Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
78
Добавлен:
28.12.2017
Размер:
309.26 Кб
Скачать

4

письмо с просьбой «подтверждения» учётной записи (или любой другой обычной просьбой фишеров) специалисты советуют связаться с компанией, от имени которой отправлено сообщение, для проверки его подлинности. Кроме того, эксперты рекомендуют самостоятельно вводить веб-адрес организации в адресную строку браузера вместо использования любых гиперссылок в подозрительном сообщении[41].

Практически все подлинные сообщения организаций содержат в себе упоминание некой информации, недоступной для фишеров. Некоторые, например, PayPal, всегда обращаются к своим адресатам по именам, а письмо с общим обращением «Уважаемый клиент PayPal» может расцениваться как попытка фишинга[42]. Письма от банков и кредитных учреждений часто содержат в себе часть номера счёта. Однако недавние исследования показали[43], что люди не различают появление первых цифр счёта или последних цифр, в то время как первые цифры могут быть одинаковы для всех клиентов финансового учреждения. Людям можно объяснить, что подозрительны любые письма, не содержащие какойлибо конкретной личной информации. Но фишинговые атаки начала 2006 года содержали подобную персональную информацию, следовательно, наличие подобной информации не гарантирует безопасность сообщения[44]. Кроме того, по результатам другого исследования было выяснено, что присутствие личной информации существенно не изменяет процент успеха фишинговых атак, что свидетельствует о том, что большинство людей вообще не обращает внимания на подобные детали[45].

Антифишинговая рабочая группа считает, что обычные методы фишинга в скором времени устареют, поскольку люди всё больше узнают о социальной инженерии, используемой фишерами[46]. Эксперты считают, что в будущем более распространёнными методами кражи информации будут фарминг и различные вредоносные программы.

3БОРЬБА С ФИШИНГОМ

В2006 году появилась методика использования специальных DNS-сервисов, фильтрующих известные фишинговые адреса: этот метод работает при любом браузере[52] и близок использованию hosts-файла для блокировки рекламы.

3.2.2. Усложнение процедуры авторизации

Сайт Bank of America[53][54] предлагает пользователям выбрать личное изображение и показывает это выбранное пользователем изображение с каждой формой ввода пароля. И пользователям банковских услуг следует вводить пароль лишь тогда, когда они видят выбранное изображение. Однако недавнее исследование показало, что отсутствие изображения не останавливает большинство пользователей при вводе

пароля[55][56].

3.2.3.Борьба с фишингом в почтовых сообщениях

Специализированные спам-фильтры могут уменьшить число фишинговых электронных сообщений, получаемых пользователями. Эта методика основывается на машинном обучении и обработке естественного языка при анализе фишинговых

писем[57][58].

3.2.4. Услуги мониторинга

Некоторые компании предлагают банкам и прочим организациям, потенциально подверженным фишинговым атакам, услуги круглосуточного контроля, анализа и помощи в закрытии фишинговых сайтов[59]. Физические лица могут помогать подобным группам[60] (например, PhishTank[61]), сообщая о случаях фишинга.

3.2. Технические методы

3.3. Юридические меры

26 января 2004 года Федеральная комиссия по тор-

3.2.1. Браузеры, предупреждающие об угрозе

говле США подала первый иск против подозреваемо-

фишинга

го в фишинге. Ответчик, подросток из Калифорнии,

 

обвинялся в создании веб-страницы, внешне схожей

Другим направлением борьбы с фишингом являет-

с сайтом AOL, и краже данных кредитных карт[62].

ся создание списка фишинговых сайтов и последу-

Другие страны последовали этому примеру и начали

ющая сверка с ним. Подобная система существует в

искать и арестовывать фишеров. Так, в Бразилии был

браузерах Internet Explorer, Mozilla Firefox, Google

арестован Вальдир Пауло де Альмейда, глава одной

Chrome, Safari и Opera[47][48][49][50]. Firefox использу-

из крупнейших фишинговых преступных группиро-

ет антифишинговую систему Google. Opera исполь-

вок, в течение двух лет укравшей от 18 до 37 мил-

зует чёрные списки PhishTank и GeoTrust и списки

лионов долларов США[63]. В июне 2005 года власти

исключений GeoTrust. По результатам независимо-

Великобритании осудили двух участников интернет-

го исследования 2006 года Firefox был признан бо-

мошенничества[64]. В 2006 году японской полицией

лее эффективным в обнаружении фишинговых сай-

было задержано восемь человек по подозрению в фи-

тов, чем Internet Explorer[51].

шинге и краже 100 миллионов иен (870 000 долларов