МОСКВА, 23 янв — ПРАЙМ. Роскомнадзор по требованию Генкральной прокуратуры России заблокировал почтовый сервис Startmail.com (зарегистрирован в Нидерландах). Как говорится на сайте ведомства, через этот сервис осуществлялась массовая рассылка ложных сообщений о минировании объектов на территории РФ.

"23 января на основании требования Генеральной прокуратуры РФ, Роскомнадзором осуществлено ограничение доступа к почтовому сервису Startmail.com на территории Российской Федерации. Через данный почтовый сервис осуществлялась массовая рассылка ложных сообщений о минировании объектов на территории различных регионов Российской Федерации в период с 28 ноября 2019 года по настоящее время", — сообщает Роскомнадзор.

Отмечается, что рассылаемые через сервис сообщения в основном касались объектов социальной инфраструктуры (детские дошкольные и образовательные учреждения, а также объекты здравоохранения), объектов транспортной инфраструктуры, мест массового скопления людей.

Сообщения, уточняет ведомство, "создавали тем самым реальную угрозу массового нарушения общественного порядка, вызывая большую тревогу со стороны граждан и общественный резонанс".

Представители почтового сервиса не предоставили по запросу российской стороны данных о лицах, которые администрировали соответствующие почтовые ящики.

"Тем не менее, мы уверены, что владельцы данного ресурса являются добропорядочными гражданами и не имеют никакого отношения к данным злонамеренным действиям экстремистов. Мы понимаем, что осуществление ограничения доступа к данному почтовому ресурсу не перекроет полностью каналы распространения подобной информации злоумышленниками, однако считаем, что принятые меры должны затруднить осуществление таких действий в дальнейшем и существенно снизить их масштаб. С учетом высокой общественной значимости данного вопроса, мы рассчитываем на эффективное взаимодействие со всеми заинтересованными сторонами", — сообщает Роскомнадзор.

ТОЧКИ ЗРЕНИЯ

Специалисты по безопасности сходятся в том, что блокировка отдельного почтового сервиса является только временной мерой.

Руководитель Центра мониторинга и реагирования на инциденты Jet CSIRT компании "Инфосистемы Джет" Алексей Мальнев заявил, что блокировка почтового сервиса Startmail для предотвращения рассылок с ложными сообщениями может быть лишь временной мерой, злоумышленники могут подготовить другую платформу для осуществления аналогичных массовых угроз. "Данная мера станет только временным и частичным решением проблемы. С технической точки зрения, есть несколько вариантов механизмов борьбы с почтовым спамом", — уточняет он.

Эксперты международной компании, специализирующейся на предотвращении кибератак, Group-IB, в свою очередь считают, что метод блокировки почтовых сервисов для борьбы с почтовыми террористами неэффективен, поскольку злоумышленники могут действовать из-за рубежа или использовать средства сокрытия своего местоположения.

"Если Роскомнадзор заблокировал домен почтового сервис Startmail.com на территории России, это значит, что пользователь из России не сможет зайти на заблокированный домен, если он не использует прокси в браузере. Однако пользователям из других стран — а были основания считать, что "почтовые минирования" шли из-за рубежа, в том числе из стран СНГ, — по-прежнему ничего не мешает свободно пользоваться этим сервисом", — указал заместитель лаборатории компьютерной криминалистики Group-IB Сергей Никитин.Руководитель CERT Group-IB Александр Калинин указал, что такого рода блокировка близка по эффективности к нулю, так как "телефонные или почтовые террористы уже используют средства сокрытия своего местоположения или действительно находятся не на территории России".

Гендиректор АНО "Цифровые платформы" Арсений Щельцин при этом отметил, что операторы связи могут самостоятельно ограничить вредоносные рассылки писем, однако злоумышленник получит соответствующее уведомление. По словам Щельцина, технически почтовые сервера в России не смогут принимать email-сообщения с заблокированных email-серверов, однако заблокированный веб-интерфейс может отправлять их с других, не заблокированных. "Однако российские провайдеры или технические операторы могут ограничить получение писем от схожих с Startmail.com серверов, помечая их как нежелательные. О чем также будет уведомлен злоумышленник, — что письмо не доставлено", — отметил эксперт.