Минцифры решило собирать данные приложений и почтовых сервисов для поиска мошенников
Минцифры решило потратить больше 130 млн рублей на создание системы для поиска мошеннических сайтов, собирающей данные приложений и почтовых сервисов. Эксперты в эффективности платформы сомневаются
Минцифры проведет тендер на создание системы мониторинга фишинговых сайтов, сообщает «Коммерсантъ» со ссылкой на данные портала госзакупок. Стартовая цена тендера — 132 млн рублей. Исполнителя выберут 17 ноября. Он должен будет разработать систему к июню 2022 года.
Для сбора информации о фишинговых сайтах и утечках персональных данных будет сканироваться трафик в сетях связи, отмечает газета. Планируется собирать данные из клиентских приложений и с почтовых сервисов, а также информацию из зарубежных источников. Подрядчик должен предложить методы борьбы и меры по совершенствованию законодательства для выявления и предотвращения фишинговых атак, разработать программное обеспечение, протестировать его и передать министерству.
Решения, подобные тому, что хочет разработать Минцифры, есть в коммерческих продуктах «Лаборатории Касперского» и Group-IB, заявил «Коммерсанту» руководитель практики отечественного ПО «Крок» Александр Двинских. По его словам, именно эти компании могут претендовать на разработку. При этом проектирование и разработка всей системы должны быть проведены до 15 декабря, но «ни один разработчик не потянет такие сроки», отметил эксперт. «Лаборатория Касперского» отказалась от комментариев газете. Group-IB на ее запрос не ответила.
По словам Двинских, система вряд ли будет успешна, так как просто представляет собой базу поддельных ресурсов. «Попадание одного ресурса в нее не повлияет на создание десятка зеркал», — заявил он.
Можно противодействовать лишь фишингу, направленному на конкретные бренды или компании, тогда как единую антифишинговую систему создать не получится, сказал «Коммерсанту» гендиректор Infosecurity a Softline company Кирилл Солодовников. «Она позволит осуществлять мониторинг угроз, но победить таким образом фишинг вряд ли удастся. Даже антифишинговые механизмы таких гигантов, как Google, демонстрируют сравнительно низкую эффективность», — отметил он.