97% людей не способны распознать фишинг

Опубликовано: 26 июня 2015 г., пятница

Intel Security публикует результаты своего теста проверки знаний пользователей и их умения распознавать электронные письма, отправленные мошенниками с целью получения доступа к логинам, паролям и другим конфиденциальным данным.

В исследовании приняли участие около 19 000 человек из 144 стран., которым было предложено изучить 10 сообщений, специально подготовленных Intel Security. Некоторые образцы содержали угрозы кражи информации, т.е. фишинговые атаки. Только 3% из всех опрошенных смогли точно определить, можно ли доверять тому или иному посланию, тогда как 80% респондентов посчитали безопасным как минимум одно из писем с угрозой. 

Киберпреступники рассылают фишинговые электронные письма для того, чтобы получатели перешли по содержащимся в письмах ссылкам на сайты, созданные с целью похищения персональных данных пользователей. Мошенники обманом заставляют людей указывать свои имена и фамилии, адреса, пароли и/или информацию о кредитных картах на фальшивых ресурсах, которые выглядят так, как будто принадлежат реальным компаниям. В отдельных случаях даже переход по ссылке в письме приводит к автоматической загрузке вредоносных программ на устройство пользователя. Так злоумышленники могут легко похитить информацию без ведома жертвы 
В рамках исследования Intel Security лучше всех с заданием справилась группа респондентов в возрасте от 35–ти до 44–х лет. В среднем они ответили правильно на 68% вопросов. Самые большие трудности с выявлением фишинговых писем в почте испытывают женщины младше 18 и старше 55 лет, они смогли определить лишь 6 из 10 писем.  Мужчины   лучше женщин защищают себя от хакеров (67% точности в определении вредоносных сообщений против 63%).
Из 144 стран, принявших участие в опросе, лучше всего киберугрозы в электронной почте увидели жители Франции, Швеции, Венгрии, Нидерландов и Испании (они дали более 70% правильных ответов). Российские пользователи смогли точно определить наличие или отсутствие фишинга в 62,5% случаев.  
Оказалось, что участники тестирования чаще всего неправильно определяли безопасные письма. И именно те, в которых была просьба «забрать свои призы». Люди часто ассоциируют бесплатные призы со спамом, это, видимо, и стало причиной того, что респонденты неправильно определили статус писем. «В реальности же электронные послания, содержащие угрозу кражи информации, часто выглядят так, как будто они действительно отправлены с настоящих сайтов, – рассказывает Гари Дэвис, главный специалист по вопросам безопасности Intel Security. – Необходимо крайне внимательно изучать такие письма и обращать внимание на грамматические ошибки, а также на плохое качество изображений».
Дэвис дает следующие рекомендации, которые позволят избежать опасности:
Что  необходимо делать:
•Регулярно обновляйте антивирус и браузер.
•Наведите курсор на ссылку, чтобы посмотреть, куда она ведет.
•Проверьте письмо на предмет наличия следующих признаков: неправильно написанные слова, неправильные URL–домены, низкое качество графики и неизвестные отправители.
•Вместо перехода по ссылке в письме необходимо посетить сайт компании, отправившей письмо, чтобы убедиться в достоверности информации. 
Что нельзя делать:
•Не нажимайте на ссылки в письмах, полученных из неизвестных или подозрительных источников.
•Не  отправляйте подозрительно выглядящее письмо друзьям или членам семьи.
•Не загружайте контент, который ваш браузер или антивирус считает подозрительным.
•Не оставляйте на сайте личную информацию.

Киберпреступники рассылают фишинговые электронные письма для того, чтобы побудить получателей перейти по содержащимся в письмах ссылкам на сайты, созданные с целью похищения персональных данных пользователей. Мошенники обманом заставляют людей указывать свои имена и фамилии, адреса, пароли и/или информацию о кредитных картах на фальшивых ресурсах, которые выглядят так, как будто принадлежат реальным компаниям.

В отдельных случаях даже переход по ссылке в письме приводит к автоматической загрузке вредоносных программ на устройство пользователя. Так злоумышленники могут легко похитить информацию без ведома жертвы 

В рамках исследования Intel Security лучше всех с заданием справилась группа респондентов в возрасте от 35–ти до 44–х лет. В среднем они ответили правильно на 68% вопросов. Самые большие трудности с выявлением фишинговых писем в почте испытывают женщины моложе 18 и старше 55 лет, они смогли определить лишь 6 из 10 писем.  Мужчины   лучше женщин защищают себя от хакеров (67% точности в определении вредоносных сообщений против 63%).

Из 144 стран, принявших участие в опросе, лучше всего киберугрозы в электронной почте увидели жители Франции, Швеции, Венгрии, Нидерландов и Испании (они дали более 70% правильных ответов). Российские пользователи смогли точно определить наличие или отсутствие фишинга в 62,5% случаев.  

Оказалось, что участники тестирования чаще всего неправильно определяли безопасные письма. И именно те, в которых была просьба «забрать свои призы». Люди часто ассоциируют бесплатные призы со спамом, это, видимо, и стало причиной того, что респонденты неправильно определили статус писем. «В реальности же электронные послания, содержащие угрозу кражи информации, часто выглядят так, как будто они действительно отправлены с настоящих сайтов, – рассказывает Гари Дэвис, главный специалист по вопросам безопасности Intel Security. – Необходимо крайне внимательно изучать такие письма и обращать внимание на грамматические ошибки, а также на плохое качество изображений».

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Для избирателей литовской столицы – интерактивная карта

На сайте Вильнюсского городского самоуправления можно ознакомиться с информацией о намеченных на 14 октября выборах в Сейм и о проводящемся в этот же день референдуме о строительстве новой атомной электростанции в Литве. дальше »

Internet Explorer 10 - лидер по быстродействию среди браузеров

Компания Strangeloop, которая специализируется на оценке работы веб-сайтов, провела очередной тест с довольно неожиданными результатами. дальше »

Иранские и китайские хакеры стремятся парализовать работу ИТ-систем американских компаний

Хакеры с территории Ирана за минувший год совершали многократные кибератаки на американские компании, включая крупнейшие банки страны. дальше »

Проект NotFound.org

По всему Евросоюзу ежегодно пропадают тысячи детей, теперь благодаря интернет-проекту NotFound.org владельцам сайтов предлагается разместить на веб-странице с уведомлением об ошибке 404 объявления о пропавших детях. дальше »

Пользователям YouTube разрешили скачивать свои видеоролики

Пользователи популярного видеохостинга YouTube теперь могут легально скачать с него видеоролики с помощью встроенных инструментов. дальше »

Google отмечает 14-й день рождения

Компания Google отмечает свое 14-летие. дальше »

В Рунете появятся "электронные паспорта"

Российская финансовая группа Federal Finance Group объявила о создании первого в своем роде сервиса "электронных паспортов". Его клиенты смогут пользоваться широким спектром финансовых услуг без необходимости посещения офисов предоставляющих эти услуги организаций. дальше »

Консорциум W3C планирует выпустить стандарт HTML 5.0 в конце 2014 года

В соответствии с планом развития стандарта HTML5, представленным консорциумом W3C, финальные спецификации HTML 5.0 будут опубликованы в четвёртом квартале 2014 года дальше »

Хакеры из постсоветского пространства – главная угроза для глобальной сети

Компания Trend Micro провела масштабное исследование хакерской деятельности в Восточной Азии и Восточной Европе. дальше »

Broadband Forum принял предложение Huawei по стандартам iODN

Компания Huawei объявила о том, что ее предложение по стандартам интеллектуальной оптической распределительной сети (iODN) принято Форумом широкополосной связи (Broadband Forum - BBF) на конференции по итогам 3 квартала 2012 года. дальше »