RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

ЦБ пришел к фишингу

Интернет
Но побороть легальные «вредоносные» сайты не может.
09.02.2018
Оригинал этого материала
КоммерсантЪ
Количество выявленных вредоносных сайтов в прошлом году приблизилось к 1 тыс., и почти 90% таких доменов было разделегировано, сообщил ЦБ. В то же время пока Банк России бессилен против легальных сайтов с низким уровнем безопасности, взломанных злоумышленниками и годами распространяющих вредоносное программное обеспечение.

Всего в 2017 году Банк России разделегировал (то есть лишил их владельцев прав на доменное имя) 840 доменов, среди которых 740 являлись фишинговыми сайтами и 100 распространяли вредоносное программное обеспечение (подробнее см. график). При этом, по словам консультанта ФинЦЕРТа Екатерины Старостиной, в прошлом году на разделегирование был направлен 961 сайт.

Согласно последнему отчету ФинЦЕРТа, разделегированию подлежат домены в случае, когда с них рассылается вредоносный код или же на домене находится сайт, собирающий данные платежных карт. Кроме того, подлежат разделегированию домены, являющиеся командным центром ботнета, если на домене размещены материалы фишингового содержания в отношении клиентов организаций кредитно-финансовой сферы или материалы, посвященные мошенничеству в финансовой сфере.

Эксперты отмечают, что использование технологий фишинга крайне популярно. Треть всех кибератак нацелена именно на частных лиц, и тройка методов, которые используют атакующие, выглядит так: социальная инженерия (рассылка фишинговых писем в том числе) — 37%, компрометация учетных данных — 26% и заражение вредоносным ПО — 16%»,— рассказывает руководитель экспертного центра безопасности Positive Technologies Алексей Новиков. Однако и в атаках на компании они применяются широко. По данным Solar JSOC за первое полугодие 2017 года, в 62% случаев первым этапом внешних атак является рассылка писем с фишинговыми ссылками или вредоносными вложениями. Фишинг активно использовался в 2017 году и при атаках на банки. «Например, пресловутый Cobalt в каждой своей рассылке фишинговых писем пользуется поддельными доменами, очень похожими на домены легитимных игроков»,— отметил Алексей Новиков. По его словам, в конце прошлого года для рассылки писем якобы от имени Банка России группировка зарегистрировала домен cards-cbr.ru.

В то же время остается проблема, которую ЦБ пока не может решить,— это сайты, зарегистрированные пользователями на вполне легитимных основаниях, но имеющие недостаточную защиту. Их уязвимостью могут воспользоваться злоумышленники и разместить на них фишинговые страницы, которые могут имитировать какой-то банк или иным способом похищать средства или данные пользователей. Алексей Новиков приводит пример с заражением вирусом BadRabbit. «Злоумышленники предварительно были нацелены на инфраструктуру легитимных новостных ресурсов, с которых далее происходила “раздача” вредоносного ПО»,— отметил он.

В таких случаях ЦБ может лишь предупредить владельцев сайта. По словам собеседника “Ъ” в правоохранительных органах, им известны несколько сайтов, которые заражают своих посетителей годами. «Теоретически можно было бы блокировать работу данных ресурсов до тех пора, пока владельцы не удалят противоправный контент и не устранят уязвимости, но, к сожалению, это чрезвычайно трудоемкий и сложный процесс»,— отметил он. Когда речь идет о фишинговом сайте, то для разделегирования достаточно письма регистратору. C легальным сайтом это невозможно — практика свидетельствует об успешном оспаривании подобных действий. Поэтому «необходимо обратиться сначала к хостеру (причем на иностранный хостер воздействовать затруднительно), необходимо разыскать владельца и обратиться к нему, кроме того, потребуется доказывать факт взлома сайта, раздачу с него вредоносного ПО и т. д.»,— поясняет эксперт.

Предыдущая статья
Следующая статья
---
Скобелкин Дмитрий Россия
22.04.2026
В "Патриоте" воруют больше и наглее
Замгендиректора скандального парка "Патриот" Минобороны РФ Виталий Мелимук попался с поличным на взятке.
22.04.2026
Вадим Гуринов распихал деньги Александра Дюкова
Глава «Газпром нефти» выводит украденные у компании деньги за границу и отмывает их через свои аффилированные лица.
21.04.2026
АСВ отрезает от Тимура Иванова по кусочку
Агентство по страхованию вкладов намерено содрать с криминального экс-заместителя министра обороны еще 4 миллиарда рублей.
21.04.2026
Геннадий Гендин взятку обратил в мошенничество
Бывший вице-губернатор Самарской области отсидит всего 5 лет.
21.04.2026
Александр Дюков задыхается в объятиях Алексея Миллера
Схватка между двумя топ-менеджерами вступила в заключительную стадию.
20.04.2026
Валентина Матвиенко выступила против девелоперской мафии Хуснуллина и Собянина
Спикер Совета Федерации раскритиковала строительство многоэтажных клоповников и призвала строить малоэтажные дома.
20.04.2026
Алексей Тайчер загремел в тюрьму
Криминальный бизнесмен и экс-советник главы РЖД признан виновным в многомиллионных хищениях.
20.04.2026
Теневую бизнес-империю Альберта Авдоляна засветил банковский скандал
Арест бенефициара ББР Банка Дмитрия Гордовича раскрыл секрет криминальных схем Сергея Чемезова и Альберта Авдоляна.
17.04.2026
Птенец выпал из гнезда Анатолия Чубайса
Бывший старший управляющий директор по инвестиционной деятельности «Роснано» Сергей Вахтеров загремел в СИЗО за продажу доли госкорпорации в производителе химической продукции «Акрилан».
17.04.2026
Экспроприация судейского добра будет нотариально заверена
Генпрокуратура намерена раскулачить главу Нотариальной палаты Краснодарского края Галину Чернову, являющуюся женой бывшего председателя Краснодарского краевого суда Александра Чернова.
17.04.2026
Андрей Мельниченко пожаловался на эхо войны
Криминальный российский олигарх высказал недовольство ударами украинских дронов по российским предприятиям.
17.04.2026
Максим Решетников поправил свои финансы на лекарствах
Министр экономического развития и его окружение зарабатывают миллиарды на закупках лекарств и схемах ухода от налогов.
15.04.2026
Сын бизнес-партнера Романа Абрамовича кинул инвесторов
Александр Фролов-младший и его компаньон Михаил Лобанов "потеряли" 63 миллиона долларов Романа Абрамовича.
15.04.2026
Андрею Рюмину светит пинок под зад
Коррумпированного главу "Россетей" в ближайшее время могут выставить из компании.
14.04.2026
"Саянскхимпласт" упал в карман Игорю Сечину
Одиозный подручный российского диктатора приобрел национализированный завод красноярского олигарха Виктора Круглова за треть рыночной цены.
14.04.2026
Якуб Закриев и Руслан Алисултанов освоили "Логику Молока"
Племянник президента Чечни и его бывший помощник стали миллиардерами благодаря отжатым активам компании Danone в России.
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+