Интернет-ассоциация Украины предложила Нацбанку альтернативный способ защиты украинцев от фишинга


Интернет-ассоциация Украины считает, что принятая система блокировки фишинговых сайтов может способствовать разглашению данных пользователей, и предложила свой способ противодействия мошенническим действиям в интернете, говорится на сайте объединения.
Интернет-ассоциация Украины (ИнАУ) 31 мая направила в Национальный банк Украины (НБУ) письмо с предложениями по совершенствованию системы блокирования фишинговых сайтов.
В ассоциации отметили, что 30 января 2023 года Национальный центр оперативно-технического управления сетями телекоммуникаций принял распоряжение №67/850, которым установил алгоритм блокирования сомнительных доменов. По нему НБУ создает и предоставляет Национальному координационному центру кибербезопасности при СНБОУ (НКЦК) перечень фишинговых доменов, затем НКЦК размещает список на собственном транзитном сервере, откуда провайдеры могут его получить. Далее провайдеры настраивают свои DNS-серверы таким образом, чтобы интернет-пользователи перенаправлялись на лендинговую страницу НКЦК.
В ИнАУ обратили внимание, что перенаправление пользователей происходит без их ведома и согласия, один из пунктов регламента позволяет НКЦК собирать и хранить подробную информацию об интернет-пользователях, перенаправленных на их сервер, а государственным органам предоставляется доступ к этой информации. Таким образом, данная система приводит к разглашению данных интернет-пользователей, подчеркнули в ИнАУ.
Чтобы исправить ситуацию, ассоциация предложила изменить процедуру и внедрить более простой механизм блокировки фишинговых доменов. Он предполагает, что НБУ формирует и постоянно обновляет список фишинговых доменов и предоставляет интернет-провайдерам доступ к этому перечню. При попытке посетить один из доменов из данного перечня пользователь будет перенаправлен на лендинговую страницу, размещенную на серверах его провайдера. При этом интернет-провайдерам предоставляется право направить в НБУ аргументированный отказ от блокировки того или иного домена.
По мнению ИнАУ, такой подход поможет снизить вероятность ошибочной блокировки не фишинговых доменов, а также решает проблему конфиденциальности информации пользователей.
Как читать ”ГОРДОН” на временно оккупированных территориях
Читать
Кем занято сердце 45-летней Савченко: пророческое предсказание на Ивана Купала и надежда на принца
11 мая, 19.41
Бульвар
58-летний Портников вызвал фурор неожиданным фото
11 мая, 18.48
Бульвар
Добавили это на сковороду – и не надо отмывать кухню от жира. Лайфхак, о котором знают все соседи
11 мая, 18.07
Бульвар
"Он москаль и просто уехал к своим". Украинский ведущий получил паспорт РФ и работает в банке
11 мая, 16.37
Бульвар