ЦБ пришел к фишингу

Введите запрос для поиска

Скрыть поиск

ЦБ пришел к фишингу

Количество выявленных вредоносных сайтов в прошлом году приблизилось к 1 тыс., и почти 90% таких доменов было разделегировано, сообщил ЦБ. В то же время пока Банк России бессилен против легальных сайтов с низким уровнем безопасности, взломанных злоумышленниками и годами распространяющих вредоносное программное обеспечение.

Всего в 2017 году Банк России разделегировал (то есть лишил их владельцев прав на доменное имя) 840 доменов, среди которых 740 являлись фишинговыми сайтами и 100 распространяли вредоносное программное обеспечение. При этом, по словам консультанта ФинЦЕРТа Екатерины Старостиной, в прошлом году на разделегирование был направлен 961 сайт.

Согласно последнему отчету ФинЦЕРТа, разделегированию подлежат домены в случае, когда с них рассылается вредоносный код или же на домене находится сайт, собирающий данные платежных карт. Кроме того, подлежат разделегированию домены, являющиеся командным центром ботнета, если на домене размещены материалы фишингового содержания в отношении клиентов организаций кредитно-финансовой сферы или материалы, посвященные мошенничеству в финансовой сфере.

Эксперты отмечают, что использование технологий фишинга крайне популярно. Треть всех кибератак нацелена именно на частных лиц, и тройка методов, которые используют атакующие, выглядит так: социальная инженерия (рассылка фишинговых писем в том числе) — 37%, компрометация учетных данных — 26% и заражение вредоносным ПО — 16%»,— рассказывает руководитель экспертного центра безопасности Positive Technologies Алексей Новиков. Однако и в атаках на компании они применяются широко. По данным Solar JSOC за первое полугодие 2017 года, в 62% случаев первым этапом внешних атак является рассылка писем с фишинговыми ссылками или вредоносными вложениями. Фишинг активно использовался в 2017 году и при атаках на банки. «Например, пресловутый Cobalt в каждой своей рассылке фишинговых писем пользуется поддельными доменами, очень похожими на домены легитимных игроков»,— отметил Алексей Новиков. По его словам, в конце прошлого года для рассылки писем якобы от имени Банка России группировка зарегистрировала домен cards-cbr.ru.

В то же время остается проблема, которую ЦБ пока не может решить,— это сайты, зарегистрированные пользователями на вполне легитимных основаниях, но имеющие недостаточную защиту. Их уязвимостью могут воспользоваться злоумышленники и разместить на них фишинговые страницы, которые могут имитировать какой-то банк или иным способом похищать средства или данные пользователей. Алексей Новиков приводит пример с заражением вирусом BadRabbit. «Злоумышленники предварительно были нацелены на инфраструктуру легитимных новостных ресурсов, с которых далее происходила “раздача” вредоносного ПО»,— отметил он.

В таких случаях ЦБ может лишь предупредить владельцев сайта. По словам собеседника “Ъ” в правоохранительных органах, им известны несколько сайтов, которые заражают своих посетителей годами. «Теоретически можно было бы блокировать работу данных ресурсов до тех пора, пока владельцы не удалят противоправный контент и не устранят уязвимости, но, к сожалению, это чрезвычайно трудоемкий и сложный процесс»,— отметил он. Когда речь идет о фишинговом сайте, то для разделегирования достаточно письма регистратору. C легальным сайтом это невозможно — практика свидетельствует об успешном оспаривании подобных действий. Поэтому «необходимо обратиться сначала к хостеру (причем на иностранный хостер воздействовать затруднительно), необходимо разыскать владельца и обратиться к нему, кроме того, потребуется доказывать факт взлома сайта, раздачу с него вредоносного ПО и т. д.»,— поясняет эксперт.

Вероника Горячева

Источник: Газета "Коммерсантъ" №24 от 09.02.2018
Тэги:

Читайте также

ВТБ: в апреле рост рынка ипотеки в России замедлился
В апреле продажи ипотеки в России составили 455 млрд рублей, увеличившись на 2% к марту текущего года
С начала года в Красноярском крае назначено свыше 2 тысяч ежемесячных выплат из средств маткапитала
Одним из самых востребованных направлений для использования материнского капитала  является ежемесячная выплата
Банк «Левобережный» стал одним из лучших работодателей в Новосибирской области
Банк «Левобережный» вновь стал обладателем награды в конкурсе «Лучший работодатель Новосибирской области»
Россельхозбанк повысил доходность по накопительному счету «Моя копилка» до 16%
С 1 мая 2024 года Россельхозбанк повысил ставки по накопительным счетам в рамках тарифного плана «Моя копилка»
ЦБ: красноярцы активно раскупают летние туры
В марте 2024 года относительно предыдущих двух месяцев рост потребительской активности населения Сибири в сегменте услуг ускорился
АТБ увеличил лимиты бесплатных онлайн-переводов
С 1 мая 2024 года Азиатско-Тихоокеанский банк увеличил лимиты бесплатных онлайн-переводов через мобильное приложение АТБ банк и интернет-банк
Банк «Левобережный» предлагает пенсионеру получать 16,5% годовых со вклада
Открыть вклад в банке «Левобережный» и за 3 месяца заработать более 80 000 рублей могут даже те, кто ещё не получает пенсию в банке
В Роскачестве назвали основные причины блокировки банковских переводов россиян
В Роскачестве пояснили, по каким причинам российские банки могут блокировать переводы физических лиц
Новостройки в России подорожали после ввода льготной ипотеки
В большинстве крупных российских городов средняя стоимость квадратного метра в новостройках с тех пор, как была запущена программа льготной ипотеки весной 2020 года, выросла более чем вдвое
Росстат изменит оценку доходов россиян
Служба хочет усовершенствовать исследование доходов многодетных и состоятельных россиян