image

23% phishing slachtoffers kijkt niet naar URL en SSL

maandag 3 april 2006, 10:29 door Redactie, 6 reacties

Elke maand verschijnen er meer dan 1000 nieuwe phishing websites en worden talloze internetgebruikers het slachtoffer van phishers. Voor ervaren internetters is dit moeilijk voor te stellen, maar het onderscheiden van legitieme en nep websites blijkt nog steeds een groot probleem voor de doorsnee gebruiker.

Onderzoekers van de universiteiten van Berkeley en Harvard hebben nu onderzocht waarom phishing aanvallen succesvol zijn. De conclusie is geen verrassing: mensen moeten bewuster gemaakt worden en er zijn technische beveiligingsmaatregelen nodig.

"We ontdekten dat 23% van de deelnemers niet naar aanwijzingen van de browser keken, zoals de adresbalk, statusbalk, SSL certificaten en security waarschuwingen, waardoor in 40% van de gevallen verkeerde keuzes gemaakt werden." aldus de onderzoekers.

Via visuele trucs zoals overlay afbeeldingen en pop-ups weten de phishers zelfs ervaren internetgebruikers om de tuin te leiden. "In ons onderzoek wist de beste phishing website meer dan 90% van de deelnemers te misleiden".

Aan het onderzoek namen slechts 22 mensen deel. Toch zou het onderzoek security professionals meer inzicht in de phishing problematiek en mogelijke oplossingen moeten geven. Het onderzoek "Why phishing attacks work" is als PD te downloaden.

Reacties (6)
03-04-2006, 12:54 door bustersnyvel
Ik zou best een keer aan zo'n onderzoek mee willen doen. Erg
benieuwd of ik bij de 10% hoor die zelfs de beste
phishing-site doorziet, of dat ik bij de 90% hoor die er
intuimelt.
03-04-2006, 13:11 door [Account Verwijderd]
[Verwijderd]
03-04-2006, 14:29 door gmlk
De URL is min of meer een cryptische command line van het web... ik kan me voor stellen dat de meeste mensen amper weten wat het allemaal betekend en waar ze exact naar kijken.

Pop up warnings zijn niet effectief en zeer irritant. Wellicht is het beter om (automatisch) een rode rand te tonen (10pt) rond elke webpage die een onveilige webform bevat?

En als we toch bezig zijn: Wellicht een oranje rand rond elke niet
validerende (syntax error) en een gele rand rond elke semantisch
inconsistente resource?
03-04-2006, 19:50 door Anoniem
zo'n rode rand wordt vanzelf weer normaal en dan wordt er
geen aandacht meer aan besteed. buiten internet trappen
sommige mensen ook in allerlei scams en dat zullen ze dan
ook op internet doen, je doet er vrij weinig aan.
03-04-2006, 21:01 door Anoniem
Door Anoniem
zo'n rode rand wordt vanzelf weer normaal en dan wordt er
geen aandacht meer aan besteed. buiten internet trappen
sommige mensen ook in allerlei scams en dat zullen ze dan
ook op internet doen, je doet er vrij weinig aan.

scientology...
04-04-2006, 17:51 door gmlk
De gedachten er achter is dat web developers en beheerder het niet leuk
vinden en dus hun uiterste best gaan doen om het te voorkomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.