Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Одной из инициатив правительства в рамках мер по противодействию мошенничеству является обязательная регистрация пользователей маркетплейсов и досок объявлений через Госуслуги. Как уточнили инициаторы, эти правила коснутся только тех, кто хочет разместить объявления.

Тем не менее участники рынка опасаются, что мера негативно отразится на бизнесе.

С пакетом предложенных изменений ознакомилось издание Forbes. Они будут закреплены на законодательном уровне в виде поправок к законам «О связи» и «Об информации, информационных технологиях и защите информации».

Помимо обязательной регистрации через Госуслуги, меры включают:

  • запрет на использование иностранными мессенджерами сотрудниками банков, операторов связи, маркетплейсов и интернет-магазинов;
  • возможность использования биометрии в качестве одного из методов авторизации в приложениях банков, интернет-магазинов и операторов связи.

По данным Forbes, эти инициативы находятся на стадии межведомственного согласования.

О нововведениях впервые объявил первый вице-премьер Дмитрий Григоренко в ноябре 2024 года. В их разработке участвовали Минцифры, другие ведомства, правоохранительные органы и Банк России.

«В рамках этой работы подготовлены два ключевых пакета законопроектов. Первый направлен на борьбу с телефонным и интернет-мошенничеством, второй — на регулирование цифровых платформ. Их цель — предоставить гражданам надежные инструменты защиты от мошенников», — сообщили Forbes в аппарате Дмитрия Григоренко.

В то же время представители бизнеса выразили обеспокоенность. По оценке компаний, входящих в Ассоциацию больших данных (членами которой являются крупнейшие банки, операторы связи и интернет-компании), обязательная регистрация через Госуслуги может привести к снижению конверсии на классифайдах на 50%, а также к сокращению числа пользователей.

Президент Ассоциации компаний интернет-торговли Артем Соколов раскритиковал возможный запрет на использование зарубежных мессенджеров: «Бизнес уже интегрировал многие процессы в эти каналы коммуникации, и клиентам это удобно. Вместо жестких ограничений и запретов стоит продолжать выстраивать продуманную политику регулирования».

В «МегаФоне» также выразили сомнения:

«Мошенники все чаще используют мессенджеры. Доля мошеннических звонков в них достигла 40%, тогда как три года назад этот показатель не превышал 1%. При этом операторы связи не могут фильтровать звонки и защищать абонентов в мессенджерах, а владельцы таких платформ предпринимают недостаточно усилий для защиты пользователей».

Бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий напомнил, что портал Госуслуг чаще подвергается кибератакам, чем маркетплейсы. Он также отметил, что мошенники могут начать арендовать чужие учетные данные для аутентификации, аналогично тому, как они используют платежные реквизиты в схемах с дроппами.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru