В России растет фишинг из редких доменных зон

В России растет фишинг из редких доменных зон

В России растет фишинг из редких доменных зон

Фишинговые ресурсы малоизвестных доменов, например .ml или .tk, встречаются всё чаще, заметили эксперты. “Экзотические” зоны обходятся преступникам дешевле, а находить и блокировать их сложнее, чем общепринятые .ru и .com.

Количество мошеннических сайтов в зоне .tk в первом квартале 2023 года выросло в 20 раз,“Ъ” приводит статистику компании F.A.C.C.T. (бывшая Group-IB).

По данным экспертов, тенденция может быть связана с двумя факторами: успехами в обнаружении и блокировке фейковых ресурсов со стороны властей, а также массовым “переездом” таких сайтов в зоны бесплатных доменов.

Так, фишинг на .ru упал с 5,2% до 4,8%. В зоне .com динамика еще заметнее: количество регистраций снизилось на 14 п. п. год к году — до 24%.

Тренд на экзотические домены подтверждают и в “Лаборатории Касперского”. По их подсчетам, с начала 2023 года больше всего попыток перехода на фишинговые страницы российских пользователей пришлось именно на доменную зону .com (48%), на втором месте — .ru (12%), на третьем — .ws (6%). Оставшаяся доля распределялась между доменами .top, .site, .io, .xyz, .net, .pro.

Похожие цифры приводит и Роскомнадзор. На доменную зону .com приходилось 52% всех ссылок по незаконной финансовой деятельности и поддельным документам, на втором месте антирейтинга — .ru (13%), на третьем месте — .xyz и .site (8%).

Блокировкой фишинговых сайтов занимается и Минцифры. По их данным, система “Антифишинг” также фиксирует отток фишинга из зоны .ru.

Рост регистрации фейковых ресурсов на менее популярных доменах сохраняется в том числе потому, что там их оформлять быстрее и дешевле, отмечают эксперты. Роскомнадзору же проще заблокировать фишинг на .ru, это тоже отчасти сдерживает рост объема фейковых сайтов в рунете.

В результате фишинговые ресурсы в доменной зоне .ru стало сложнее создавать, а их “жизненный цикл” сильно сократился.

Добавим, в марте Минцифры предложило рассмотреть верификацию паспортных данных владельца ресурса на Госуслугах как еще один вариант борьбы с фишингом.

152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT

Пока компании массово подключают ChatGPT, Claude, DeepSeek и другие LLM к работе с договорами, тикетами, CRM и корпоративной почтой, многие забывают об одной неприятной детали: вместе с документами в нейросети часто отправляются персональные данные. А значит, в игру вступает 152-ФЗ.

Пользователь Хабра под ником lnk опубликовал подробный разбор того, как российское законодательство смотрит на использование ИИ при обработке данных клиентов, сотрудников и контрагентов.

По его словам, проблема возникает гораздо раньше, чем многие думают. Персональными данными могут считаться не только ФИО, телефоны и паспортные данные, но и ИНН физлица, который сам по себе позволяет идентифицировать человека.

Даже данные из открытых источников вроде ЕГРЮЛ не перестают быть персональными данными только потому, что они опубликованы в интернете.

Автор обращает внимание, что отправка таких данных в зарубежные ИИ-сервисы автоматически поднимает вопросы трансграничной передачи данных. При этом главная проблема, по его мнению, даже не уведомления Роскомнадзора, а отсутствие договора поручения на обработку персональных данных с большинством зарубежных поставщиков LLM.

В качестве относительно безопасных вариантов он называет использование российских облачных платформ с соответствующими договорами либо развёртывание моделей в собственном контуре компании. Ещё один путь — предварительное обезличивание данных перед отправкой в модель.

Отдельно автор подчёркивает, что простая замена имён на идентификаторы вроде user_123 не всегда решает проблему. Если связь между токеном и человеком можно восстановить, такие данные всё ещё могут считаться персональными.

RSS: Новости на портале Anti-Malware.ru