ВТБ сообщил об увеличении числа фишинговых атак в четыре раза
Доля фишинга в мошеннических операциях на рынке достигла 15 процентов, в первом квартале их количество в ВТБ выросло в четыре раза по сравнению с аналогичным периодом прошлого года. На фоне роста активности злоумышленников и появления новых методов хищения средств банк предложил усилить контроль над такими ресурсами и использовать единую систему противодействия фейковым ресурсам на базе антифишинговой платформы Минцифры России.
Как рассказали в пресс-службе ВТБ, сейчас каждая десятая атака проводится с использованием вредоносных ссылок, фейковых ресурсов и спама с угрозами безопасности пользовательских устройств. В последнее время злоумышленники стали создавать поддельные инвестиционные приложения на смартфонах с операционной системой iOS.
ВТБ вместе с НСФС и другими игроками финансового рынка предложили внести на рассмотрение Госдумы проект соответствующего федерального закона. Документ предлагает закрепить понятие «подменный ресурс», а также урегулировать порядок взаимодействия ведомств, организаций, ЦБ РФ, физлиц при выявлении таких ресурсов через единую систему для их блокировки.
Старший вице-президент, руководитель департамента цифрового бизнеса ВТБ Никита Чугунов подчеркнул, что мошеннические атаки с использованием фишинга представляют большую угрозу для населения и компаний.
«Чтобы бороться с ними, нужен механизм, который создаст условия для предотвращения обмана и хищений. Сегодня система антифишинга уже успешно работает: к октябрю прошлого года с ее помощью удалось выявить более 40 тысяч мошеннических ресурсов. Законопроект предусматривает, что сообщить о фишинговом ресурсе напрямую в Минцифры сможет любой житель страны, а также организации и ведомства, что в конечном итоге может в разы ускорить процесс сбора данных и блокировки опасных ресурсов, то есть расширить возможности для защиты средств от хищений», – сказал Никита Чугунов.
Эксперты ВТБ уверены, что этот механизм позволит ускорить процесс взаимодействия государственных органов, минимизировать риск утечек и неправомерного использования персональных данных граждан и повысит эффективность расследования IT-преступлений и поиска злоумышленников.
Другим эффективным инструментом в борьбе с созданием фишинговых сайтов, по мнению специалистов ВТБ, может стать обязательная регистрация доменного имени через федеральную ГИС «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» (ЕСИА).