Домены — в печь

Юлия Степанова о регистрации сайтов через госуслуги

На днях “Ъ” сообщил о новой инициативе Минцифры, предложившей идентифицировать администраторов доменов в зонах .ru и .рф через систему госуслуг. Прямые бенефициары такого подхода понятны: это, во-первых, правоохранители, которые смогут быстро получать необходимую информацию, а во-вторых сами регистраторы доменов, которые, таким образом, будут освобождены хотя бы от части не всегда приятной нагрузки по общению с силовиками.

Фото: Дмитрий Лебедев, Коммерсантъ

Но без ответа остался вопрос: а будет ли от нового регулирования польза в более глобальном смысле? Идея продвигается под знаменем борьбы с интернет-мошенниками, активность которых в этом году на фоне пандемии действительно заметно усилилась. Специалисты по кибербезопасности говорят, что каждый день появляется как минимум один новый фишинговый сайт в зоне .ru.

Но ведь не меньше фишинговых страниц, ориентированных в том числе на россиян, создается и во многих других доменных зонах. Пожалуй, кстати, за исключением зоны .рф, которую мошенники (как и легальный бизнес) в основном игнорируют. Наиболее востребованы среди злоумышленников хостинги в других странах. Например, в Центральноафриканской Республике домены вообще раздают бесплатно и без предоставления каких-либо данных регистраторам. Владелец более 200 сайтов, в названиях которых используются популярные российские бренды, о которых “Ъ” писал 26 октября, для хостинга выбрал Белиз.

Получается, инициатива сможет подпортить жизнь всего лишь примерно одному киберпреступнику в день. Но и в таком невысоком заборе не обошлось без дырок. Лазейкой выглядит регистрация ресурса на юридическое лицо, ведь владельцем домена может быть и организация. Кроме того, не ясно, как новые правила смогут выполнять иностранцы, которые сейчас имеют возможность регистрировать домены в российских зонах.

Еще один неизвестный фактор — будут ли привязывать домены исключительно к верифицированным аккаунтам на госуслугах. В противном случае может повториться история с голосованием по поправкам к Конституции: как сообщал «Дождь» 17 июня, московских пенсионеров массово регистрировали на онлайн-голосование без их ведома, используя базы персональных данных и сим-карты.

Выходит, что реализация инициативы, если подходить к ней дотошно, может потребовать пересмотра всей системы регистрации доменных имен. В результате, как уже предупреждают эксперты, киберпреступники просто окончательно переедут с отечественных хостингов на иностранные. Конечно, это «очистит» российский рынок с точки зрения правоохранителей и бизнеса, но вот поможет ли снизить масштабы мошенничеств — пока как минимум неочевидно.

Вся лента