Результаты фишинг-дерби ESET: тесты провалили 60% участников

Результаты фишинг-дерби ESET: тесты провалили 60% участников

Результаты фишинг-дерби ESET: тесты провалили 60% участников

Очередная проверка способности пользователей распознать фишинговое письмо показала, что, несмотря на все усилия ИБ-экспертов, активистов и заинтересованных бизнес-структур, более 60% американцев до сих пор уязвимы к таким атакам. Схожие результаты дало прошлогоднее тестирование с инициативы ESET в Канаде — 68% провалов.

Состязание ESET Phishing Derby проводилось в режиме онлайн и по времени совпало с просветительскими мероприятиями в рамках месяца кибербезопасности в США (Cybersecurity Awareness Month). В нем приняли участие 4292 добровольца разного возраста.

Всем участникам было предъявлено по четыре образца писем — обычных и фишинговых. При оценке результатов учитывалась не только корректность ответов, но и скорость реакции, поэтому к победителям были причислены также те, кто правильно распознал три сэмпла и выдавал ответы очень быстро.

Примечательно, что в возрастных группах от 18 до 24 лет и от 25 до 44 лет результаты оказались выше — 47 и 45% успеха соответственно. Люди старше 65 лет ошибались намного чаще, четыре правильных ответа дали только 28% таких участников.

К сожалению, уловки фишеров все время обновляются и совершенствуются, и распознать фальшивку подчас очень трудно. При получении неожиданного письма или послания из неизвестного источника эксперты ESET советуют обращать внимание на следующие признаки возможной подделки:

  • обезличенное обращение к получателю;
  • наличие грамматических и орфографических ошибок;
  • отсутствие у получателя контактов с заявленным отправителем;
  • призыв к безотлагательным действиям;
  • несоответствие заявленного отправителя и домена, из которого отправлено письмо (проверяется наведением курсора на адрес);
  • наличие вложений, озаглавленных как инвойс или уведомление.

В случае сомнений лучше зайти на сайт указанного в письме отправителя и поискать в аккаунте новые сообщения. Можно также связаться с компанией напрямую и попросить подтвердить послание.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru