- Home
- Life-Inedit
- BUCUREŞTI, (18.02.2022, 13:54)
- Cosmin Pirv
STUDIU O treime din paginile de phishing îşi încetează activitatea după numai o zi
O treime din paginile de phishing încetează să existe după o singură zi, ceea ce face ca primele ore din viaţa unei pagini să fie cele mai periculoase pentru utilizatori, arată un studiu.
Urmărește
269 afișări
În acest studiu, cercetătorii Kaspersky au analizat 5.307 exemple de pagini de phishing în perioada 19 iulie - 2 august 2021. O parte semnificativă a link-urilor (1.784) au încetat să mai fie active după prima zi de monitorizare, iar numeroase pagini încetează să mai existe după câteva ore. Ca urmare, în primele 13 ore de la monitorizare, un sfert din toate paginile erau inactive, iar jumătate dintre pagini nu existau mai mult de 94 de ore.
Durata de viaţă a unei pagini de phishing depinde de momentul în care aceasta devine vizibilă pentru administratorii de drept ai site-ului şi este eliminată de aceştia. Chiar dacă phisher-ii şi-au instalat propriul server pe domeniul achiziţionat şi sunt suspectaţi de activitate frauduloasă, registratorii îi pot priva pe atacatori de dreptul de a avea găzduite datele pe acesta.
Cu fiecare oră de viaţă a unui nou site, acesta apare în mai multe baze de date anti-phishing, ceea ce înseamnă că tot mai puţine victime potenţiale îl vor vizita. Deoarece ciclul de viaţă al unor astfel de pagini este atât de scurt, phisher-ii caută să distribuie link-uri către paginile de phishing imediat ce acestea sunt create, pentru a asigura cea mai largă acoperire posibilă pentru potenţialele victime în primele ore, cât timp site-urile lor sunt încă active.
ULTIMELE ȘTIRI
-
TU l-ai vota pe Donald Trump, dacă ar candida la Președinția României? VOTEAZĂ AICI / Sondaj Aleph News – Mediafax – Ziarul Financiar
-
Crin Antonescu: România nu are extremişti serioşi, ci doar impostori periculoşi
-
Crin Antonescu: Georgescu, o fantomă periculoasă şi un drog ieftin pentru democraţia românească
-
Antonescu: Preşedintele Iohannis nu funcţionează
Adesea, atacatorii aleg să creeze o pagină nouă în loc să modifice una existentă. În plus, foarte rar phisher-ii pot schimba pagina pentru a evita blocarea. De exemplu, dacă atacatorii folosesc un brand ca momeală, ar putea să-l schimbe cu un altul. Cu toate acestea, majoritatea paginilor sunt pur şi simplu blocate în momentul în care phisher-ii decid să le schimbe forma de activitate.
O altă metodă este crearea unor elemente de cod generate aleatoriu care nu sunt vizibile pentru utilizator, dar pot împiedica motoarele anti-phishing să-i blocheze pentru o perioadă mai lungă de timp. Cu toate acestea, motorul Kaspersky anti-phishing trece cu uşurinţă peste aceste trucuri.
Dintre paginile al căror conţinut este modificat pentru a nu fi blocat, majoritatea imită giveaway-ul PUBG, unul dintre cele mai cunoscute evenimente din acest popular joc online. Atacatorii modifică conţinutul paginii în timp util pentru a se potrivi cu noul sezon, cu un eveniment temporar din joc sau pentru ca pagina de phishing să semene cât mai mult cu originalul.
„O astfel de cercetare nu este utilă doar pentru actualizarea bazelor de date, dar poate fi folosită şi pentru a îmbunătăţi reacţiile la incidente. De exemplu, dacă o organizaţie suferă un atac de spam cu link-uri frauduloase, este important să-l respingă în primele ore, acesta fiind intervalul de timp cel mai productiv pentru activitatea atacatorului. La rândul lor, este important ca utilizatorii să reţină că atunci când primesc un link şi au îndoieli cu privire la legitimitatea site-ului, e bine să aştepte câteva ore. În acest timp, nu numai că va creşte probabilitatea ca link-ul să intre în bazele de date anti-phishing, ci şi pagina de phishing în sine îşi poate opri activitatea. Utilizatorii pot fi siguri că sunt bine protejaţi, deoarece nu numai că descoperim tehnicile de phishing, ci efectuăm şi cercetări pentru a îmbunătăţi cât de bine modul în care respingem atacurile”, spune Egor Bubnov, cercetător în securitate la Kaspersky.
Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!
Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!
Citește pe alephnews.ro: Melania Trump a atras toate privirile la ceremonia de învestire a Președintelui. George Enache, art director: „E o ținută greu de purtat dacă nu ai atitudinea corespunzătoare”
Citește pe www.zf.ro: Lovitură în plin pentru economia românească: Chinezii de la Haier închid fabrica din judeţul Prahova, un proiect de 70 de milioane de euro unde creaseră peste 1.000 de locuri de muncă. Proiectul a fost inaugurat în 2021
Citește pe www.zf.ro: Unul dintre cele mai vechi business-uri din lume. În România, companiile se bat să câştige loc
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
Surpriză la început de an: FMI a schimbat şeful pentru România şi descinde la Bucureşti la începutul lunii februarie să se întâlnească cu Guvernul şi BNR pentru a ”analiza evoluţiile economice şi financiare recente”
A doua cea mai mare metropola a lumii riscă să dispară sub ape, iar soarta mega-oraşului atârnă în mâinile unui miliardar
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
FOTO. Jurata de la show-ul de talente, fotografiată de paparazzi la întâlnirea cu celebrul milionar mai tânăr cu 12 ani decât ea
PROSPORT.RO
Survivor România 2025. Când începe noul sezon la Pro TV? „Transfer” de vedete de la Antena 1 direct în show-ul din Republica Dominicană!
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe
ŞTIRILE ZILEI
-
ieri, 22:44
Crin Antonescu: România nu are extremişti serioşi, ci doar impostori periculoşi
-
ieri, 22:37
LIVE TEXT Războiul din Ucraina, ziua 1063. Israelul propune transferul de arme ruseşti confiscate în Liban către Ucraina / KNDS din Germania colaborează cu Ucraina pentru reparaţii de echipamente militare / Zelenski vrea să pună capăt războiului „rapid, dar corect şi sigur” în 2025 / Zelenski afirmă că Ucraina lucrează la organizarea unei întâlniri cu Donald Trump