IT / Новости
госуслуги сервисы
15.6.2022

На госуслугах появится форма для жалоб на фишинговые сайты

Пожаловаться на фишинговые сайты можно будет на портале госуслуг. До конца лета система мониторинга таких сайтов перейдет в промышленную эксплуатацию, а форма связи с гражданами станет доступна на государственной платформе.

Как сообщила пресс-служба Минцифры, система использует множество источников, включая базы нескольких российских поставщиков данных о фишинге, которые ежедневно пополняют базу данных в среднем на 1100 записей. Из них операторы отбирают порядка 150-200 сайтов и, если сайт попал под критерии фишинга, его отправляют на блокировку/разделегирование, а за остальными устанавливается мониторинг, чтобы заблокировать при подтверждении фишинга. Сейчас на мониторинге 12 тыс. сайтов.

В сутки система получает информацию о 25 млн сертификатов, которые проходят несколько этапов отбора:

• предварительный отбор проходят только около 9-10 млн;
• второй пакет критериев: страницы сайта на русском языке, соответствие языка и доменных зон, страна хостинга сайта. Его проходят более 1 млн сертификатов;
• на третьем этапе анализируется информация на страницах и заголовках: ключевые слова и выражения.

За сутки до оператора системы доходит порядка 900 новых ресурсов, предварительно отобранных для анализа и принятия решения о блокировке или постановке ресурса на мониторинг.

Система получает информацию о новых, перерегистрированных, перенесенных доменных именах в режиме, близком к реальному времени. Операторы системы получают первичную информацию для обработки с задержкой несколько минут с момента регистрации и выдачи сертификата на доменное имя, если ресурс отвечает критериям поиска. Для принятия решения оператору системы также доступен функционал верификации обнаруженных фишинговых ресурсов по 92 внешним источникам, в том числе общедоступным. Среднее время блокировки ресурса, при условии совпадения критериев поиска, — около 72 часов.

Оператор новой системы – НИИ «Интеграл», подведомственный Минцифры.

Изображение: пресс-служба Минцифры

Еще по теме

Что нового в разработке открытого программного обеспечения

Как создать независимую целевую IT-платформу

Зачем IT-разработчикам устраивать состязания и объединения

Почему клиенты ненавидят роботов-операторов и возможна ли идеальная автоматизация

Бизнес быстро адаптируется к новым условиям доставки и стоимости IT-оборудования

Как удержать IT-специалистов в российских компаниях

Как защитить важную инфраструктуру от вирусных атак

Промышленные предприятия индустрии ТЭК держат курс на технологический суверенитет

Тренды подготовки бакалавров в области информбезопасности

Мировые и российские тренды применения программ-вымогателей

Какие инструменты наиболее эффективно анализируют цифровую инфраструктуру

Финансирование общественно значимых проектов на онлайн-платформах набирает обороты в России и в мире

Как изменится экспорт российского ПО?

Как умная экосистема помогает эффективно управлять предприятием

Какие вредоносные программы атакуют учреждения здравоохранения