Gode phishing-steder narrer 9 ud af 10

Selv erfarne internetbrugere kan snydes af de bedst udførte phishing-websteder, indikerer en undersøgelse foretage af amerikanske forskere.

De bedst udførte svindel- eller phishing-websteder kan snyde op mod 90 procent af brugerne - selv i et forsøg, hvor de på forhånd er advaret.

Det er et af resultaterne i en undersøgelse foretaget af forskere fra Harvard University og University of California i Berkeley.

Forskerne kunne heller ikke finde nogen sammenhæng mellem køn, alder eller erfaring med brug af computere og internet og deltagernes evne til at skelne svindelsider fra den ægte vare.

40 procent fejlvurderer

I gennemsnit fejlvurderede brugerne 40 procent af phishing-stederne.

Det afspejler dog et udsving på mellem 90 procent og 0 procent.

23 procent af deltagerne i undersøgelsen benyttede sig udelukkende af indholdet på webstederne i deres vurdering af troværdigheden.

Men selv flere af de mest erfarne brugere blev snydt af websteder, der eksempelvis skjulte den ægte adresselinje og SSL-indikator i browseren med grafik, som fik webstedet til at fremstå som den ægte vare.

Bør tage hensyn

De fleste brugere lod sig dog snyde af websteder, der havde kopieret den ægte grafik i eksempelvis animationer eller ikoner i adresselinjen.

Forskerne foreslår, at webbrowseres brugergrænseflader bør tage hensyn til ikke blot at orientere brugerne, når kommunikationen foregår over en sikker forbindelse, men også advare, når den foregår over en usikker forbindelse.

Samtidig advarer de om, at sikkerhedsindikatorer placeret uden for det område, hvor brugernes opmærksom er fæstet, ofte vil blive overset af brugerne.

Relevant link

Forskernes rapport




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere