RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

ЦБ пришел к фишингу

Интернет
Но побороть легальные «вредоносные» сайты не может.
09.02.2018
Оригинал этого материала
КоммерсантЪ
Количество выявленных вредоносных сайтов в прошлом году приблизилось к 1 тыс., и почти 90% таких доменов было разделегировано, сообщил ЦБ. В то же время пока Банк России бессилен против легальных сайтов с низким уровнем безопасности, взломанных злоумышленниками и годами распространяющих вредоносное программное обеспечение.

Всего в 2017 году Банк России разделегировал (то есть лишил их владельцев прав на доменное имя) 840 доменов, среди которых 740 являлись фишинговыми сайтами и 100 распространяли вредоносное программное обеспечение (подробнее см. график). При этом, по словам консультанта ФинЦЕРТа Екатерины Старостиной, в прошлом году на разделегирование был направлен 961 сайт.

Согласно последнему отчету ФинЦЕРТа, разделегированию подлежат домены в случае, когда с них рассылается вредоносный код или же на домене находится сайт, собирающий данные платежных карт. Кроме того, подлежат разделегированию домены, являющиеся командным центром ботнета, если на домене размещены материалы фишингового содержания в отношении клиентов организаций кредитно-финансовой сферы или материалы, посвященные мошенничеству в финансовой сфере.

Эксперты отмечают, что использование технологий фишинга крайне популярно. Треть всех кибератак нацелена именно на частных лиц, и тройка методов, которые используют атакующие, выглядит так: социальная инженерия (рассылка фишинговых писем в том числе) — 37%, компрометация учетных данных — 26% и заражение вредоносным ПО — 16%»,— рассказывает руководитель экспертного центра безопасности Positive Technologies Алексей Новиков. Однако и в атаках на компании они применяются широко. По данным Solar JSOC за первое полугодие 2017 года, в 62% случаев первым этапом внешних атак является рассылка писем с фишинговыми ссылками или вредоносными вложениями. Фишинг активно использовался в 2017 году и при атаках на банки. «Например, пресловутый Cobalt в каждой своей рассылке фишинговых писем пользуется поддельными доменами, очень похожими на домены легитимных игроков»,— отметил Алексей Новиков. По его словам, в конце прошлого года для рассылки писем якобы от имени Банка России группировка зарегистрировала домен cards-cbr.ru.

В то же время остается проблема, которую ЦБ пока не может решить,— это сайты, зарегистрированные пользователями на вполне легитимных основаниях, но имеющие недостаточную защиту. Их уязвимостью могут воспользоваться злоумышленники и разместить на них фишинговые страницы, которые могут имитировать какой-то банк или иным способом похищать средства или данные пользователей. Алексей Новиков приводит пример с заражением вирусом BadRabbit. «Злоумышленники предварительно были нацелены на инфраструктуру легитимных новостных ресурсов, с которых далее происходила “раздача” вредоносного ПО»,— отметил он.

В таких случаях ЦБ может лишь предупредить владельцев сайта. По словам собеседника “Ъ” в правоохранительных органах, им известны несколько сайтов, которые заражают своих посетителей годами. «Теоретически можно было бы блокировать работу данных ресурсов до тех пора, пока владельцы не удалят противоправный контент и не устранят уязвимости, но, к сожалению, это чрезвычайно трудоемкий и сложный процесс»,— отметил он. Когда речь идет о фишинговом сайте, то для разделегирования достаточно письма регистратору. C легальным сайтом это невозможно — практика свидетельствует об успешном оспаривании подобных действий. Поэтому «необходимо обратиться сначала к хостеру (причем на иностранный хостер воздействовать затруднительно), необходимо разыскать владельца и обратиться к нему, кроме того, потребуется доказывать факт взлома сайта, раздачу с него вредоносного ПО и т. д.»,— поясняет эксперт.

Предыдущая статья
Следующая статья
---
Скобелкин Дмитрий Россия
14.09.2026
Михаил Лифшиц передал привет следствию издалека
Скандальный подельник Виктора Вексельберга успел избежать цепких лап российского правосудия за многочисленные хищения в дочерней компании ГК "Ренова".
13.09.2026
Вячеслав Володин распихал миллиарды по родственникам
У председателя Госдумы и его родственников нашли более 2 миллиардов рублей на счетах и особняк возле «дворца» Владимира Путина.
11.09.2026
Рустам Минниханов спас Николая Никифорова
Глава Татарстана до последнего прикрывал своего протеже и криминального экс-министра связи РФ, дав ему информацию о грядущем аресте.
10.09.2026
Под Игорем Сечиным треснул банк
Банк МКБ, входящий в периметр "Роснефти", накопил 700 миллиардов рублей проблемных активов.
09.09.2026
Армен Саркисян вышел из лифта
Структуры мутного бизнесмена продали бывшие активы американской Otis и финской Kone госкомпании Дом.РФ в счет долгов.
09.09.2026
Генерал Юрий Кузнецов выполнил персональную задачу на СВО
Главный кадровик Минобороны был разжалован в рядовые и получил 12 лет тюрьмы за взятки и ссору с ФСБ.
07.09.2026
В семье у Сергея Лаврова - не без арабов
Любовница министра иностранных дел РФ и ее дочь обзавелись паспортами ОАЭ.
07.09.2026
Скользкий пирамидостроитель удрал от силовиков
Криминальный бывший министр связи РФ Николай Никифоров успел улететь из страны за несколько часов до своего ареста.
07.09.2026
Константин Махов выбрался СИЗО
Суд выпустил из СИЗО под домашний арест мутного бизнесмена из окружения одиозного Аркадия Ротенберга, который руководил компаниями, связанными с покупкой активов криминального Ильи Трабера.
07.09.2026
Вагит Алекперов почувствовал приближение национализации
Одиозный азербайджанский миллиардер пообещал ускорить ремонт НПЗ компании "ЛЙКОЙЛ", поврежденных украинскими дронами.
04.09.2026
Уголовное дело догнало Николая Никифорова
Бывший глава Минкомсвязи РФ оказался создателем финансовой пирамиды Finiko, которая обчистила 8 тысяч клиентов на 5 миллиардов рублей.
03.09.2026
Ковальчуки подтерлись российской прессой
Одиозные путинские олигархи собрали почти все крупные газеты у себя в холдинге.
02.09.2026
Илья Бронштейн затерялся в kill-зоне
Ушедший на СВО коррумпированный экс-заместитель главы правительства Московской области оказался вне доступа.
02.09.2026
Константин Чуйченко остался в душе британским шпионом
Скандальный глава российского Минюста продолжает сохранять свои связи с Великобританией.
01.09.2026
Тимур Исаков распилил военный бюджет на 7 лет
Бизнесмена поймали на поставке Минобороны несессеров по завышенной цене.
30.08.2026
Михаил Лифшиц утек по проводам
МВД объявило в розыск криминального советника гендиректора ПАО "Интер РАО".
29.08.2026
Сергей Шишкарев ушел с линии сделки
Скользкий бизнесмен предпринял попытку обвалить продажу ГК "Дело" корпорации "Росатом".
28.08.2026
Марат Дураев споет следствию о схематозе Ротенбергов
В лапы ФСБ попал коррумпированный первый замгендиректора ПАО ТГК-2.
28.08.2026
Олег Дерипаска отделил мух от своих котлет
Русал планирует закрыть в стране сразу четыре своих предприятия: три глиноземных завода и бокситовый рудник и попросил помощи у правительства.
28.08.2026
Илья Трабер учуял воздух свободы
Криминального бизнесмена выпустили из СИЗО после дачи им показаний.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+