Госдума: россиян будут пускать в интернет только после идентификации

Госдума: россиян будут пускать в интернет только после идентификации

Госдума: россиян будут пускать в интернет только после идентификации

В ближайшие три года все действия пользователей в российском сегменте интернета могут стать полностью деанонимизированными, а доступ в сеть — возможен только после идентификации личности. Об этом заявил зампред комитета Госдумы по информационной политике Андрей Свинцов.

По словам депутата, которые передаёт «Газета.Ru», развитие цифровых технологий требует наведения порядка в онлайн-пространстве, и без введения системы верификации сделать это невозможно.

«Через три, максимум пять лет всё, что мы делаем в интернете, будет деанонимизировано. Каждый пользователь будет входить в Сеть через специальный идентификатор, который подтвердит его возраст и права доступа. По сути, аналог “Госуслуг” — когда ты верифицированный пользователь и получаешь полный набор возможностей», — пояснил Свинцов.

Он считает, что интернет постепенно «засоряется» ботами и сгенерированным контентом, из-за чего теряет ценность для реальных пользователей:

«Интернет стремительно превращается в мертвый — где боты генерируют контент, размещают его на фейковых страницах, а ленты соцсетей заполняются материалами без живых авторов. Всё это нужно ограничивать, иначе соцсети потеряют смысл».

По словам парламентария, идентификация пользователей могла бы стать способом борьбы не только с ботами, но и с распространением нелегального и безответственного контента.

Напомним, ранее член Общественной палаты Евгений Машаров выступил с похожей инициативой — он предложил обязательную идентификацию по паспорту для доступа к материалам 18+.

Машаров объяснил, что многие подростки беспрепятственно смотрят «взрослый» контент, включая видео с нецензурной лексикой и сценами насилия, что, по его мнению, негативно влияет на их психику и ценностные установки.

Фишинговая платформа Kali365 добралась до мессенджера МАКС

Фишинговая платформа Kali365, которую раньше связывали в основном с атаками на Microsoft 365, нарастила аппетиты. Теперь она целится не только в корпоративные аккаунты Okta и Microsoft, но и в пользователей российского мессенджера МАКС.

По данным исследователей Arctic Wolf, Kali365 превратилась в полноценную фишинговую экосистему с централизованной инфраструктурой, панелью управления, мониторингом кражи токенов в реальном времени и наборами страниц под разные сервисы.

Раньше схема была заточена под Microsoft 365: жертву заставляли пройти легитимный вход через механизм авторизации устройства, после чего токены доступа уходили атакующим.

Теперь же Kali365 пошла дальше. Исследователи нашли 126 вредоносных хостов с одинаковым фишинговым набором. Они маскируются под Okta SSO, Outlook, AWS-подобные сервисы, Xerox DocuShare, а также под российские площадки вроде Mail.ru, «Яндекс Диска» и «Одноклассников».

Но самая заметная новая цель — МАКС. Для него у атакующих появился отдельный фишинговый сценарий под видом проверки приза. Пользователю предлагают ввести российский номер телефона, после чего он получает настоящий одноразовый код от МАКС. Дальше всё по классике: фейковая страница просит ввести этот код, а при наличии двухфакторной защиты — ещё и дополнительный пароль.

Если человек ведётся, аккаунт можно увести за один заход. А вместе с ним сообщения, контакты и другие данные.

Украденная информация автоматически улетает Telegram-боту NovosibyrskyMoneyBot.

 

Опасность ещё и в том, что взломанные аккаунты МАКС могут использоваться для рассылки ссылок контактам жертвы.

RSS: Новости на портале Anti-Malware.ru