ذكري المظهر

Antiphishing Group Develops E-crime Reporting Tool

Early look at Microsoft Threat Protection

Early look at Microsoft Threat Protection
Anonim

قامت مجموعة مكرسة لمكافحة خدع التصيد بتطوير وسيلة للشرطة وغيرها من المنظمات للإبلاغ عن الجرائم الإلكترونية في شكل بيانات مشترك يمكن قراءته بواسطة مستعرض ويب أو تطبيق آخر.

التحدي الذي يواجه تطبيق القانون و يقول Peter Cassidy ، السكرتير العام لمجموعة عمل مكافحة الخداع (APWG) ، وهو اتحاد يتتبع عمليات الاحتيال والاحتيال عبر الإنترنت.

حتى الآن ، لم تكن هناك طريقة قياسية لتقديم الملف. تقرير الجريمة الإلكترونية. وهذا يجعل من الصعب تنسيق الكمية الهائلة من البيانات التي يتم جمعها عن الجريمة السيبرانية ، كما قال كاسيدي.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

قررت APWG وضع تنسيق ملف طرفي لنظام e-mail. حوادث الجريمة. وتريد APWG أن يكون للتقارير طوابع زمنية لا لبس فيها ، ودعم لغات مختلفة ، ودعم ربط البرامج الضارة والقدرة على تصنيف نوع الاحتيال والعلامة التجارية للشركة التي تعرضت للهجوم.

لم يتمكن APWG من العثور على بيانات موجودة النموذج الذي كان مثاليا. ولكن المجموعة لم تشهد إمكانية تنسيق تبادل كائنات البحث الفورية المستندة إلى XML (IODEF) ، والتي كانت تستخدم بالفعل من قبل فرق الاستجابة للحوادث الكمبيوتر للإبلاغ عن أحداث الشبكة السلبية.

"كان لديها الكثير من الأشياء التي نحتاجها ، وقال كاسيدي: "لقد أنشأت APWG بعض الامتدادات إلى IODEF لتغطية احتياجاتها الأخرى.

بمجرد أن تكون البيانات في شكل ملف مشترك ، فإنه من السهل تنسيق وفرز كميات هائلة منها." وقال كاسيدي إنه يعني أيضا أن البشر عليهم أن يقوموا بفرز يدوي أقل ويفتحوا إمكانية استخدام أدوات استخراج البيانات.

يمكننا أن نبدأ في صنع الآلات التي تقوم بالكثير من العمل لدينا. على سبيل المثال ، إذا كانت إحدى وكالات فرض القانون تريد الحصول على جميع التقارير الخاصة بمزورة التصيد الاحتيالي التي تهاجم علامة تجارية معينة ، يمكن للوكالة الأخرى إجراء بحث في قاعدة البيانات الخاصة بها ومشاركة البيانات بسرعة ، مما يتيح الاستجابة السريعة للجريمة الإلكترونية.

"الكل إن الفكرة من التمرين في وجود تنسيق ملف مشترك هو أنه بإمكاننا مشاركة المعلومات بطريقة آلية.

يعمل منتدى APWG أيضًا على إنشاء أدوات تسمح للناس بتحويل التقارير الموجودة في صيغة مختلفة إلى التنسيق الجديد دون الحاجة إلى يقوم البرنامج ، الذي بدأه APWG في عام 2003 ، بتقديمه الآن إلى فريق عمل هندسة الإنترنت ، والذي من المحتمل أن يوافق على الشكل كمعيار غير مملوك للاستخدام من قبل أي شخص ، كما قال كاسيدي. يمكن لـ IETF اتخاذ قرار في غضون أسبوعين إلى ستة أسابيع.

إذا لم يتم استخدام الشكل على نطاق واسع ، فسيستمر جمع تقارير الجرائم الإلكترونية في "عملية طويلة وطاحنة" ، كما قال كاسيدي. وقال: "نعتقد أنها بداية جيدة."