Курс валют:
USD 92.5919   EUR 100.2704 
Официальный сайт Момент Истины
о редакции

Первое в России электронное голосование. Что ожидать от киберпреступников?

Дата публикации: 17.06.2020
Автор: Бедеров Игорь,
Редактор: Островский Николай
Первое в России электронное голосование. Что ожидать от киберпреступников?

Первое в России электронное голосование будет проходить с 25 июня по 30 июня 2020 года. Проголосовать онлайн могут граждане России, достигшие 18 лет, имеющие постоянную регистрацию и личный кабинет на портале mos.ru или gosuslugi.ru. Какие уловки будут применять киберпреступники, чтобы помешать процессу голосования или нажиться на доверчивости россиян?

В ближайшее время начнется массовая регистрация доменных имен, схожих по написанию с порталами mos.ru или gosuslugi.ru, а также создание специализированных ботов в мессенджерах, имитирующих процесс голосования.

Уже несколько недель, как отмечается в СМИ, идет массовая продажа анонимных СИМ-карт операторов связи. Она может быть использована для регистрации фейковых профилей на порталах mos.ru или gosuslugi.ru, которые затем будут использованы для фальсификации голосования.

Мы прогнозируем начало полномасштабной фишинговой рассылки примерно за 7–10 дней до начала выборов. Фишинговая рассылка будет осуществлять посредством использования доменных имен, схожих по написанию с порталами mos.ru или gosuslugi.ru, а также подмены электронного почтового адреса отправителя.

Фишинговая рассылка по электронной почте, в СМС-сообщениях и мессенджерах будет направлена на кражу персональных данных граждан, а также загрузку на их электронные устройства вредоносного программного обеспечения (вирусы-шифровальщики, стилеры).

Используя этот факт целях дискредитации выборов политическая оппозиция может попытаться обвинить администрацию порталов mos.ru или gosuslugi.ru в утечке пользовательских данных. В результате этого могут быть опубликованы часть персональных данных, собранные злоумышленниками.

Параллельно будут осуществлены попытки приостановить работу порталов mos.ru или gosuslugi.ru посредством DDOS-атаки. Сбои в их работе также будут использованы политической оппозицией для освещения темы голосования в негативном ключе.

Что можно предложить для защиты граждан:

  1. Провести предварительное информирование граждан относительно возможных действий злоумышленников. Указать, что для проверки любой рассылки граждане могут использовать сервисы для верификации электронной почты, доменных имен, а также гиперссылок. Следует объяснить рядовым пользователям основные способы и приемы проверки электронных почтовых сообщений и гиперссылок.
  2. Следует предусмотреть и внедрить дополнительную защиту порталов mos.ru или gosuslugi.ru от DDOS-атак.
  3. Следует включить систему дополнительной верификации на порталах mos.ru или gosuslugi.ru в целях выявления профилей, регистрируемых злоумышленниками для фальсификации итогов голосования.

Информационный портал Момент Истины является открытой дискуссионной площадкой. Мнение колумнистов и приглашенных гостей студии может не совпадать с позицией Редакции.

Автор материала
Источники материала
Есть что сообщить по данной теме? Свяжитесь с редакцией hello@moment-istini.com
Приемная редакции «Момент Истины» работает 24/7
Написать письмо
Колумнисты
Сейчас читают

Новости