97% людей не способны распознать фишинг

Опубликовано: 26 июня 2015 г., пятница

Intel Security публикует результаты своего теста проверки знаний пользователей и их умения распознавать электронные письма, отправленные мошенниками с целью получения доступа к логинам, паролям и другим конфиденциальным данным.

В исследовании приняли участие около 19 000 человек из 144 стран., которым было предложено изучить 10 сообщений, специально подготовленных Intel Security. Некоторые образцы содержали угрозы кражи информации, т.е. фишинговые атаки. Только 3% из всех опрошенных смогли точно определить, можно ли доверять тому или иному посланию, тогда как 80% респондентов посчитали безопасным как минимум одно из писем с угрозой. 

Киберпреступники рассылают фишинговые электронные письма для того, чтобы получатели перешли по содержащимся в письмах ссылкам на сайты, созданные с целью похищения персональных данных пользователей. Мошенники обманом заставляют людей указывать свои имена и фамилии, адреса, пароли и/или информацию о кредитных картах на фальшивых ресурсах, которые выглядят так, как будто принадлежат реальным компаниям. В отдельных случаях даже переход по ссылке в письме приводит к автоматической загрузке вредоносных программ на устройство пользователя. Так злоумышленники могут легко похитить информацию без ведома жертвы 
В рамках исследования Intel Security лучше всех с заданием справилась группа респондентов в возрасте от 35–ти до 44–х лет. В среднем они ответили правильно на 68% вопросов. Самые большие трудности с выявлением фишинговых писем в почте испытывают женщины младше 18 и старше 55 лет, они смогли определить лишь 6 из 10 писем.  Мужчины   лучше женщин защищают себя от хакеров (67% точности в определении вредоносных сообщений против 63%).
Из 144 стран, принявших участие в опросе, лучше всего киберугрозы в электронной почте увидели жители Франции, Швеции, Венгрии, Нидерландов и Испании (они дали более 70% правильных ответов). Российские пользователи смогли точно определить наличие или отсутствие фишинга в 62,5% случаев.  
Оказалось, что участники тестирования чаще всего неправильно определяли безопасные письма. И именно те, в которых была просьба «забрать свои призы». Люди часто ассоциируют бесплатные призы со спамом, это, видимо, и стало причиной того, что респонденты неправильно определили статус писем. «В реальности же электронные послания, содержащие угрозу кражи информации, часто выглядят так, как будто они действительно отправлены с настоящих сайтов, – рассказывает Гари Дэвис, главный специалист по вопросам безопасности Intel Security. – Необходимо крайне внимательно изучать такие письма и обращать внимание на грамматические ошибки, а также на плохое качество изображений».
Дэвис дает следующие рекомендации, которые позволят избежать опасности:
Что  необходимо делать:
•Регулярно обновляйте антивирус и браузер.
•Наведите курсор на ссылку, чтобы посмотреть, куда она ведет.
•Проверьте письмо на предмет наличия следующих признаков: неправильно написанные слова, неправильные URL–домены, низкое качество графики и неизвестные отправители.
•Вместо перехода по ссылке в письме необходимо посетить сайт компании, отправившей письмо, чтобы убедиться в достоверности информации. 
Что нельзя делать:
•Не нажимайте на ссылки в письмах, полученных из неизвестных или подозрительных источников.
•Не  отправляйте подозрительно выглядящее письмо друзьям или членам семьи.
•Не загружайте контент, который ваш браузер или антивирус считает подозрительным.
•Не оставляйте на сайте личную информацию.

Киберпреступники рассылают фишинговые электронные письма для того, чтобы побудить получателей перейти по содержащимся в письмах ссылкам на сайты, созданные с целью похищения персональных данных пользователей. Мошенники обманом заставляют людей указывать свои имена и фамилии, адреса, пароли и/или информацию о кредитных картах на фальшивых ресурсах, которые выглядят так, как будто принадлежат реальным компаниям.

В отдельных случаях даже переход по ссылке в письме приводит к автоматической загрузке вредоносных программ на устройство пользователя. Так злоумышленники могут легко похитить информацию без ведома жертвы 

В рамках исследования Intel Security лучше всех с заданием справилась группа респондентов в возрасте от 35–ти до 44–х лет. В среднем они ответили правильно на 68% вопросов. Самые большие трудности с выявлением фишинговых писем в почте испытывают женщины моложе 18 и старше 55 лет, они смогли определить лишь 6 из 10 писем.  Мужчины   лучше женщин защищают себя от хакеров (67% точности в определении вредоносных сообщений против 63%).

Из 144 стран, принявших участие в опросе, лучше всего киберугрозы в электронной почте увидели жители Франции, Швеции, Венгрии, Нидерландов и Испании (они дали более 70% правильных ответов). Российские пользователи смогли точно определить наличие или отсутствие фишинга в 62,5% случаев.  

Оказалось, что участники тестирования чаще всего неправильно определяли безопасные письма. И именно те, в которых была просьба «забрать свои призы». Люди часто ассоциируют бесплатные призы со спамом, это, видимо, и стало причиной того, что респонденты неправильно определили статус писем. «В реальности же электронные послания, содержащие угрозу кражи информации, часто выглядят так, как будто они действительно отправлены с настоящих сайтов, – рассказывает Гари Дэвис, главный специалист по вопросам безопасности Intel Security. – Необходимо крайне внимательно изучать такие письма и обращать внимание на грамматические ошибки, а также на плохое качество изображений».

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Разводящейся паре суд предписал обменяться паролями от Facebook

Супружеской паре, проходящей бракоразводный процесс, было предписано обменяться паролями от учетных записей в социальной сети Facebook и на сайтах знакомств. дальше »

Амстердам сдался в борьбе за домен

Несколько лет назад американская фирма National A1 Advertising Philadelphia зарегистрировала за собой доменное имя amsterdam.com... дальше »

Олимпиаду 2012 покажут в разрешении Super Hi-Vision

Если предыдущие олимпийские игры впервые показывались в формате 3D, то летняя Олимпиада в Лондоне будет сниматься в разрешении 7680 x 4320 пиксел, что более чем в 16 раз превышает детальность на существующих экранах 1080р. дальше »

Новый закон США может втянуть разработчиков ПО в борьбу с "неугодными" сайтами

Electronic Frontier Foundation: вынесенный на рассмотрение конгрессом США законопроект Stop Online Piracy Act, обязывающий интернет-провайдеров, хостинг-провайдеров и поисковые системы блокировать сайты, нарушающие авторские права, по первому запросу правообладателя, может ударить не только по владельцам интернет-сервисов, но и по разработчикам ПО. дальше »

Huawei разработала первый в отрасли прототип гибридной сети MPLS

Компания Huawei представила прототип стандартной сети H-MPLS (гибридная сеть с многопротокольной коммутацией по меткам) на Форуме по широкополосной связи в Шанхае. дальше »

Trapit: новый игрок на рынке персонализированного поиска

На днях работу в режиме открытого доступа начал стартап Trapit, представляющий собой разновидность поисковика, при помощи которого пользователи могут осуществлять персонализированный поиск. дальше »

Белорусам заблокируют небелорусский интернет?

Советом республики Национального собрания 8 ноября был одобрен законопроект, устанавливающий ответственность юридических лиц и индивидуальных предпринимателей за осуществление ими продажи товаров и оказания услуг через интернет-ресурсы, размещенные за пределами Беларуси. дальше »

Всепроникающие смартфоны

Ericsson: Мобильный трафик во всем мире вырастет к 2016 г. десятикратно и свыше 80% жителей планеты будут иметь доступ к высокоскоростным сетям 3G/HSPA. дальше »

Контент-портал МТС Omlet.ru в телевизорах

Благодаря встроенному порталу, пользователи смогут без проблем выходить в Интернет прямо с телевизора и просматривать интересующее видео. дальше »

Хакеров из Эстонии и России обвинили в США

Федеральная прокуратура Южного округа Нью-Йорка сообщила о разоблачении преступной группы, которая обвиняется в заражении свыше 4 млн компьютеров в более чем 100 странах мира вредоносной программой, позволившей злоумышленникам незаконно заработать примерно 14 млн долларов. дальше »