Продолжение поста «Как заблокировать фишинговый домен в РФ»

История получила продолжение. Напомню, что на фишинговый домен, который якобы от лица т-банка предлагал заняться инвестициями, я пожаловался хостеру, которые не отреагировал как я думал(заблокировав домен), а просто отписался, что фишинговые письма с него рассылаться не будут. Ответ не устроил и я обратился в РКН, как надзорный орган, в надежде что он повлияет на хостера reg.ru и домен таки заблокируют. И вот выдержка из письма РКН:

Статьей 15.3 Федерального закона № 149-ФЗ определен порядок ограничения доступа к недостоверной общественно значимой информации, распространяемой под видом достоверных сообщений, которая создает угрозу причинения вреда жизни и (или) здоровью граждан, имуществу, угрозу массового нарушения общественного порядка и (или) общественной безопасности либо угрозу создания помех функционированию или прекращения функционирования объектов жизнеобеспечения, транспортной или социальной инфраструктуры, кредитных организаций, объектов энергетики, промышленности или связи и (или) повлекла указанные и иные тяжкие последствия; информации, указанной в статье 6.2 Федерального закона
от 10 июля 2002 г. № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)»; сведениям, позволяющим получить доступ к указанным информации или материалам.

В соответствии со статьей 15.3 Федерального закона № 149-ФЗ ограничение доступа к интернет-ресурсам, содержащим вышеуказанную информацию, осуществляется на основании требования Генерального прокурора Российской Федерации или его заместителей.

Переводя с протокольного на русский, у РКН нет полномочий признать фишинговый домен фишинговым, это может сделать только Генпрокуратура.
Ну да, Генпрокуратура когда то рассмотрит и может даже вынесет постановление. Месяц-два займёт..))
А еще:

Для сведения информируем, что Минцифры России запущена информационная система мониторинга фишинговых сайтов

«ИС Антифишинг». В электронном виде создана форма для приема жалоб

о вредоносном ресурсе, размещенная по адресу paf.occsirt.ru

Вау! А я не знало таком хорошем начинании! Вот, создали будку, куда можно жаловаться напрямую на непотребства в интернете с целью обирания граждан, круто же! Открываю ссылыку.. не открывается что-то. Ну давайте посмотрим кто это и как оно всё работает.

Продолжение поста «Как заблокировать фишинговый домен в РФ» Мошенничество, Интернет-мошенники, Фишинг, Текст, Негатив, Ответ на пост, Длиннопост

Какой интересный сертификат у сайта :) Это вам не Thawte

Продолжение поста «Как заблокировать фишинговый домен в РФ» Мошенничество, Интернет-мошенники, Фишинг, Текст, Негатив, Ответ на пост, Длиннопост

Не понял? Почему на официальном ресурсе такое? Они тоже злоумышленники??

В общем, сайт не открылся. Печаль. Наверное то-то случилось и его скоро починят. Но чей сайт, интересно же!
domain: OCCSIRT.RU
nserver: ns1.reg.ru.
nserver: ns2.reg.ru.
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
registrar: REGRU-RU

В смысле Private Person?? Да еще UNVERIFIED! Это частная лавочка или все таки госорган? С какой стати РКН ссылается на коммерческие ресурсы? Не, может это нормально для продукта Минцифры, но как-то неожиданно, не находите? Сижу, о..уеваю от ответа. Довольно предсказуемо, что пошлют, но интересна была мотивировочная часть) В целом, получается так, что у РКН лапки на блокировку мошеннических сайтов, но внереестровые блокировки- они запросто. Подписывайтесь на мой канал, ставьте лайки, это помогает алгоритмам пикабе вывести пост в топ :)

Показать полностью 2

Ответ на пост «Как заблокировать фишинговый домен в РФ»

Какое то время назад наприходили письма якобы от черно-желтого банка, заниматься инвестициями. Ну, время есть, выяснял откуда, кто хостер, кто регистратор и писал письма на абузу, что, мол, ай-ай-ай, у вас нехорошими делами народ занимается, отреагируйте плиз. И вот все реагировали адекватно и блокировали домены, но в одном письме хостер был reg.ru, который отписался, что принял меры, но по факту нет. И тут я решил проверить, как государство заботится о гражданах и написал обращение в РКН, где указал, что вот, регистратор не реагирует на жалобы, не блокирует фишинговые домены. Что характерно, в обращении невозможно прикрепить вложение( хотя кнопочки есть), копипаста не работает, только набивать ручками. Но ладно, составил жалобу содержания: так и так, есть домен в зоне ru, с него перенаправляют на фишинговый сайт, домен хостится на REG.ru, регистратор на жалобы не реагирует, домен все еще работает, примите меры реагирования. Ну, т.е. жалоба на хостера, что он такой сякой, потворствует мошенникам, на обузы действий не предпринимает. А РКН как надзорный орган должен им выдать атата на такое поведение. Ведь так это должно работать, да? (тут картинка с Падме)
Я не смел подозревать, какой треш и угар начнется после. Слабовата фантазия оказалась для прогнозирования действий нашей великой и могучей госмашины. Что же происходило далее.
1) В течении суток письмо прошло модерацию и его взяли в работу
2)Через какое то время пришло письмо от Центробанка, что они не при делах.
3) Звонит следователь.. не запомнил.. из регионального МВД, хочет пояснений по обращению (шта?? дело не в сайте, что я нашел, дело в регистраторе, который не хочет шевелиться!), желательно с моим личным присутствием. Пояснения даю, ссылку на сайт отправляю.
4) Приходит письмо от ЦБ, что они перенаправили моё письмо в Генпрокуратуру для дальнейшего разбирательства, ибо это в их компетенции.
5) Звонит участковый, хочет пояснений. Даю.
5) Генпрокуратура пишет мне письмо, что надо проверить что я там написал и в результате проверки применить меры реагирования.
.... Жду развития событий....
И это вместо того, чтобы просто заблокировать сайт, а точнее принудить reg.ru к исполнению законодательства( может в этом утверждении я не прав, но я автор, я так вижу)

Могу в скриншоты писем, но оно вам реально надо?) С момента заявления прошло 2/3-месяца уже.

Показать полностью

Как заблокировать фишинговый домен в РФ

Решил написать короткую инструкцию, т.к. встречаю много недовольства в постах, что регистраторы не хотят блокировать явно мошеннические домены в национальных доменных зонах РФ.

Домены в национальных доменных зонах (.рф, .ru и .su) нельзя заблокировать через регистратора быстро. Регистратор может только инициировать проверку регистрационных данных администратора домена и ждать неделю. Быстрее всего можно заблокировать мошеннический домен через "Доменный патруль".

Что для этого нужно сделать:

1.Собрать доказательства.

Можно загрузить фишинговую ссылку на следующие сайты (отсортировал по приоритету):

https://urlscan.io/
https://archive.org/
https://archive.ph/

Либо, если через указанные сайты увидеть фишинговый контент не удаётся, то сделать скриншоты.

2. Написать в организацию "Доменного патруля".

Отправить обращение через сайт "Доменного патруля" - https://tldpatrol.ru/

Либо отправить обращение через e-mail в одну из организаций:
F.A.C.C.T - response@facct.ru
НКЦКИ - incident@cert.gov.ru
БИЗОН - cert@bi.zone

Отличная работа, все прочитано!