Інтернет-асоціація України запропонувала Нацбанку альтернативний спосіб захисту українців від фішингу


Інтернет-асоціація України вважає, що заведена система блокування фішингових сайтів може сприяти розголошенню даних користувачів і запропонувала свій спосіб протистояти шахрайським діям в інтернеті, йдеться на сайті об'єднання.
Інтернет-асоціація України (ІнАУ) 31 травня надіслала до Національного банку України (НБУ) листа з пропозиціями щодо вдосконалення системи блокування фішингових сайтів.
В асоціації зазначили, що 30 січня 2023 року Національний центр оперативно-технічного управління мережами телекомунікацій ухвалив розпорядження №67/850, яким встановив алгоритм блокування сумнівних доменів. За ним НБУ створює і надає Національному координаційному центру кібербезпеки при РНБОУ (НКЦК) перелік фішингових доменів, потім НКЦК розміщує список на власному транзитному сервері, звідки провайдери можуть його одержати. Далі провайдери налаштовують свої DNS-сервери так, щоб інтернет-користувачів перескеровували на лендингову сторінку НКЦК.
В ІнАУ звернули увагу, що перескеровуваннякористувачіввідбуваєтьсябез їхнього відома і згоди, один із пунктів регламенту дає змогу НКЦК збирати і зберігати докладну інформацію про інтернет-користувачів, перескерованих на їхній сервер, а державним органам надано доступ до цієї інформації. Отже, ця система призводить до розголошення даних інтернет-користувачів, наголосили в ІнАУ.
Щоб виправити ситуацію, асоціація запропонувала змінити процедуру та впровадити простіший механізм блокування фішингових доменів. Він передбачає, що НБУ формує та постійно оновлює список фішингових доменів і надає інтернет-провайдерам доступ до цього переліку. Під час спроби відвідати один із доменів із цього переліку користувача перескерують на сторінку лендінгу, розміщену на серверах його провайдера. Водночас інтернет-провайдерам надають право надіслати у НБУ аргументовану відмову від блокування того або іншого домену.
На думку ІнАУ, такий підхід допоможе знизити ймовірність помилкового блокування нефішингових доменів, а також вирішує проблему конфіденційності інформації користувачів.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
Ким зайняте серце 45-річної Савченко: пророче передбачення на Івана Купала і надія на принца
11 травня, 19.45
Бульвар
58-річний Портников спричинив фурор неочікуваним фото
11 травня, 18.42
Бульвар
Додали це на сковорідку – і не треба відмивати кухню від жиру. Лайфхак, про який знають усі сусіди
11 травня, 18.02
Бульвар
"Він москаль і просто поїхав до своїх". Український ведучий отримав паспорт РФ і працює в банку
11 травня, 16.20
Бульвар