Практика реагирования на актуальные угрозы. Социальная инженерия, фишинг.
Спикер: Дуденко Александр Павлович, главный инженер центра взаимодействия и реагирования, Департамент информационной безопасности Банка России
Подключился к нам онлайн.
ФинЦЕРТ с 2016 года является компетентной организацией в зонах .ru / .рф – имеет право напрямую обратиться к регистратору для разделегирования доменного имени.
Если регистраторы не принимают меры, то в таком случае ФинЦЕРТ направляет информацию в Роскомнадзор – и последний блокирует ресурс.
За 2019-2020 заблокировано 5170 (зоны ru+рф) + 2510 сайтов (остальные зоны).
Тренды в сфере мошеннических ресурсов:
1. Лжебанки.
2. Лжестраховые компании
3. Мошенничество
4. P2P переводы
Критерии: отсутствие в Справочнике кредитных организаций БР, отсутствие лицензии / поддельная лицензия на осуществление данного вида деятельности, дублирование официального сайта кредитного организации.
Обычно мошеннические ресурсы либо действуют без лицензии, либо мимикрируют под другие орнанизации.
На что нужно смотреть:
На всех сайтах должно быть название юрлица с ИНН (и данные о лицензии, если организация действует в финансовой сфере).
Не верить во всякие «Вам положена денежная выплата».
Будьте осторожны с платформами по продаже предметов с рук. Сценарий: ссылка на фишинговый ресурс для оплаты. Так как этот сценарий блокируется, злоумышленник попробует перевести общение в сторонний мессенджер.
Технологии телефонного фрода: смена входящего номера.
Три сценария:
- Звонок от сотрудника банка с информацией о совершении мошеннического платежа с вашей карты
- Звонок от сотрудника фин мониторинга с информацией о попытке хищения денег и необходимости их перевода на «безопасный» счет
- Звонок от правоохранительных органов с информацией о проводимой спецоперации.
[Я тут нашел хорошую аналитику от Банка России, которая является основой данного доклада: http://www.cbr.ru/Collection/Collection/File/32122/Attack_2019-2020.pdf - красивое]
Post #609
373