Android

Grupo Antiphishing desenvolve ferramenta de denúncia de crimes eletrônicos

Ferramenta do Facebook pode evitar vazamento de nudes

Ferramenta do Facebook pode evitar vazamento de nudes
Anonim

Um grupo dedicado a combater golpes de phishing desenvolveu uma maneira para a polícia e outras organizações denunciar crimes virtuais em um formato de dados comum legível por um navegador da Web ou outro aplicativo.

O desafio enfrentado pela aplicação da lei e A falta de um sistema coerente de relatórios é a falta de um sistema de relatórios coerente, disse Peter Cassidy, secretário geral do Anti-Phishing Working Group (APWG), um consórcio que rastreia fraudes e fraudes na Internet.

Até agora, não havia uma maneira padrão de arquivar um relatório de crime eletrônico. Isso torna difícil coordenar a grande quantidade de dados coletados sobre cibercrime, disse Cassidy.

[Leia mais: Como remover malwares do seu PC com Windows]

O APWG decidiu desenvolver um formato de arquivo de terminal para e- incidentes de crime. O APWG queria que os relatórios tivessem carimbos de tempo não ambíguos, suporte para diferentes idiomas, suporte para anexar malware e a capacidade de classificar o tipo de fraude e a marca da empresa que estava sendo atacada, disse Cassidy.

O APWG não encontrou dados existentes modelo que era perfeito. Mas o grupo viu potencial para o IODEF (Instant Object Description Exchange Format) baseado em XML, que já estava sendo usado por equipes de resposta a incidentes em computadores para relatar eventos de rede adversos.

"Ele tinha muitas coisas que precisávamos, "Cassidy disse.

O APWG criou algumas extensões para o IODEF para cobrir suas outras necessidades.

Uma vez que os dados estão em um formato de arquivo comum, é fácil coordenar e classificar grandes quantidades dele, disse Cassidy. Isso também significa que os humanos precisam fazer menos triagem manual e abre o potencial para usar ferramentas de mineração de dados, disse ele. “Nós podemos começar a fazer as máquinas fazerem muito do trabalho para nós”, disse Cassidy. Por exemplo, se uma agência de segurança pública deseja que todos os relatórios de um esquema de phishing ataquem uma determinada marca, outra agência pode apenas fazer uma pesquisa em seu banco de dados e compartilhar rapidamente os dados, permitindo uma resposta mais rápida ao crime eletrônico. A ideia do exercício de ter um formato de arquivo comum é que poderíamos compartilhar informações de maneira automatizada ", disse Cassidy.

O APWG também está criando ferramentas para permitir que as pessoas convertam relatórios existentes em um formato diferente do novo formato sem precisar O projeto, que foi iniciado pelo APWG em 2003, agora foi submetido à Força-Tarefa de Engenharia da Internet, que provavelmente aprovará o formato como um padrão não proprietário utilizável por qualquer pessoa, disse Cassidy. A IETF poderia tomar uma decisão dentro de duas a seis semanas.

Se o formato não for amplamente usado, a coleta de relatórios de crimes eletrônicos continuará sendo "um processo longo e desgastante", disse Cassidy. "Achamos que é um bom começo", disse ele.