Persze vannak ebben fokozatok, akadnak, akik a gyengébb kísérleteket is azonnal kiszúrják, de valamilyen mértékig szinte mindenki belesétálhat ilyenbe.
Általában mindenki úgy vélekedik, hogy remekül ért a focihoz és őt aztán abszolút nem tudják adathalász oldalak átverni. Egy a North Carolina State University által végzett vizsgálat azonban merőben más eredményeket mutatott e témában. Bár a megkérdezettek 89 százaléka a teszt előtt biztosra állította, hogy őt aztán nem lehet becsapni adathalász e-mail üzenettel, ám a próba során azok aránya, akik a támadóktól jövő phishing üzeneteket valóban nagy biztonsággal képesek voltak megkülönböztetni a valódi, legális levelektől a gyakorlatban már mindössze csak 7.5% volt.
Az eredmények amiatt lehetnek riasztóak, hogy évről évre egyre növekszik a bankok, légitársaságok, csomagküldő szolgálatok és egyéb a kormányzati szervek nevével visszaélő személyre szabott adathalász támadások száma, ahol a csalók már nem a korábbi, helyesírási hibáktól hemzsegő primitív megoldásokkal rukkolnak elő, hanem megpróbálják a felderített személyt, vagy célcsoportot kreatívan rávenni az egyre jobb minőségű átverésekben személyes és bizalmas információk begépelésére.
A social engineering, azaz megtévesztés nem véletlenül kedvelt módszer. A kíváncsiság, érdeklődés felkeltése nagyon sok esetben célravezető. Gondoljunk arra a tavaly előtti felmérésre, amely szerint a felhasználók 9-16%-a egyenesen kikapcsolja a vírusírtóját, hogy egy gyanúsnak vagy fertőzöttnek jelzett, de számára valami miatt mégis érdekes linket megnézzen, vagy ilyen állományt a számítógépén lefuttasson.
Érdemes még megemlíteni, hogy mennyire jelentős szerepe van a jól egyénre, illetve célcsoportra szabott csalinak. Kínai hackerek a tavalyi New York Times szerkesztőség elleni incidensben például az ASEAN (Délkelet-ázsiai Nemzetek Szövetsége) és az USA közötti kereskedelmi kapcsolatokkal kapcsolatos egyezmény tervezetét használtak fel. A támadók nagy számú magánszemélynek, újságírónak és ügynökségnek küldték szét azokat az e-maileket, akiket ez a bizonyos szakmai téma érdekelhetett, és amely sikeresen fel is keltette az általuk kiszemelt célpontok érdeklődését. Természetesen ezek rosszindulatú hivatkozást tartalmazták, és ezzel elérték, hogy rákattintsanak, és több hónapig rejtett kémprogram futhasson a szerkesztőség gépein.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2013.08.09. 10:13:44
antivirus.blog.hu/2009/05/15/steve_jobs_is_megvolt
Kinai cuccok blog · http://kinaicuccok.blog.hu 2013.08.09. 20:55:14
Tudom normális cég ilyen leveleket nem küld így mindegyik spam.
a fene tudja még · http://hatker.blog.hu 2013.08.09. 21:39:34
még az ostoba amerikaiknál is biztosan magasabb az arány 7,5%-nál.
Don Quixote de la Ferko 2013.08.09. 22:23:37
Joaquin 2013.08.10. 04:46:20
@Don Quixote de la Ferko: Ezt mondjuk ne tedd, mert félretanítod a spamszűrőt, aztán szidhatod amikor fontos dolgot vág ki emiatt.
On:
El tudok képzelni olyan levelet ami engem is átverne de ennek a kutatásnak megnézném a módszereit, mert általánosságban lehet, hogy van olyan, amit nem tudok megkülönböztetni egy adathalász levéltől (mondjuk mert eleve nem is ismerem az oldalt, aminek a nevében írnak), de a való életben eléggé körülhatárolható azoknak a leveleknek a köre, amit kaphatok, ezért gyakorlatilag 100% bizonyossággal meg lehet mondani, melyik valós levél és melyik nem.
Nem használok vírusirtót, de múltkor biztos ami biztos alapon lefuttattam jópárat, de semmi érdemlegeset nem találtak, szóval eddigi tapasztalataim szerint lehet ésszel netezni (pár tracking cookie, hűha). Megj.: programozó vagyok de biztonságtechnikához csak érintőlegesen értek. Mondjuk lenyomozom, ha valami olyan task fut amiről nem tudom micsoda, de ez sem éppen bombabiztos módszer.
Online Távmunkás · http://onlinetavmunka.blog.hu 2013.08.10. 04:54:48
@a fene tudja még: Bármilyen hülyeség van egy levélben, mindig akad valaki, aki elhiszi. A nigériai csalók évtizedes csalásai is mennek a mai napig, hiába van teli helyesírási hibákkal a levél.
@Don Quixote de la Ferko: A profi adathalász levél ismertetőjele, hogy nem ismeretlen címtől jön, a témája számodra releváns. Például kapsz egy levelet a céged egyik rendszergazdájától, hogy elkészült a vállalatirányítási rendszer új mobilos felülete, a linken jelentkezz be a céges jelszavaddal, hogy leteszteld.
Online Távmunkás · http://onlinetavmunka.blog.hu 2013.08.10. 04:58:31
womBATMAN 2013.08.10. 07:38:15
Ha esetleg a cég rendszergazdájától kapnék e-mailt, hogy elkészült aj vállalatirányítási rendszer mobilos felülete, akkor valószínűleg azonnal keresnék egy pszichiátert, hogy tudathasadásom van és a másik énem titokban mobilappokat fejleszt :)
Joaquin 2013.08.10. 07:52:04
Inkább nem is adok (sugallok) ilyen rossz tanácsokat, mea culpa.
Online Távmunkás · http://onlinetavmunka.blog.hu 2013.08.10. 10:21:19
Online Távmunkás · http://onlinetavmunka.blog.hu 2013.08.10. 10:25:04
Persze normális ember tudja, hogy nem küldözget a bankja olyan e-mailt, amiben adatokat kérnek tőle és ha éppen van például folyamatban lévő hiteligénylése, akkor tudja, ki az ügyintéző.
bunkó · http://bunko.blog.hu 2013.08.10. 10:57:26
...persze tudom, a lustaság nagy úr...
Dr_utcai_arcos 2013.08.10. 11:02:32
bunkó · http://bunko.blog.hu 2013.08.10. 11:05:14
Spamre vágni havert mondjuk nem bölcs dolog,
de a nekem ilyeneket küldőknek ilyenkor olyan durva válaszokat küldök vissza, amit csak a barátságunk éppen hogy elbír. Akár még az anyázás is belefér, legfeljebb másnap elnézést kérek. Képzeld el a vörös fejjel ordítás email-es megfelelőjét :)
A legfontosabb: egy életre jegyezze meg azt, hogy nekem életveszélyes dolog vicces képeket/videókat küldeni.
womBATMAN 2013.08.11. 23:44:20
Csinálhatok egy linket, aminek a szövege tetszőleges, attól még a legbutább netes levelezésben is kiírja legalább a böngésző, hogy hova mutat a link. A böngésző címsorának moddolása sem kizárt elméletileg, de én csak java alapon tudok erre megoldást, azt meg szintén nem egy feltűnésmentes dolog, főleg mivel a legtöbb browser ezért a mókáért már simán blokkolná az oldalt, de minimum figyelmeztetne, hogy ne akard megnézni. Tisztán elméletileg igazad van, egy egységsugarú júzert simán ki lehet halászni, de, csak egy kicsit kell odafigyelni ahhoz, hogy ne te legyél a következő fogás...
Online Távmunkás · http://onlinetavmunka.blog.hu 2013.08.12. 09:10:26