fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Технології

Майже половина користувачів клацають по посиланнях незважаючи на ризик

Один з популярних каналів роботи кіберзлочинців – так званий «фішинг». Це коли вони відправляють заражені посилання, а довірливі користувачі власноруч клацають по ним, запускаючи на ПК шкідливі програмні завантаження.
Ви вважаєте, ваші друзі і знайомі так не роблять, тому що обізнані про небезпеку фішингу? Перевірте ще раз свою думку: дослідження показують, що близько половини користувачів клікають на посилання від незнайомців.
Своє дослідження вчені німецького Університету Фрідріха-Олександра провели у нещодавній конференції з кібербезпеки Black Hat. Вони симулювали фішингову атаку на 1700 користувачів – студентів університету. Розсилалися листи з підроблених облікових записів електронної пошти і Facebook. При цьому імена цих облікових записів вибиралися так, щоб враховувати десять найпопулярніших імен відповідних вікових груп жертв. Профілі Facebook додатково мали різні параметри безпеки та історію – деякі були майже порожніми, а інші – детально заповненими.
Розіслані послання були посиланнями на фотографії з новорічної вечірки. Дослідники відсилали два набори: у першому до жертв зверталися по імені, а в другому використовувалося спільне звернення. Розіслані посилання вели на веб-сайт, який видавав «доступ заборонений», і при цьому записував кліки кожної жертви.
Виявилося, що на сайт перейшли 56% тих, хто отримав фішингове повідомлення з першого набору, і 37% користувачів Facebook. Для другого набору ситуація протилежна: за посиланням перейшли 20% тих, хто отримав листа по електронній пошті, і 42% користувачів Facebook.
При цьому, за опитуванням вчених, 78% учасників експерименту знали про небезпеку переходу по посиланнях від невідомих людей. Також тільки 20% тих, хто отримав повідомлення з першого набору, сказали, що кликали на посилання. З другого набору зізналися в переході з невідомих посиланнями 16% учасників. В реальності за посиланнями перейшли 45% і 25% учасників кожного з двох наборів розсилки.
Фішингові атаки дають зловмисникам доступ до широкого набору приватних даних. Вони можуть викрасти банківські дані, фотографії, медіафайли, запускати троянських коней в систему. В цілому такий спосіб майже не накладає на зловмисників обмежень, адже шкідливе програмне забезпечення запускають своїми кліками самі користувачі.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *