Половината от фишинг сайтовете ви заблуждават, че са сигурни
Не можете да приемете, че един уеб сайтът е сигурен, единствено тъй като има „ предпазен “ катанец в адресната лента, а PhishLabs демонстрира за какво. Анти-фишинг компанията е открила, че към третото тримесечие на 2018 година 49% от всички известни фишинг уеб сайтове употребяват отбраната Sockets Layer (и имат знак за сигурност). Това е сдържан растеж от 35 на 100 през второто тримесечие и внезапно повишаване от 25-те % година по-рано.Сайтовете отново ще се опитат да ви подмамят да разкриете вашите данни , просто техният уеб трафик ще бъде криптиран, до момента в който го вършат.
Джон Лакур от PhishLabs свързва внезапното повишаване както със самите нападатели, по този начин и с техния отговор на софтуерните решения. Много фишинг компании купуват уеб домейни и бързо основават SSL документи за тях. И до момента в който беше потребно Гугъл Chrome да предизвестява потребителите за несигурните уеб сайтове, това евентуално е подтикнало крадците на данни да създадат уеб страниците си видимо сигурни в опит да се изплъзнат на тези филтри.
До известна степен разработчиците на браузъри се оправят с казуса, като блокират известни фишинг уеб сайтове, без значение дали употребяват криптиране или не. Те обаче не могат да заловен всеки уебсайт. Най-добрата отбрана е просто да бъдем по-внимателни и да слагаме под въпрос легитимността на непредвидени поръчки за вход и персонална информация, даже те да наподобяват достоверни първоначално.
Джон Лакур от PhishLabs свързва внезапното повишаване както със самите нападатели, по този начин и с техния отговор на софтуерните решения. Много фишинг компании купуват уеб домейни и бързо основават SSL документи за тях. И до момента в който беше потребно Гугъл Chrome да предизвестява потребителите за несигурните уеб сайтове, това евентуално е подтикнало крадците на данни да създадат уеб страниците си видимо сигурни в опит да се изплъзнат на тези филтри.
До известна степен разработчиците на браузъри се оправят с казуса, като блокират известни фишинг уеб сайтове, без значение дали употребяват криптиране или не. Те обаче не могат да заловен всеки уебсайт. Най-добрата отбрана е просто да бъдем по-внимателни и да слагаме под въпрос легитимността на непредвидени поръчки за вход и персонална информация, даже те да наподобяват достоверни първоначално.
Източник: kaldata.com
КОМЕНТАРИ




