Российские власти усложняют жизнь телефонным мошенникам. Отправлять SMS во время звонков запретят
Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) России выступило с инициативой запретить отправку SMS-сообщения во время звонка. Законопроект разрабатывается с целью помехи злоумышленникам получать личные данные россиян. Предлагаемая мера уже обсуждается с российскими операторами связи. Всего же рассматривается пакет из 30 мер по противодействию кибермошенничеству.
Ограничения для телефонных мошенников
Минцифры России предложило запретить отправку SMS-сообщений во время звонка, об этом пишет газета «Ведомости». Сама мера призвана защитить россиян от телефонных мошенников.
В настоящее время министерство обсуждает инициативу с операторами связи. Предлагается настроить правила на сетях так, чтобы SMS-сообщения приходили после звонка. Это лишь один из способов борьбы с мошенничеством по телефону и в мессенджерах, который прорабатывается регулятором.
Со слов глава Минцифры Максута Шадаева, сейчас в Минцифры России готовят целый пакет из 30 мер по антифроду, которые будут оформлены в законопроект. Это должно снизить риск мошенничества. Например, предотвратить передачу конфиденциальной информации, включая коды подтверждения.
Заместитель главы Минцифры Александр Шойтов добавил, что в рамках национального проекта «Экономика данных», который начнет действовать в следующем году, планируется запуск единой системы для противодействия кибермошенничеству.
Новая ИТ-платформа
Злоумышленники используют разные способы для обмана, поэтому Минцифры вместе с Министерством внутренних дел (МВД), Центральный банк России и другими участниками рынка создает ИТ-платформу, объединяющую существующие системы: «Антифрод» для борьбы с мошенническими звонками, «Антифишинг» для защиты от поддельных сайтов, «Мультисканер» для проверки сайтов на вирусы и прочие.
Шойтов рассказал о том, что в борьбе с мошенничеством необходимо консолидировать усилия банков, операторов связи, правоохранительных органов и Центробанка России. Для этого Минцифры с федеральными органами исполнительной власти активно обсуждают создание единой ИТ-платформы по противодействию мошенничеству. Со слов Шойтова, нужно правильно спроектировать облик для этой ИТ-системы, здесь две крайние точки. Первая - это дашборд, то есть на платформе будет собираться общая информация, которая впоследствии будет распределяться между всеми участниками. Вторая - единый ЦЕРТ, который будет комплексно противодействовать мошенничеству.
Упомянутый в Центральном Банке «ФинЦЕРТ» – это центр взаимодействия и реагирования Департамента информационной безопасности, специальное структурное подразделение ЦБ. Согласно сайту Банка России, этот центр лежит в основе системы системы информационного обмена между участниками финансового рынка, правоохранительными органами, провайдерами и операторами связи, системными интеграторами, разработчиками антивирусного программного обеспечения и другими компаниями, работающими в сфере информационной безопасности. В данном случае ЦЕРТ – это аббревиатура от computer emergency response team (CERT), группа реагирования на компьютерные инциденты.
Руководитель «Т-защиты» Олег Замиралов поддержал идею создания ТелеЦЕРТа по аналогии с ФинЦЕРТом. Если гражданин получает звонок от мошенников, зачастую он идет жаловаться в банк. Банки могут передавать информацию в ТелеЦЕРТ. Дальше ТелеЦЕРТ через оператора связи может восстанавливать маршрут звонка, добивать оставшуюся подмену номера. Замиралов объяснил, главное - выявлять не банковских дропперов, а телекомовских, на которых массово оформлены серийные SIM-карты. Эти SIM-карты нужно блокировать не поштучно: как только мы выявляем, что есть такой владелец многих SIM-карт, надо отключать ему доступ у всех операторов связи, пока не пройдет идентификация и разбирательство. Также Замиралов заявил, что помимо этого необходимость ЦЕРТа обусловлена отсутствием показательной статистики по звонкам. Он считает, что внедрение ИТ-системы поможет выявлять недобросовестных игроков, накладывать на них санкции и обмениваться фидами, как в банковском сообществе, так и между операторами связи. Также он предположил, что можно будет не только обмениваться информацией о дропперах, но и защищать жертв в режиме реального времени.
Статистика звонков
В I квартале 2024 г. доля российских пользователей, которым поступали телефонные звонки с неизвестных номеров с подозрением на мошенничество, увеличилась в 1,5 раза по сравнению с аналогичным периодом 2023 г.
По данным приложения Kaspersky Who Calls, в январе–марте 2024 г. подозрительные вызовы поступали 42% россиян. Доля пользователей, которые получали различные нежелательные звонки, спам в первые три месяца, составила 94%.
«Приметой времени в начале 2024 г. в телефонном мошенничестве стало применение в схемах злоумышленников дипфейков: пользователи получали аудиосообщения якобы от знакомых, коллег или руководителей, где их просили помочь или оказать содействие в чем-либо. Мошенники использовали множество легенд, однако цель оставалась одной - похитить собственные и кредитные средства жертвы», - пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов.
По данным «Лаборатории Касперского», среди новых техник злоумышленников — получение одноразовых кодов подтверждения с помощью функции трансляции экрана в мессенджере во время разговора, без использования вредоносного программного обеспечения (ВПО) или программ для удаленного управления устройством.