Документ утратил силу или отменен. Подробнее см. Справку

12.3.3. Компьютерные атаки, возникшие в результате побуждения клиентов к осуществлению операций по переводу денежных средств путем обмана или злоупотребления доверием [socialEngineering] (для вектора [EXT])

12.3.3. Компьютерные атаки, возникшие в результате

побуждения клиентов к осуществлению операций по переводу

денежных средств путем обмана или злоупотребления доверием

[socialEngineering] (для вектора [EXT])

Номер блока (поля) данных

Идентификатор блока (поля) данных

Содержание блока (поля) данных

Формат поля данных

Формат электронного сообщения

3.1

"soiTypes"

(поле данных)

идентификаторы методов социальной инженерии

Выбирается один или несколько кодов из ограниченного множества возможных значений:

- [MOB] - звонок с мобильного телефонного номера;

- [TPH] - звонок с телефонного номера 8-800;

- [SMS] - СМС-сообщение;

- [SNW] - социальная инженерия с использованием социальных сетей;

- [MSG] - социальная инженерия с использованием средств мгновенных сообщений;

- [OTH] - иной способ реализации методов социальной инженерии

"socialEngineering": {

"soiTypes": ["идентификаторы методов социальной инженерии"],

"soiSenders": [{

"phoneNumber": "1212312345678",

"email": "qwerty@yandex.ru",

"server": "127.0.0.1"

}],

"messageAttachment": {

"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c",

"comment": "описание вложения",

"datetimeAt": "2018-03-22T08:14:38Z",

"file": {

"name": "имя файла",

"size": "размер файла в байтах",

"base64": "вложение в формате base64"

},

"fileLink": "http://domain.com/archive.rar"

},

"description": "дополнительное описание"

},

3.2

"soiSenders"

(блок данных)

идентификаторы реализации методов социальной инженерии

В случае необходимости указания нескольких значений полей данных (phoneNumber, email, server) указывается один или несколько объектов в блоке данных "soiSenders"

3.2.1

"phoneNumber"

(поле данных)

телефонный номер

в формате KKKXXXNNNNNNNN, где:

KKK - от одного до трех символов кода страны;

XXX - код оператора;

NNNNNNN - 7 знаков номера.

Номер телефона представляется без знака плюс (+), пробелов (_) и знаков разделения (-).

3.2.2

"email"

(поле данных)

электронный почтовый адрес

Адрес электронного почтового ящика отправителя представляется в формате в соответствии со спецификацией RFC 5322 [18]

3.2.3

"server"

(поле данных)

IP-адрес последнего почтового сервера

Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12]

3.3

"message Attachment"

(блок данных)

файлы данных, описывающих метод социальной инженерии

3.3.1

"sourceId"

(поле данных)

идентификатор, присвоенный участником информационного обмена

128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена

3.3.2

"comment"

(поле данных)

описание вложения

текстовое поле (textarea)

3.3.3

"dateTimeAt"

(поле данных)

дата и время добавления файла

формат представления данных в соответствии со спецификацией RFC 3339 [11]

3.3.4.1

"file"

(подблок данных)

файлы данных, описывающие метод социальной инженерии

Указывается наименование, размер файла (не более 5 Мб), выполняется кодировка в формате Base64

3.3.5

"fileLink"

(поле данных)

файлы данных, описывающие метод социальной инженерии

Указывается URL-адрес для скачивания файла, в случае если его размер превышает 5 Мб, в соответствии со спецификацией RFC 3986 [15]

3.4

"description"

(поле данных)

дополнительное описание

текстовое поле (textarea)