Naciśnij ESC aby zamknąć

Raport “Dlaczego phishing działa”

Kilka dni temu trzech amerykańskich naukowców opublikowało świetny raport dotyczący metod phishingu i powodach jego skuteczności.

W raporcie “Why Phishing Works” czytamy, że przeprowadzono testy na 22 osobach, którym pokazano 20 różnych stron (banków, stron aukcyjnych itp.) i kazano stwierdzić, które z tych stron są fałszywe. Najlepsza strona, wykonana całkowicie z zasadami sztuki phishingu nabrała aż 90% badanych.

Ponadto 23% badanych w ogóle nie zwróciła uwagi na adres w pasku a również na to, że ich połączenie nie jest zabezpieczone szyfrowaniem SSL. Większość badanych bez zawahania akceptowała wszelkie pojawiające się certyfikaty bez czytania całości komunikatów. Testy wykazały, że ani wyształcenie, ani wiek, ani płeć, ani wcześniejsze doświadczenie z komputerami nie miały wpływu na wynik badania. Innymi słowy, wszyscy są narażeni.

Poniższa tabelka prezentuje listę stron która brała udział w badaniu. Strony ułożone są w kolejności począwszy od tych, których mechanizmy phishingowe zadziałały najskuteczniej nabierając badanych. Ponad 90% (czyli 20 badanych) zaufałoby stronie ‘Bank of the West’ z czego 17 uczestników jako powód podało “wiarygodny wygląd zawartości strony”.

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.