Weboldalak

A phishersnek több a lengyelek a vízben?

Diana and Roma staged a chocolate challenge

Diana and Roma staged a chocolate challenge
Anonim

Az adathalász támadások felfelé vagy lefelé haladnak? A válasz attól függ, hogy ki kérdezi.

Kétségtelen, hogy az adathalászat még mindig nagy probléma az interneten, de a különböző gyártók rendszeres statisztikai jelentései vegyes képet hagynak. Az eladók általában különböző módon és különböző forrásokból gyűjtenek adatokat, és nehéz két olyan jelentést találni, amelyek lehetővé teszik a valódi egyenkénti összehasonlítást.

A San Francisco-i MarkMonitor cég, amely a domain név visszaélését nyomon követi egy hétfői jelentés szerint az adathalász támadások száma április és június között rekordszintet ért el

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A MarkMonitor eredményei röviddel két másik nagy biztonsági cég, Az IBM és a Symantec arra a következtetésre jutott, hogy az adathalászat csökkent.

Tehát melyik cégnek van igaza? Valójában attól függ, hogy mit mérnek.

A MarkMonitor 2009-ben több mint 150 000 adathalász támadást számolt 2009 második negyedévéért, egy olyan támadást jelentett, amely egy egyedi URL (egységes erőforrás-kereső), amely adathalász webhelyet tárol. Az adathalászkodási kísérletben a számítógépes bűnözés létrehoz egy olyan webhelyet, amely jogszerűnek tűnik, és bolondítja az embereket személyes vagy pénzügyi adataik nyilvánosságra hozatalára.

A MarkMonitor rájön a Yahoo és az AOL olyan adathalász webhelyeiről, amelyek gyanús megjelenésű URL-eket továbbítanak jelennek meg e-mailben, mondta Charlie Abrahams, a MarkMonitor for Europe, a Közel-Kelet és Afrika alelnöke.

A vállalat ezután manuálisan ellenőrzi ezeket az URL-eket, hogy azok valóban adathalász webhelyeket biztosítsanak, és ügyfeleik nevében lépéseket tesznek ezek a helyek leállnak, akár a domain-név regisztrátorokkal, akár az ISP-kkel való kapcsolatfelvétellel.

Az IBM azonban nemrégiben más következtetésre jutott az X-Force 2009-es féléves trendjelentésében, amelyet augusztusban adtak ki. A cég az adathalász e-mailt a spam százalékában vizsgálta, ami sokkal különbözik a MarkMonitortól. Az adathalász webhelyeket többnyire spam útján reklámozzák.

Az IBM úgy találta, hogy 2009 első félévében az adathalász e-mailek csupán 0,1% -a spammel szemben, 2008-ban 0,5% -kal csökkent. A cég arra a következtetésre jutott, hogy az adathalászat csökken.

"Az adathalászat csökkenése és más területek (például a banki trójaiak) növekedése azt jelzi, hogy a támadók az erőforrásokat más módszerekkel mozgathatják az adathalászat által elért nyereségek elérése érdekében", az IBM jelentése szerint. a Symantec-től, amely egy hónapot töltött be ez év augusztusában, arra a következtetésre jutott, hogy az adathalász támadások 45 százalékkal csökkentek az előző hónaphoz képest, bár a jelentésből nem derül ki, hogy ez a szám kiszámításra került. Egy másik statisztikában a Symantec megjegyezte, hogy júliusban összehasonlítva 4 százalékkal kevesebb adathalász URL-t látott.

MarkMonitor Abrahams azt mondta, hogy cégének számít az egyedi URL-ek száma. Ez potenciálisan drámai módon növeli a MarkMonitor által támadások számát. Például a bűnözők gyakran használnak egy adott állomásnevet egy webhelyen, de az oldal helyzete több szerveren jelenik meg különböző helyszíneken, és rövid időn belül átkapcsolja a kiszolgálókat, egy olyan eljárás, amely gyors fluxusnak ismert.

Tehát egy rossz Web helyet több száz helyen lehet otthont adni, mindegyiket támadásnak számít.

"Számos különböző mérés létezik az adathalászatért" - mondta Abrahams. "Úgy gondoljuk, hogy a webhelyek száma nem az e-mailek száma, hanem az ügyek száma."

A magánvállalatokból és más csoportokból álló Anti-Phishing munkacsoport (APWG) nyomon követi az egyedi e-mail kampányokat. Ha a tárgysor több száz e-mailben ugyanaz, akkor egy kampánynak számít. Ami az adathalász webhelyeket illeti, az APWG számít egy adott webhely egyedi alap URL-jének.

Az APWG 2008 utolsó hat hónapjában készített jelentése szerint az e-mail kampányok száma októberben elérte a 34 758-at. Ezeket az adatokat a fogyasztók által benyújtott jelentésekből állították össze. De ez a szám decemberig 23.187-re esett vissza.

Az egyedi adathalász webhelyek 2008 júliusa és októbere között növekedtek, elérve a 27.739-et. De ez még mindig kevesebb volt, mint 2008 februárjában, vagy az APWG szerint az 55 643-as csúcson 2007 áprilisában.