Google назвала фішинг головною причиною витоку персональних даних

Розробники Google проаналізували дані про продаж інтернет-акаунтів на чорному ринку і з'ясували, що найпоширенішою причиною зникнення персональних даних в інтернеті є фішинг - збір інформації за допомогою підроблених посилань і сайтів, що вимагають дані про акаунт користувача. Результати дослідження були представлені на конференції Conference on Computer and Communication Security, яка пройшла в Далласі, США, на початку листопада, також звіт доступний на сайті Google.


За даними Google, опублікованими в 2014 році, близько 15 відсотків користувачів коли-небудь стикалися з інтернет-шахраями і втрачали дані про свої інтернет акаунти і навіть банківські рахунки. Більшість сучасних сайтів усіма способами намагаються захистити своїх користувачів (наприклад, пропонуючи їм поставити складний пароль або попереджаючи про перехід за сумнівним посиланням), однак, проблема все ще залишається. Саме тому розробники Google під керівництвом Елі Бурзжтейна (Elie Bursztein) і спільно з дослідниками з Каліфорнійського університету в Берклі вивчили продавані зловмисниками бази з акаунтами користувачів Google. Дані, використані в статті, були зібрані з березня 2016 року по березень 2017 року.


Вчені з'ясували, що 788 тисяч паролів були загублені завдяки кейлоггерам - програмам або апаратним пристроям для реєстрації натискань клавіатури або рухів миші. У той же час, за допомогою фішингу (збору інформації шляхом використання підроблених, сумнівних посилань і втрати пильності користувачем) були вкрадені 12 мільйонів акаунтів. Крім того, ці кошти були також використані для отримання додаткової інформації (IP-адрес і номерів телефонів), необхідної для аутентифікації: дослідники з'ясували, що для збору додаткової інформації використовуються 82 відсотки вивчених способів фішингу і 74 відсотки кейлоггерів.

Отримані дані допомогли Google поліпшити систему захисту акаунтів своїх користувачів за допомогою багатофакторної аутентифікації; розробники також сподіваються, що загальнодоступна інформація про небезпеку фішингу також допоможе убезпечити інші сервіси.

Для того, щоб захиститися від інтернет-шахраїв, найчастіше достатньо бути дуже пильним: щоб перевірити, наскільки ви готові протистояти онлайн-загрозам (а також впоратися з їх наслідками), ви можете пройти наш тест.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND