Operatorzy zablokują wiadomości phishingowe

Operatorzy telekomunikacyjni będą przetwarzać SMS-y pod kątem wzorca treści, które w nich się pojawiają i blokować phishingowe – poinformowano w środę na konferencji KPRM i UKE z udziałem operatorów. - Okazało się, że potrzebne są dalsze kroki, które sprawią, że złośliwe wiadomości w ogóle nie dotrą do obywateli - mówił Janusz Cieszyński.

Jacek Stawiany / pap
Jacek Stawiany / pap
Udostępnij artykuł:
Operatorzy zablokują wiadomości phishingowe
Janusz Cieszyński (screen: YouTube/Wirtualna Polska)

W środę odbył się wspólny briefing sekretarza stanu w Kancelarii Prezesa Rady Ministrów ds. cyfryzacji Janusza Cieszyńskiego, prezesa Urzędu Komunikacji Elektronicznej Jacka Oki oraz przedstawicieli największych operatorów komórkowych w kraju. Zaprezentowano projekt rozwiązania, którego celem jest ochrona abonentów polskich sieci komórkowych przed phishingiem.

##NEWS https://www.wirtualnemedia.pl/aukcja-5g-po-2-3-tygodniach-od-przyjecia-nowelizacji-ustawy-o-krajowym-systemie-cyberbezpieczenstwa,7170029641873025a ##

- Strony zidentyfikowane przez NASK jako szkodliwe zaczęły być blokowane przez operatorów już w trakcie pandemii - mówił w środę Cieszyński. - Niestety okazało się, że potrzebne są dalsze kroki, które sprawią, że złośliwe wiadomości w ogóle nie dotrą do obywateli. Jesteśmy zdeterminowani, żeby ukrócić swobodną dystrybucję kampanii phishingowych. Chcemy wdrożyć, w ramach ustawy, wypracowane wspólnie rozwiązania, które mają chronić obywateli i do końca pierwszego kwartału wyjdziemy z całym pakietem rozwiązań. Planujemy jak najszybciej wejść z naszymi założeniami na ścieżkę legislacyjną - zapowiedział minister.

Phishing – jak się nie dać złowić

Phishing to atak polegający na podszyciu się pod inną osobę, firmę lub instytucję w celu wyłudzenia poufnych informacji, takich jak dane logowania, dane kart kredytowych czy płatniczych, zainfekowania sprzętu informatycznego złośliwym oprogramowaniem albo nakłonienia ofiary do podjęcia konkretnych działań. Bardzo powszechnym rodzajem phishingu jest smishing – atak skierowany na telefony komórkowe, poprzez wiadomości tekstowe (SMS).

grafika
grafika

Wśród proponowanych zmian legislacyjnych znalazło się m.in. doprecyzowanie katalogu nadużyć o „wysyłanie krótkich wiadomości tekstowych (SMS), w których nadawca podszywa się pod inny podmiot w celu nakłonienia odbiorcy tej wiadomości do określonego działania w szczególności przekazania danych osobowych lub instalacji oprogramowania” oraz dodanie obowiązku dla przedsiębiorcy telekomunikacyjnego zapobiegania nadużyciom w odniesieniu do SMS-ów phishingowych oraz sposobu współpracy z Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT NASK), który odpowiedzialny będzie za przygotowanie odpowiednich wzorców wiadomości.

Ponadto operatorzy będą zobowiązani do niezwłocznego blokowania SMS-ów zawierających treści zawarte przez CSIRT NASK we wzorcu wiadomości, za pomocą systemu teleinformatycznego pozwalającego na automatyczną identyfikację takich krótkich wiadomości tekstowych (SMS).

W projekcie mają znaleźć się również uprawnienia dla przedsiębiorcy telekomunikacyjnego w zakresie możliwości przetwarzania wiadomości SMS celem wyszukiwania szkodliwych wzorców wiadomości oraz blokowania wiadomości które pasują do wzorca.

Jak to będzie działać w praktyce? Zespół ekspertów ds. cyberbezpieczeństwa w NASK zbiera z różnych źródeł (zgłoszenia od obywateli i zespołów odpowiedzialnych za cyberbezpieczeństwo u operatorów, informacje od organów ścigania) treści złośliwych SMS-ów. Na podstawie przekazywanych treści powstawać będą, w formie specjalnych hashów, klastry treści (np. „paczka wstrzymana”, „niedopłaty”, „należność”).

Budowane będą wzorce regularne pokrywające dane klastry. Wzorce przed wdrożeniem będą testowane pod kątem „false-positive”-ów i pokrycia danych klastrów. Po przetestowaniu wzorce będą umieszczane na liście, którą pobierają operatorzy, UKE oraz policja. Przedsiębiorcy telekomunikacyjni będą przetwarzać wiadomości pod kątem występowania wzorca i blokować je w przypadku odnalezienia pasujących do siebie wzorców.

grafika

Podczas briefingu padło także pytanie o robocalle (połączenia telefoniczne wykonywane przez automaty, boty) - Robocalle powinny być dostępne wyłącznie w formule opt in (użytkownik będzie musiał najpierw zaakceptować taką formę rozmowy – red.) i takie rozwiązania będziemy chcieli zaproponować – powiedział Cieszyński.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Odejście po dwóch dekadach. Zbigniew Parafianowicz żegna się z "Dziennikiem Gazetą Prawną"

Odejście po dwóch dekadach. Zbigniew Parafianowicz żegna się z "Dziennikiem Gazetą Prawną"

PKO BP szuka platformy do monitoringu i moderacji treści w internecie

PKO BP szuka platformy do monitoringu i moderacji treści w internecie

Ilu widzów miało "Ostre cięcie"? TVN Style szykuje kolejną edycję

Ilu widzów miało "Ostre cięcie"? TVN Style szykuje kolejną edycję

Były szef social mediów naTemat z nową pracą

Były szef social mediów naTemat z nową pracą

"New York Times" pozywa administrację Trumpa

"New York Times" pozywa administrację Trumpa

PepsiCo wkracza do świata F1 z Mercedesem

PepsiCo wkracza do świata F1 z Mercedesem