Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: O treime din paginile de phishing își încetează activitatea după numai o zi
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

O treime din paginile de phishing își încetează activitatea după numai o zi

Curierul Național
Autor
Curierul Național
Publicat 18 februarie 2022
Distribuie
Foto: Pexels, Tima Miroshnichenko

Studiu Kaspersky

Cercetătorii Kaspersky au analizat ciclul de viață al paginilor de phishing și au descoperit că o treime din paginile de phishing încetează să existe după o singură zi, ceea ce face ca primele ore din viața unei pagini să fie cele mai periculoase pentru utilizatori. Acesta este momentul în care o gamă largă de linkuri de phishing sunt răspândite înainte ca site-ul să fie detectat și introdus în baze de date de către motoarele anti-phishing.

În acest studiu, cercetătorii au analizat 5307 exemple de pagini de phishing în perioada 19 iulie – 2 august 2021. O parte semnificativă a link-urilor (1784) au încetat să mai fie active după prima zi de monitorizare, iar numeroase pagini încetează să mai existe după câteva ore. Ca urmare, în primele 13 ore de la monitorizare, un sfert din toate paginile erau inactive, iar jumătate dintre pagini nu existau mai mult de 94 de ore.

Durata de viață a unei pagini de phishing depinde de momentul în care aceasta devine vizibilă pentru administratorii de drept ai site-ului și este eliminată de aceștia. Chiar dacă phisher-ii și-au instalat propriul server pe domeniul achiziționat și sunt suspectați de activitate frauduloasă, registratorii îi pot priva pe atacatori de dreptul de a avea găzduite datele pe acesta.

Cu fiecare oră de viață a unui nou site, acesta apare în mai multe baze de date anti-phishing, ceea ce înseamnă că tot mai puține victime potențiale îl vor vizita. Deoarece ciclul de viață al unor astfel de pagini este atât de scurt, phisher-ii caută să distribuie link-uri către paginile de phishing imediat ce acestea sunt create, pentru a asigura cea mai largă acoperire posibilă pentru potențialele victime în primele ore, cât timp site-urile lor sunt încă active.

Adesea, atacatorii aleg să creeze o pagină nouă în loc să modifice una existentă. În plus, foarte rar phisher-ii pot schimba pagina pentru a evita blocarea. De exemplu, dacă atacatorii folosesc un brand ca momeală, ar putea să-l schimbe cu un altul. Cu toate acestea, majoritatea paginilor sunt pur și simplu blocate în momentul în care phisher-ii decid să le schimbe forma de activitate. O altă metodă este crearea unor elemente de cod generate aleatoriu care nu sunt vizibile pentru utilizator, dar pot împiedica motoarele anti-phishing să-i blocheze pentru o perioadă mai lungă de timp. Cu toate acestea, motorul Kaspersky anti-phishing trece cu ușurință peste aceste trucuri.

site blocat ancom-min
Alte două site-uri blocate pentru răspândirea de fakenews
15 aprilie 2020

Dintre paginile al căror conținut este modificat pentru a nu fi blocat, majoritatea imită giveaway-ul PUBG, unul dintre cele mai cunoscute evenimente din acest popular joc online. Atacatorii modifică conținutul paginii în timp util pentru a se potrivi cu noul sezon, cu un eveniment temporar din joc sau pentru ca pagina de phishing să semene cât mai mult cu originalul.

„O astfel de cercetare nu este utilă doar pentru actualizarea bazelor de date, dar poate fi folosită și pentru a îmbunătăți reacțiile la incidente. De exemplu, dacă o organizație suferă un atac de spam cu link-uri frauduloase, este important să-l respingă în primele ore, acesta fiind intervalul de timp cel mai productiv pentru activitatea atacatorului. La rândul lor, este important ca utilizatorii să rețină că atunci când primesc un link și au îndoieli cu privire la legitimitatea site-ului, e bine să aștepte câteva ore. În acest timp, nu numai că va crește probabilitatea ca link-ul să intre în bazele de date anti-phishing, ci și pagina de phishing în sine își poate opri activitatea. Utilizatorii pot fi siguri că sunt bine protejați, deoarece nu numai că descoperim tehnicile de phishing, ci efectuăm și cercetări pentru a îmbunătăți cât de bine modul în care respingem atacurile”, spune Egor Bubnov, cercetător în securitate la Kaspersky.

Citiți raportul complet despre ciclul de viață al paginilor de phishing pe Securelist.

Pentru a evita tentativele de phishing, Kaspersky recomandă utilizatorilor:

DefCamp 2023: Numărul de incidente cauzate de atacurile de tip ransomware a crescut cu 79%
19 octombrie 2023

– Să evite conectarea la servicii bancare online și servicii similare prin rețele publice Wi-Fi. Hotspot-urile sunt convenabile, dar este mai bine să utilizați o rețea sigură. Rețelele deschise pot fi create de infractorii care, printre altele, falsifică adresele site-urilor web prin intermediul conexiunii și, prin urmare, vă redirecționează către o pagină falsă.

- Publicitate -

– Uneori, e-mailurile și site-urile web arată exact ca cele reale. Depinde cât de bine și-au făcut infractorii temele. Dar hyperlink-urile, cel mai probabil, vor fi incorecte – cu greșeli de ortografie sau vă pot redirecționa către un alt loc.

– Este mai sigur să introduceți un nume de utilizator și o parolă numai printr-o conexiune securizată. Nici măcar prefixul HTTPS nu este întotdeauna indicatorul că acea conexiune la site este sigură, deoarece fraudatorii pot emite un certificat SSL.

– Instalați o soluție de securitate de încredere și urmați recomandările acesteia. Soluțiile securizate vor rezolva automat majoritatea problemelor și vă vor alerta dacă este necesar.

Pentru protecția organizațiilor, Kaspersky sugerează următoarele:

– Oferiți personalului dumneavoastră o formare de bază în materie de igienă în domeniul securității cibernetice. Efectuați un atac de phishing simulat pentru a vă asigura că angajații știu să distingă e-mailurile de phishing.

– Utilizați o soluție de protecție pentru nivelul endpoint și serverele de e-mail cu capabilități anti-phishing, cum ar fi Kaspersky Endpoint Security for Business, pentru a reduce șansele de infecție printr-un e-mail de phishing.

AMENDĂ RECORD pentru Google
23 ianuarie 2019

– Dacă utilizați serviciul cloud Microsoft 365, nu uitați să îl protejați și pe acesta. Kaspersky Security for Microsoft Office 365 are un sistem dedicat anti-spam și anti-phishing, precum și protecție pentru aplicațiile SharePoint, Teams și OneDrive pentru comunicații de afaceri sigure.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Pandemia a reconfigurat oferta de beneficii extrasalariale
Articolul următor Comerțul exterior româno-german își revine semnificativ și depășește nivelul anterior crizei
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Consiliul Concurenței pune în dezbatere angajamentele propuse de Sameday pentru a putea prelua Cargus
Companii
ANPC: Peste 1.500 de operatori verificați și amenzi de peste 5,6 milioane lei în urma controalelor naționale
Actualitate
România accelerează bugetarea verde. Etichetarea cheltuielilor bugetare și fiscale pentru anul 2025 a fost finalizată cu succes 
Finanțe și Bănci

RSS Știri Financiare

  • Prețurile locuințelor noi din București au crescut cu procente între 50 și 100% în cinci ani
  • Hambar Gardens, un nou proiect de case cu 100% energie verde, dotate cu pompă de caldură geotermică
  • Brokerii Victoria Finance au intermediat în 2025 credite în valoare de 24 milioane de euro
  • Pinum va inaugura anul acesta noua fabrică de la Moara Vlăsiei
IT

Hackeri afiliați serviciilor secrete de stat ruse s-au infiltrat în APT Storm-0156

1 minute
IT

Peste 1.100 de copii și tineri au beneficiat de sfaturi de siguranță online la standul #SigurantaOnline la Bucharest Gaming Week

3 minute
IT

Prima lansare a unui satelit experimental din România – Globar

3 minute
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor plugin-uri WordPress

8 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?