Документ утратил силу или отменен. Подробнее см. Справку

6.6.3. Компьютерные атаки, возникшие в результате побуждения клиентов к осуществлению операций по переводу денежных средств путем обмана или злоупотребления доверием [socialEngineering] (для вектора [EXT])

6.6.3. Компьютерные атаки, возникшие в результате

побуждения клиентов к осуществлению операций по переводу

денежных средств путем обмана или злоупотребления доверием

[socialEngineering] (для вектора [EXT])

Номер блока (поля) данных

Идентификатор блока (поля) данных

Содержание блока (поля) данных

Формат поля данных

Формат электронного сообщения

Обязательность информирования

Этапы информирования

3

"sourceId"

(поле данных)

идентификатор, присвоенный участником информационного обмена

128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена

"socialEngineering": {

"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c",

"soiTypes": ["идентификаторы методов социальной инженерии"],

"soiSenders": [{

"phoneNumber": "1212312345678",

"email": "qwerty@example.ru",

"server": "127.0.0.1"

}],

"messageAttachment": {

"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c",

"comment": "примечание к вложению",

"dateTimeAt": "2018-03-22T08:14:38Z",

"file": {

"name": "имя файла",

"size": "размер файла в байтах",

"base64": "вложение в форматеbase64"

},

"fileLink": "http://domain.com/archive.rar"

},

"description": "дополнительное описание"

},

[N]

[2], [3]

3.1

"soiTypes"

(поле данных)

идентификаторы методов социальной инженерии

Выбирается один или несколько кодов из ограниченного множества возможных значений:

- [MOB] - звонок с мобильного телефонного номера;

- [TPH] - звонок с телефонного номера 8-800;

- [SMS] - СМС-сообщение;

- [SNW] - социальная инженерия с использованием социальных сетей;

- [MSG] - социальная инженерия с использованием средств мгновенных сообщений;

- [OTH] - иной способ реализации методов социальной инженерии

[N]

[2], [3]

3.2

"soiSenders"

(блок данных)

идентификаторы реализации методов социальной инженерии

В случае необходимости указания нескольких значений полей данных (phoneNumber, email, server) указывается один или несколько объектов в блоке данных "soiSenders"

[N]

[2], [3]

3.2.1

"phoneNumber"

(поле данных)

телефонный номер

в формате KKKXXXNNNNNNNN, где:

KKK - от одного до трех символов кода страны;

XXX - код оператора;

NNNNNNN - 7 знаков номера.

[N]

[2], [3]

Номер телефона представляется без знака плюс (+), пробелов (_) и знаков разделения (-).

3.2.2

"email"

(поле данных)

электронный почтовый адрес

Адрес электронного почтового ящика отправителя представляется в формате в соответствии со спецификацией RFC 5322 [18]

[N]

[2], [3]

3.2.3

"server"

(поле данных)

IP-адрес последнего почтового сервера

Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12]

[N]

[2], [3]

3.3

"message Attachment"

(блок данных)

файлы данных, описывающие метод социальной инженерии

[N]

[2], [3]

3.3.1

"sourceId"

(поле данных)

идентификатор, присвоенный участником информационного обмена

128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена

[N]

[2], [3]

3.3.2

"comment"

(поле данных)

описание вложения

текстовое поле (textarea)

[N]

[2], [3]

3.3.3

"dateTimeAt"

(поле данных)

дата и время добавления файла

формат представления данных в соответствии со спецификацией RFC 3339 [11]

[N]

[2], [3]

3.3.4.1

"file"

(подблок данных)

файлы данных, описывающие метод социальной инженерии

Указывается наименование, размер файла (не более 5 Мб), выполняется кодировка в формате Base64

[N]

[2], [3]

3.3.5

"fileLink"

(поле данных)

файлы данных, описывающие метод социальной инженерии

Указывается URL-адрес для скачивания файла, в случае если его размер превышает 5 Мб, в соответствии со спецификацией RFC 3986 [15]

[N]

[2], [3]

3.4

"description"

(поле данных)

дополнительное описание

текстовое поле (textarea)

[N]

[2], [3]