Search
Close this search box.
Search
Close this search box.
Search
Close this search box.
Search
Close this search box.

ҮЙЛ ЯВДАЛ

Фишинг халдлага

2021.04.28

Мэдээллийн технологийн хөгжлийн өнөө үед цахим харилцаанд цахим шуудан томоохон орон зайг эзлэхийн хэрээр цахим халдлагын бай болох байгууллага, хувь хүнийг эрсдэлд оруулах үйлдлүүд ихээр гарах болсон. Иймд байгууллага, хувь хүн бүр цахим шуудангийн аюулгүй байдлын тухай ойлголттой байж, хортой код агуулсан цахим шууданг таньж чаддаг байх нь тухайн халдлагаас үүдэх гарах аливаа эрсдэл, алдагдлыг бууруулахад чухал нөлөөтэй болоод байна. Фишинг халдлага гэдэг нь таны нууц үг болон энэ төрлийн хувийн мэдээллийг хулгайлах зорилготой бөгөөд хакерууд фишинг халдлагын тусламжтайгаар хэрэглэгчийн нэр, нууц үг, регистрийн дугаар болон бусад холбогдох мэдээллийг цуглуулж, тухайн мэдээллийг хууль бус үйлдэлд ашиглах замаар өөр төрлийн халдлагууд хийх тохиолдол их байдаг. 2004 оноос эхлэн дэлхий даяар фишинг төрлийн халдлага ихэсч байгаа бөгөөд сүүлийн жилүүдэд байгууллагууд алсын зайнаас ажиллаж буйтай холбоотойгоор эрчимтэй өсөж, учруулж байгаа хохирлын хэмжээ ч тэр хэмжээгээр нэмэгдсэн талаар Computer Fraud & Security сэтгүүлийн 2020 оны 9 дүгээр сарын дугаарын “Why is phishing still successful?” өгүүлэл, Wiley хэвлэлийн газрын Internet technology letters сэтгүүлийн 2020 оны 10 дугаар сарын “COVID‐19 pandemic cybersecurity issues” өгүүлэл, IEEE Xplore-д 2021 оны 1 дүгээр сард хэвлэгдсэн “Phishing Web Page Detection Methods: URL and HTML Features Detection” өгүүлэл зэрэг олон эх сурвалжид онцолсон байна. Мөн хэрэглэгчдийн хувьд ялгаатай системүүдэд ижил нууц үг ашигладаг нь тухайн халдлагын тоо болон хор хохирол буурахгүй байгаатай шууд холбоотой хэмээн судлаачид үзжээ. Ихэнх фишинг цахим шуудан нь бидний өдөр тутам ашигладаг интернэт банк, нийгмийн сүлжээний сайтын нэр, логог ашиглан, тэдгээртэй ижил төстэй мэдээллийн агуулгатайгаар цахим шуудан илгээдэг. Цахим шуудангийн агуулга хүний анхаарал, сонирхол татах зорилготой байдгаас хэрэглэгч чухал ач холбогдолтой цахим шуудантай андуурч фишинг халдлагад өртөж хувийн мэдээллээ алдах магадлал өндөр байдаг. Бидний өдөр тутмын үйл ажиллагаандаа ашигладаг цахим шуудангаар дамжуулж буй гол протокол нь SMTP (Simple Mail Transfer Protocol) юм. SMTP протоколоор цахим шуудан илгээхийн тулд заавал толгой мэдээлэл (header information)-тэй байх шаардлагатай. Уг мэдээлэлд тухайн цахим шуудан ямар хаяг болон серверээс ирсэн зэрэг гол утгууд агуулагдах бөгөөд бид энэхүү өгөгдөлд тулгуурлан тухайн цахим шуудан фишинг мөн эсэхийг тогтоох боломжтой юм. Зураг 1-д харуулснаар цахим шуудан sans@email.sans.org хаягаас ирсэн байна.

Зураг 1. Цахим шуудангийн толгой мэдээлэл харах

Тухайн цахим шуудангийн тухай дэлгэрэнгүй мэдээлэл (толгой мэдээлэл)-д цахим шуудан илгээсэн серверийн тухай мэдээлэл тодорхой харагдана. Хэрвээ цахим шуудан илгээгчийн мэдээлэл сэжигтэй санагдсан бол virustotal.com зэрэг сайтуудыг ашиглан шалгаж үзэхээс гадна ping, whois зэрэг хэрэгслэл /tool/-ийн тусламжтайгаар илүү нягталж үзэх боломжтой юм. Цахим шуудан илгээгчийн мэдээлэл дунд “unknown” гэсэн мэдээлэл байвал хэдий тухайн хаяг нь зөв байсан ч спам эсвэл фишинг халдлага байх магадлал өндөр байдаг. Өөрөөр хэлбэл спам, фишинг цахим шууданг зарим тохиолдолд хэн нэгний өмнөөс илгээх боломжтой байдаг.

Зураг 2. Цахим шуудангийн толгойн мэдээллийн хэсэг

Жишээ нь:

Сайн байна уу. Эрхэм харилцагч танд энэ өдрийн мэнд хүргэе.

Таны Instagram дахь хаягаар 2020 оны 4 сарын 26-ны өглөө 07:12 цагт (GMT +8) халдлага хийгдсэн байж болзошгүй үйлдэл илрч 5 удаа нэвтрэх оролдлого хийлээ. Энэ нь таны хаягт password guess, dictionary, rainbow table төрлийн халдлагууд хийгдсэн байж болзошгүй гэдгийг илтгэж байна.

Хэрвээ та тухайн үед хаягтаа хандах оролдлого хийгээгүй бол аюулгүй байдлаа хангах үүднээс ЭНД дарж нууц үгээ яаралтай сольно уу.

Таныг хүндэтгэсэн:

Instagram-ийн аюулгүй байдлын баг.

Дээрх цахим шуудангаас ихэнх хэрэглэгч “халдлага”, “instagram”, “password guess”, ”dictionary”, ”rainbow table” зэрэг өөрт ойр болон техник, технологийн үгсүүд дээр голчлон анхаарч чухал цахим шуудан хэмээн итгэж хохирогч болох магадлалтай байдаг.

Фишинг цахим шууданд дараах агуулгууд ихэвчлэн байдаг тул түүнийг танихад ашиглаж болно. Үүнд:

  • Нууц холбоос: Жишээ нь дээрх цахим шууданд холбоосыг ЭНД гэж нууцалсан байгаа нь мэдээллийн аюулгүй байдлын мэдлэггүй хэрэглэгчид тухайн холбоос дээр дарж өөрийн мэдээллээ хакеруудад алдах боломж бүрдүүлдэг.
  • Нууц үгээ, нууц кодоо солихыг шаардсан шинж, агуулгатай цахим шуудан ихэвчлэн фишинг төрлийн халдлага байх магадлалтай. Жишээ нь дээрх цахим шууданд та халдлагад өртсөн байж болзошгүй тул ЯАРАЛТАЙ НУУЦ ҮГЭЭ СОЛЬ гэсэн байдлаар шаардаж буй юм. Мөн сугалаанд хожсон тул та яаралтай холбогдох мэдээллээ оруулна уу гэх зэрэг оролдлого нь фишинг халдлагын ангилалд орно.
  • Монгол улсын иргэн биш бол ихэнх тохиолдолд халдлага үйлдэгч нь логикийн алдаатай, үгийн алдаатай, бичиглэлийн, найруулгын алдаатай байдлаар бичдэг. Жишээ нь дээрх цахим шууданд “сольно”, “илрч” зэргээр алдаатай бичжээ.
  • Дуурайлган хийсэн, ижил төстэй домэйн бүхий вэб сайт ашиглах замаар фишинг халдлага хийгддэг. Жишээ нь Монгол улсын иргэдийн хувьд ихэнх нь Google-ийн цахим шуудангийн хаяг ашигладаг. Тэгвэл халдагч этгээд gmai1.com зэрэг хаяг ашиглан ижилхэн харагдах вэб байршуулах замаар олон тооны хэрэглэгчийг хамарсан халдлага хийдэг.

ЦАХИМ ШУУДАНГААР ФИШИНГ ХАЛДЛАГА ХИЙЖ БУЙ ЭСЭХИЙГ МЭДЭХ АРГА:

  • Нууц холбоос агуулсан цахим шуудангийн холбоосын аюулгүй байдлыг шалгахдаа virustotal.com сайтыг ашиглаж, https://www.youtube.com/watch?v=n916FbMdyk0 энэ бичлэгийн дагуу шалгаж болох юм.
  • Нууц үг болон бусад нууцлалтай холбоотой мэдээлэл солих агуулга бүхий цахим шуудан ирсэн тохиолдолд вэб сайт, холбоост хандахаас өмнө тухайн хаяг болон холбоосыг нягтлаарай. Шаардлагатай тохиолдолд тухайн үйлчилгээ үзүүлэгч байгууллагад хандан тодруулж болно.
  • Цахим шуудангийн агуулга, найруулга, үг үсгийн алдаа зэргийг сайтар нягталж унших хэрэгтэй. Мөн цахим шуудангийн Signature хэсгийг сайн харах хэрэгтэй. Дээрх цахим шууданд зөвхөн “Instagram-ийн аюулгүй байдлын баг” гэсэн signature ашигласан байгаа нь албан бус болох магадлалтайг илтгэж байна. Бид албаны цахим шуудангийн signature хэсэгт тухайн хүн, байгууллагатай холбоо барих мэдээллийг оруулдаг гэдгийг санах хэрэгтэй.
  • Цахим шуудангаар ирсэн холбоос дээр яаран дарахгүйгээр хайлтын системээс тухайн байгууллагын албан ёсны хаягийг цахим шуудангаар ирсэн хаягтай харьцуулж үзээрэй.

Байгууллагын хувьд фишинг цахим шуудантай тэмцэж түүний хохирлыг бууруулах үндэс нь байгууллагын бүх ажилчдын түвшинд болон бусад харилцагч байгууллагуудын түвшинд фишинг халдлагын талаарх мэдлэг, ойлголтыг нэмэгдүүлэх, байгууллагын хүрээнд ёс зүйт фишинг халдлага хийх (Phish drill exercise) замаар халдлагад өртөх магадлалтай бүлгийг тогтоох, тухайн бүлэгт тусгайлан сургалт явуулж, эрсдэлийг бууруулж болно. Технологийн хувьд спам цахим шуудангаас хамгаалах, whitelisting үүсгэх зэрэг шийдлүүдийг ашиглаж болно. Мөн фишинг халдлага нь DNS, вэб хөтөч болон бусад протоколуудад халдах замаар улам ухаалаг болж буйг тооцоолох нь чухал юм.

Фишинг халдлагад өртөх магадлал өндөр салбар болон хэрэглэгчдийн бүлгийг APWG- аас / APWG report / дараах байдлаар тодорхойлжээ.  Үүнд:

  • Онлайн тоглоом тоглогчид
  • Санхүүгийн үйлчилгээ үзүүлэгчид, тэдний үйлчлүүлэгчид
  • Сошиал сүлжээ идэвхтэй хэрэглэгчид

Мөн уншигч та фишинг халдлагыг таньж чадах буй эсэхээ Google-ээс гаргасан дараах тестээр шалгаж үзээрэй. Холбоос https://phishingquiz.withgoogle.com/

Танд Зураг 3-т үзүүлсэн цонх гарч ирэх бөгөөд 1 дугаартай мөрөнд буй зааврыг уншиж 2 дугаартай хэсэгт буй цахим шуудантай ажиллан Фишинг эсвэл Албан ёсны цахим шуудан гэдгийг таних бөгөөд 3 дугаартай мөрөнд байх хэсгээс өөрийн хариуг сонгох юм.

Зураг 3. Фишинг цахим шуудан таних тест

 

Бусад мэдээ

ИЦББХ: “Монгол Улсын Засгийн газрын 2024-2028 оны үйл ажиллагааны хөтөлбөр батлах тухай” УИХ-ын тогтоолын төслийн анхны хэлэлцүүлгийг хийлээ

Улсын Их Хурлын Инновац, цахим бодлогын байнгын хорооны 2024.08.20-ны өдрийн хуралдаанаахоёр асуудал хэлэлцлээ. Хуралдааны эхэнд Засгийн газраас 2024 оны наймдугаар сарын 12-ны өдөр Улсын Их Хуралд өргөн мэдүүлсэн “Монгол Улсын Засгийн газрын 2024-2028 оны үйл ажиллагааны хөтөлбөр батлах тухай” Улсын Их Хурлын тогтоолын төслийн анхны хэлэлцүүлгийг явуулав. Монгол Улсын Их Хурлын чуулганы хуралдааны дэгийн тухай хуулийн 39 дүгээр зүйлийн 39.10-т “Байнгын хороо хуулийн төслийг зүйл бүрээр хэлэлцэнэ…” гэж заасны дагуу тус байнгын хорооны гишүүд тогтоолын төслийг хэлэлцсэн юм. Хэлэлцэж буй асуудалтай холбогдуулан гишүүд асуулт асууж, байр сууриа илэрхийлсэн. Тухайлбал, Улсын Их Хурлын гишүүн Л.Соронзонболд мэдээллийн технологи, судалгаа хөгжүүлэлт, инновацын үйл ажиллагаа эрхлэх татварын хөнгөлөлттэй чөлөөт бүс, шинжлэх ухааны паркийг хөгжүүлэх байршлын талаар тодруулав. Мөн иргэдийг цахим залилан, халдлагад өртөх эрсдэлийг бууруулахад анхаарах шаардлагатай талаар байр сууриа илэрхийлсэн юм. Мэдээллийн технологийн үйлдвэрлэлийг дэмжих тухай хуулийг 2024 оны зургаадугаар сард баталсан. Үүнтэй холбогдуулан Засгийн газраас гарааны компаниудыг бодлогоор дэмжих, мэдээллийн технологийн үйлдвэрлэлийг дэмжих виртуал бүс байгуулахаар болсон. Орон нутагт үйл ажиллагаа явуулж байгаа гарааны компаниуд заавал хотод ирэхгүйгээр виртуал бүсэд бүртгүүлээд татварын хөнгөлөлтөө аваад явах нөхцөлийг бүрдүүлнэ. Сангийн яам, Эдийн засаг, хөгжлийн сайд, Цахим хөгжил, инновац, харилцаа холбооны яамны хамтарсан журмаар виртуал бүсэд бүртгэх хуулийн этгээдийг тодорхой болгохоор ажиллаж байгаа гэдгийг салбарын сайд хариулав.  лсын Их Хурлын гишүүн Ц.Мөнхбат асуултдаа 2024 оны байдлаар “E-mongolia” цахим системээр дамжуулан 1173 төрийн үйлчилгээг 43 сая удаа үзүүлсэн байгааг дурдаад цаашид төр, хувийн хэвшлийн хэчнээн үйлчилгээг цахимжуулах шаардлагатай байгаа болон төрийн байгууллагуудын хоорондын уялдаа ямар түвшинд байгааг лавласан юм.  Түүнчлэн үндэсний хиймэл дагуулыг нэвтрүүлэх ажлын явцын талаар тодрууллаа. Цахим хөгжил, инновац, харилцаа холбооны сайд Ц.Баатархүү, Өнгөрөгч дөрөвдүгээр сард парламентаас Мэргэжлийн нэгдсэн холбооны эрх зүйн байдлын тухай хуулийг баталсан. “E-mongolia” цахим системийн зарим үйлчилгээг хувийн хэвшилд шилжүүлэх боломжтой гэж үзэж, дахин загварчлах судалгааны ажлыг эхлүүлсэн. Төр зарим чиг үүргээ мэргэжлийн холбоонд шилжүүлэх эрх зүйн орчин бүрдсэн. Түүнчлэн орон нутагт төрийн үйлчилгээний цахим шилжилт харилцан адилгүй түвшинд байна. Жишээлбэл, галын дүгнэлт авахад Баянхонгор аймагт таван зүйл шаарддаг бол Хэнтий аймагт найман зүйл шаарддаг. Үүнийг өөрчлөхөөр ажиллаж байгаа. Манай улсын нийт газар нутгийн 26.8 хувьд 4G интернэтийн сүлжээ нэвтэрсэн. Үлдсэн 73.2 хувь буюу орон нутгийн иргэд, малчин айл өрхийг шилэн кабелиар интернэт сүлжээнд холбох шаардлагатай. 2027 он гэхэд Монгол Улс анх удаа үндэсний хиймэл дагуултай болох бэлтгэлийг хангаж байна гэлээ. Кибер аюулгүй байдлын зөвлөлийн Ажлын албаны дарга Ч.Золбаяр, “Монгол Улс үндэсний бие даасан хиймэл дагуултай болсноор интернэт сүлжээнд холбогдоогүй үлдсэн газар нутагт харилцаа холбооны сүлжээг үүсгэх дэд бүтэцтэй болно. Нийт 1648 баг байгаагийн 150-иас бусад нь ямар нэгэн хэмжээгээр үүрэн сүлжээнд холбогдсон. Алслагдсан багуудыг сүлжээнд холбох ажлыг төр, хувийн хэвшлийн түншлэлээр үе шаттайгаар шийдэхээр ажиллаж байгаа. Улсын төсөвт тодорхой зардлуудыг тусгасан” хэмээн хариулав.

DAMA INTERNATIONAL-ИЙН АЛБАН ЁСНЫ САЛБАР МОНГОЛ УЛСАД НЭЭГДЛЭЭ

Өнөөдөр Монгол Улсын цахим шилжилтийн түүхэнд нэгэн шинэ хуудас нээгдэж байна. Дэлхийн өгөгдлийн удирдлагын хамгийн том мэргэжлийн холбоо болох DAMA International-ийн албан ёсны салбар Монгол Улсад үүд хаалгаа нээлээ. “Өгөгдөл бол шинэ газрын тос” гэж ярьдаг цаг үеэс нэгэнт хальж, “Өгөгдөл бол цахим засгийн суурь, хиймэл оюун ухааны тэжээл, улс орны стратегийн гол нөөц” болохыг хүлээн зөвшөөрөөд байна. Гэвч их хэмжээний өгөгдөл хуримтлуулах нь өөрөө зорилго биш юм. Хамгийн гол нь тэрхүү өгөгдлийг хэрхэн зөв удирдах, чанарыг нь яаж хангах, хамгийн чухал нь хэрхэн “Өгөгдлийн засаглал” (Data Governance)-ыг тогтоох вэ гэдэг нь бидний өмнө тулгарч буй томоохон сорилт билээ. Цахим хөгжил инновац, харилцаа холбооны сайд Э.Батшугар Монгол Улсын Засгийн газраас баримталж буй цахим шилжилтийн бодлогын хүрээнд бид төр, хувийн хэвшлийн бүхий л түвшинд өгөгдөлд суурилсан шийдвэр гаргалтыг хэвшүүлэхийг зорьж байна. Энэхүү зорилтод хүрэхэд DAMA Mongolia Chapter-ийн гүйцэтгэх үүрэг асар их юм. Тодруулбал  Олон улсын стандарт (DMBOK): Өгөгдлийн удирдлагын дэлхийн шилдэг туршлага, стандартыг Монголын хөрсөнд буулгаж, нутагшуулах, CDMP зэрэг олон улсын зэрэгтэй дата мэргэжилтнүүдийг дотооддоо бэлтгэж, хүний нөөцийн чадавхыг эрс нэмэгдүүлэхэд чухал үүрэг оролцоотой юм.   Цаашид Цахим хөгжил, инновац, харилцаа холбооны яамны зүгээс өгөгдлийн засаглалыг сайжруулах, дата мэргэжилтнүүдийг дэмжих чиглэлээр нягт хамтран ажиллах болно. Өгөгдөл зөв бол, шийдвэр зөв. Шийдвэр зөв бол, хөгжил хурдан гэлээ. Энэ үеэр ЦХИХХ-ны төрийн нарийн бичгийн дарга Б.Мягмарнаран, DAMA International-ийн Удирдах зөвлөлийн дарга Г.Гүен нар хамтран ажиллах санамж бичгийг байгууллаа. DAMA International-ийн албан ёсны салбар “DAMA Mongolia” нээгдсэнээр манай банк санхүү, боловсрол, эрүүл мэнд, тэр дундаа төрийн байгууллагуудын дата системүүд хоорондоо “нэг хэлээр” ярьж, илүү үр ашигтай, илүү аюулгүй ажиллах боломж бүрдэнэ. ЦХИХХ-ны яамнаас “Их өгөгдөл, хиймэл оюуны үндэсний стратеги”-ийг хэрэгжүүлж, өгөгдөлд суурилсан шийдвэр гаргалт, дижитал засаглалыг хөгжүүлэх чиглэлээр ажиллаж байгааг тэмдэглэв. Түүнчлэн 2026 оныг “Их өгөгдөл, хиймэл оюуны жил” болгон зарлаж, өгөгдлийн дэд бүтэц, хүний нөөц, судалгаа хөгжүүлэлтийг дэмжих ажлуудыг хэрэгжүүлэн ажиллаж байна.  

“ЦАХИМ ШҮҮХ 2.0” СИСТЕМИЙН ХӨГЖҮҮЛЭЛТИЙН ЯВЦТАЙ ТАНИЛЦЛАА

Цахим хөгжил, инновац, харилцаа холбооны сайд Ч.Номин Шүүхийн ерөнхий зөвлөлийн гишүүн Г.Даваадорж, ШЕЗ-ийн Шүүхийн цахимжилтын төвийн захирал Т.Мөнхбаяр нарыг хүлээн авч уулзлаа. Уулзалтад ЦХИХХЯ-ны Төрийн нарийн бичгийн дарга Б.Мягмарнаран байлцав.Шүүх эрх мэдлийн байгууллагууд 1989 оноос мэдээллийн технологи нэвтрүүлснээс хойш 20 гаруй систем ашиглаж ирсэн ч өнөөгийн шаардлагыг хангахгүй байгаа юм. Тиймээс ШЕЗ шүүхийг цахимжуулах бодлогыг баталж, УИХ санхүүжилтийг нь баталснаар 2024 оноос “Цахим шүүх 2.0” цөм системийг хөгжүүлж эхэлжээ. Уулзалтын үеэр “Цахим шүүх 2.0” системийн явцтай танилцаж, тодорхой асуудлуудаар санал солилцов. Тухайлбал Шүүх эрх мэдлийн байгууллагуудыг цахимжуулах, шүүгч, прокурор, өмгөөлөгч нарыг коджуулах, мэдээллийг нь нээлттэй болгох, бусад байгууллагуудад мэдээлэл хуваалцах боломжуудын талаар байр сууриа илэрхийллээ. Ингэснээр жишээ нь, иргэд өмгөөлөгч авахдаа тухайн өмгөөлөгчийн мэдээлэлтэй танилцаад сонголтоо хийдэг байх боломж бүрдэх юм. Мөн иргэд нэхэмжлэл гаргах, нотлох баримтаа илгээх, тэмдэгтийн хураамж төлөх, хавтаст хэрэгтэй танилцах, шүүх хурлын тов харах зэрэг үйлчилгээг заавал шүүхэд өөрийн биеэр очихгүй онлайнаар авах системийн хөгжүүлэлтийг яаралтай бүрэн нэвтрүүлэх шаардлагатай гэдгийг дурдав. Шүүх хурал хойшлох шалтгааны 50 гаруй хувь нь өмгөөлөгч “хурал давхцсан” гэдэг тайлбар байдаг. Иймээс цахим системээр тухайн өмгөөлөгч хаана, ямар шүүх хуралд оролцож байгаа, давхцсан эсэхийг шүүгч хардаг болох нь чухал гэдгийг мөн онцоллоо.Уулзалтын төгсгөлд, шүүх эрх мэдлийн байгууллагууд нэгдсэн дата төвтэй, мэдээлэл солилцооны дэд ХУР системтэй болж мэдээллээ солилцдог, бусад салбараас мэдээлэл авахдаа үндсэн мэдээлэл солилцооны ХУР системээр дамжуулан байх талаар санал солилцов.