El Banco Central solicita el bloqueo previo a la prueba de sitios maliciosos



Recientemente se supo que el Banco Central planea obtener el derecho de bloquear los sitios utilizados por los estafadores financieros sin juicio. Esta idea ya salió de la etapa del concepto, se discutió en una reunión con el viceprimer ministro Maxim Akimov, escribe Vedomosti. Para aprovechar la oportunidad solicitada, los expertos del Banco Central han desarrollado proyectos de enmiendas a la ley "sobre información" , que otorgan a los representantes del Banco Central tales poderes.

Curiosamente, se planea bloquear el sitio independientemente de la zona en la que se encuentre el sitio. El proyecto de ley se encuentra actualmente en coordinación interinstitucional. El Banco Central es el séptimo organismo estatal que recibirá el derecho de agregar sitios al registro de información prohibida.

Según los representantes del Banco Central, la organización planea bloquear cuatro tipos de sitios:

  • el primer tipo es sitios de typsquatting, es decir, recursos ubicados en dominios cuya ortografía es similar a las direcciones de recursos "blancos" como bancos y organizaciones de crédito;
  • el segundo tipo: recursos que representan los intereses de las organizaciones financieras que ofrecen servicios a clientes sin la licencia correspondiente;
  • el tercero: sitios que brindan acceso a los recursos de organizaciones financieras y de crédito.
  • cuarto, sitios que difunden información inexacta sobre el estado de las instituciones financieras.

Vale la pena señalar que el propio Akimov no apoyó la idea; considera que los criterios de bloqueo propuestos por el Banco Central son demasiado amplios.

El hecho es que ahora el Banco Central tiene la autoridad para bloquear sitios de phishing y sitios con software basado en malware, pero solo si los recursos se encuentran en las zonas de dominio ruso .ru y.rf. El Banco Central recibió estos poderes como una "organización competente", el estado propuesto por el Centro de Coordinación del dominio nacional de Internet. Actualmente hay nueve "organizaciones competentes". Pueden bloquear la separación de dominios de sitios que por una razón u otra se consideran maliciosos.

Según el informe FinCERT (el Banco Central responsable de la ciberseguridad), de enero a septiembre de 2017, el regulador informó aproximadamente 481 dominios fraudulentos, de los cuales 367 fueron segregados. Pero ahora la pregunta no es acerca de la separación, sino acerca de incluir el sitio en el registro de Roskomnadzor, luego de lo cual los operadores de telecomunicaciones bloquean el acceso para los usuarios de Rusia.

Se propuso la idea de bloquear los sitios web del Banco Central porque en los últimos años, la organización ha notado un aumento en la cantidad de recursos que se utilizan para el fraude en el mercado financiero. Esto, por ejemplo, el phishing, la difusión de software malicioso para el acceso no autorizado a los sistemas de información de las organizaciones financieras, la provisión en la Federación Rusa de servicios financieros por personas sin una licencia adecuada. El número de ciudadanos que se quejan de dichos sitios, según representantes del Banco Central, está en constante crecimiento.

La organización del Grupo IB especializada en temas de seguridad de la información registró aproximadamente medio millón de páginas de phishing en zonas de dominio extranjero el año pasado. La actividad de phishing está disminuyendo en las zonas de dominio ruso, pero está creciendo en las extranjeras. Cada año, aproximadamente 90 clientes de diferentes bancos se convierten en víctimas de fraude financiero de este tipo, que es tres veces más que víctimas de software de virus.

Vale la pena señalar que VTB apoya la iniciativa del Banco Central, los representantes de una organización bancaria lo consideran un método efectivo para tratar con los estafadores, así como la propagación de software malicioso. Elman Mehdiyev, vicepresidente ejecutivo de la Asociación de Bancos Rusos, cree que el bloqueo extrajudicial de sitios de phishing en dominios extranjeros y sitios que brindan servicios financieros sin licencia puede proteger los derechos del consumidor.

El jefe de la organización pública Roskomsvoboda, Artem Kozlyuk, no está de acuerdo con esta opinión. Afirma que si un recurso está bloqueado, los infractores usan otras direcciones y sitios, pero los sitios "blancos" que fueron castigados por error tienen dificultades. Cada vez hay más sitios bloqueados por error judicial o ante el tribunal, por lo que la lista de departamentos con la autoridad para bloquearlos no debe ampliarse, dice Kozlyuk. El problema también es que el sitio bloqueado sin prueba no puede desafiar las acciones del regulador en línea.
Advertencia a petición de la administración del sitio: "Al comentar sobre este material, siga las reglas. Abstenerse de insultos y comportamiento tóxico. La moderación de publicaciones funciona en los comentarios ".

Source: https://habr.com/ru/post/es421241/


All Articles