиты не может полагаться на некое универсальное решение», — объясняет Ник Мейнард, один из авторов отчёта.

«Разработчики систем защиты от онлайн-мошенничества должны создать разнообразие проверок и оркестрировать различные решения, учитывая обстоятельства. Такой подход позволит грамотно защитить как продавцов, так и покупателей».

Напомним, что одной из проблем, в том числе сферы ретейла, эксперты называли слабые пароли. По словам «Ростелеком-Солар», в системах и приложениях внешнего периметра около 80% организаций используются ненадёжные пароли.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru