Почему срабатывает фишинг?

Опубликовано: 5 апреля 2006 г., среда

Vyras
Американские ученые опубликовали результаты исследования причин, по которым, несмотря на многолетнее предупреждение людей, фишинговые аферы до сих пор оказываются успешными.

Большинство пользователей интернета получало сообщения, якобы от банка или другой онлайновой службы, с запросом персональной или финансовой информации. Иногда этот банк или служба совпадает с теми, услугами которых пользуется получатель. Но многие знают, что даже в этой ситуации надо быть настороже.

Для своей работы «Почему срабатывает фишинг» Рашна Дхамья (Rachna Dhamija) из Гарвардского университета и Марти Херст (Marti Hearst) с Дж. Д. Тайджером (J.D. Tygar) из Калифорнийского университета в Беркли провели тесты с небольшой выборкой пользователей. Они обнаружили, что 90% из них не в состоянии распознать тщательно сработанные подделки фишеров. Аналогично, большое число испытуемых не смогло опознать и подлинные сообщения. Такая ситуация ведет к тому, что потребители будут подозрительно относиться к онлайновым услугам вообще.

Исследователи составили хорошую подделку e-mail сообщения Bank Of the West, в котором получатели направлялись на фишинговый сайт www.bankofthevvest.com (с двойным "v" вместо "w"), снабженный значком замка, подложным логотипом VeriSign, сертификатом и всплывающим предупреждением о мерах безопасности. 91% участников эксперимента посчитали этот сайт легитимным.

Когда же им показали подлинное письмо E*Trade, приглашающее получателей на легитимный защищенный сайт с простым дизайном без графики, оптимизированным для мобильных браузеров, 77% участников посчитали его фальшивым.

Одна из причин, по которым потребители попадаются на крючок фишеров, возможно, заключается в том, что те используют много грубой наживки. Почти четверть участников эксперимента не обращали внимания на строку адреса, строку состояния или индикаторы безопасности на фишинговых сайтах.

Не понимают люди и синтаксиса доменных имен. «Они могут решить, что www.ebay-members-security.com принадлежит к домену www.ebay.com», — говорится в отчете. Другие визуальные элементы тоже бывают обманчивы. Увидев знакомый значок замка на странице HTML, пользователь может решить, что это гарантия безопасности, хотя разместить такие значки на страницах ничего не стоит.

Выступая на прошлой неделе на конференции E-Crime Congress в Лондоне, Бернард Отюпал (Bernhard Otupal), начальник отдела Интерпола по борьбе с хайтек-преступлениями, рассказал, что потребители не только все больше попадаются на подобные аферы, но и сами облегчают преступникам задачу своим невероятным невежеством. «Пользователи должны проявлять хоть какую-то ответственность, — сказал Отюпал. — Недавно несколько человек стали жертвами фишинговых атак со стороны группы, выдающей себя за известный банк. Так вот, свои номера банковских счетов указывали даже те, кто не является клиентом данного банка».

Источник: Центр исследования компьютерной преступлености
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первый белорусский вещательный спутник запустят 15 января

15 января 2016 года с космодрома Сичань (Китай) запланирован запуск ракеты-носителя с первым белорусским телекоммуникационным спутником на борту BELINTERSAT-1. Интересно, зачем? дальше »

Подразделение Cisco Talos объявило о старте проекта Aspis

Новая инициатива по оказанию помощи тем хостинг–провайдерам, чьи ИТ–среды не справляются с атаками киберпреступников и становятся плацдармом для распространения угроз в Интернете. дальше »

В Испании запускают доменную зону «.barcelona»

Власти Барселоны открыли регистрацию сайтов в доменной зоне «.barcelona». Регистрировать ресурсы можно уже сейчас, а работать новая доменная зона начнет 20 марта этого года. дальше »

В Китае официально запущен проект по разработке и испытанию 5G–сетей

По инициативе Министерства промышленности и информационных технологий КНР, в стране запущены разработки и испытания мобильных сетей пятого поколения (5G–сетей). дальше »

PayPal попал в Книгу рекордов Гиннеса

PayPal собрал онлайн рекордную сумму на благотворительность за 24 часа – 45, 8 млн. дальше »

Полиция Нидерландов сумела взломать защиту BlackBerry

Смартфоны BlackBerry со встроенным PGP–шифрованием позиционируются как устройства для пользователей, которые не хотят рисковать своей деловой или личной перепиской. Такими смартфонами пользуются и представители преступного мира. дальше »

Интернет вещей повышает спрос на Bluetooth

ABI Research: В ближайшие пять лет будет произведено около 20 миллиардов устройств с поддержкой Bluetooth. дальше »

Бум просмотра ТВ-контента на мобильных устройствах

Мобильные устройства являются наиболее популярными при выборе устройств для просмотра платного OTT ТВ-контента. Об этом говорится в докладе по исследованию, проведенному Paywizard. дальше »

CES 2016: Alexa от Amazon Echo выходит на первый план

На выставке CES 2016 ряд производителей оборудования показали различные варианты интеграции Amazon Echo через Alexa, хотя сам Amazon не участвовал на выставке. дальше »

Почти 60% голландских домохозяйств имеют подключенные к интернету телевизоры

Telecompaper Consumer Panel: В октябре около 60% голландских домохозяйств имели подключенные к интернету телевизоры, годом ранее таковых было 49%. дальше »