Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Продавцов на маркетплейсах хотят заставить регистрироваться через Госуслуги

Одной из инициатив правительства в рамках мер по противодействию мошенничеству является обязательная регистрация пользователей маркетплейсов и досок объявлений через Госуслуги. Как уточнили инициаторы, эти правила коснутся только тех, кто хочет разместить объявления.

Тем не менее участники рынка опасаются, что мера негативно отразится на бизнесе.

С пакетом предложенных изменений ознакомилось издание Forbes. Они будут закреплены на законодательном уровне в виде поправок к законам «О связи» и «Об информации, информационных технологиях и защите информации».

Помимо обязательной регистрации через Госуслуги, меры включают:

  • запрет на использование иностранными мессенджерами сотрудниками банков, операторов связи, маркетплейсов и интернет-магазинов;
  • возможность использования биометрии в качестве одного из методов авторизации в приложениях банков, интернет-магазинов и операторов связи.

По данным Forbes, эти инициативы находятся на стадии межведомственного согласования.

О нововведениях впервые объявил первый вице-премьер Дмитрий Григоренко в ноябре 2024 года. В их разработке участвовали Минцифры, другие ведомства, правоохранительные органы и Банк России.

«В рамках этой работы подготовлены два ключевых пакета законопроектов. Первый направлен на борьбу с телефонным и интернет-мошенничеством, второй — на регулирование цифровых платформ. Их цель — предоставить гражданам надежные инструменты защиты от мошенников», — сообщили Forbes в аппарате Дмитрия Григоренко.

В то же время представители бизнеса выразили обеспокоенность. По оценке компаний, входящих в Ассоциацию больших данных (членами которой являются крупнейшие банки, операторы связи и интернет-компании), обязательная регистрация через Госуслуги может привести к снижению конверсии на классифайдах на 50%, а также к сокращению числа пользователей.

Президент Ассоциации компаний интернет-торговли Артем Соколов раскритиковал возможный запрет на использование зарубежных мессенджеров: «Бизнес уже интегрировал многие процессы в эти каналы коммуникации, и клиентам это удобно. Вместо жестких ограничений и запретов стоит продолжать выстраивать продуманную политику регулирования».

В «МегаФоне» также выразили сомнения:

«Мошенники все чаще используют мессенджеры. Доля мошеннических звонков в них достигла 40%, тогда как три года назад этот показатель не превышал 1%. При этом операторы связи не могут фильтровать звонки и защищать абонентов в мессенджерах, а владельцы таких платформ предпринимают недостаточно усилий для защиты пользователей».

Бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий напомнил, что портал Госуслуг чаще подвергается кибератакам, чем маркетплейсы. Он также отметил, что мошенники могут начать арендовать чужие учетные данные для аутентификации, аналогично тому, как они используют платежные реквизиты в схемах с дроппами.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru