Кіріспе

Фишингке қарсы бағдарламалық құралдар – бұл веб-сайттарда, электрондық поштада немесе деректерге (әдетте интернеттен) қол жеткізу үшін қолданылатын басқа да формаларда кездесетін фишингтік мазмұнды анықтап, оны пайдаланушыға ескерту жасап (көбінесе мазмұнды қарау опциясымен) тоқтатуға бағытталған компьютерлік бағдарламалар. Олар көбінесе веб-браузерлер мен электрондық пошта клиенттеріне құралдар панелі ретінде біріктіріледі, бұл пайдаланушыға кірген веб-сайттың нақты домендік атауын көрсетеді, соның арқасында алаяқтық веб-сайттардың басқа заңды сайттардың кейпінде көрінуіне жол бермейді. Көптеген танымал веб-браузерлерде фишингке және зиянды бағдарламаларға қарсы қорғаныс құралдары орнатылған, бірақ баламалы веб-браузерлерде мұндай қорғаныс көбінесе жоқ. Парольдерді басқарушылар да фишингке қарсы қорғануға көмектеседі, сондай-ақ кейбір өзара аутентификация техникаларын қолдануға болады.

Электрондық поштаның қауіпсіздігі

Gartner компаниясының мәліметінше, "электрондық пошта қауіпсіздігі – электрондық поштаға жасалатын шабуылдардан қорғау және оған қолжеткізуді қорғауға арналған болжамдау, алдын алу, анықтау және ден қою аясын білдіреді". Электрондық пошта қауіпсіздігі шешімдері электрондық пошта шлюздерін, электрондық пошта жүйелерін, пайдаланушы мінез-құлқын, мазмұн қауіпсіздігін, сондай-ақ түрлі қолдау процестерін, қызметтерді және басқа да қауіпсіздік архитектураларын қамтиды.

Қауіпсіздікті қамтамасыз ету бойынша компьютерлік оқыту

Gartner-дің мәліметінше, қауіпсіздікке қатысты хабардар ету оқытулары келесі мүмкіндіктердің бірін немесе бірнешесін қамтиды: қолдануға дайын оқу және оқыту материалы, қызметкерлерді тестілеу және білім деңгейін бағалау, көп тілділік, фишинг және басқа да әлеуметтік инженерия шабуылдарын модельдеу, хабардар ету бағдарламасының тиімділігін өлшеуге көмектесетін платформа және талдау.

Фишингке қарсы тиімділік

Карнеги Меллон Университетінің CyLab жүргізген «Phinding Phish: Anti Phishing Toolbars бағалауы» атты тәуелсіз зерттеу 2006 жылдың 13 қарашасында жарияланды. Ол он фишингке қарсы шешімнің белгілі фишинг сайттарын блоктау немесе ескертуге, сондай-ақ заңды сайттарды блоктамай немесе ескертуге (жалған оң нәтижелерді көрсетпеуге) және әр шешімнің қолданылуына қабілетін сынады. Сыналған шешімдердің ішінде Netcraft Toolbar, EarthLink ScamBlocker және SpoofGuard сыналған сайттардың 75%-дан астамын дұрыс анықтады, ал Netcraft Toolbar фишинг ретінде заңды сайттарды қате анықтамай, ең жоғары балл алды. Дегенмен, SpoofGuard пайдалануда ауыр проблемалар анықталды, ол сыналған заңды сайттардың 38%-ын фишинг ретінде дұрыс емес анықтады, бұл «мұндай дәлсіздіктер фишинг сайттарын анықтауда SpoofGuard ұсынатын пайданы жоя алады» деген қорытындыға әкелді. Google Safe Browsing (кейіннен Firefox-қа енгізілген) және Internet Explorer да жақсы нәтижелер көрсетті, бірақ жаңа фишингтік шабуылдарды анықтау қабілетін сынағанда Netcraft Toolbar 96%-ға дейін жетті, ал Google Safe Browsing техникалық мәселелерге байланысты 0%-ға дейін төмендеді. Тестілеу фишингке қарсы жұмыс тобынан, PhishTank-тан және атаусыз электрондық пошта сүзгісі провайдерінен алынған фишинг деректерімен жүргізілді. SmartWare компаниясы Mozilla үшін 2006 жылдың 14 қарашасында жүргізген тағы бір зерттеуде Firefox-тағы фишингке қарсы сүзгі Internet Explorer-ге қарағанда 10%-дан астам тиімді екені анықталды. Бұл зерттеудің нәтижелерін сыншылар күмәнді күйде қабылдады, өйткені сынақ деректері тек PhishTank-тан алынған, ол өзі фишингке қарсы қызмет провайдері. Зерттеуде тек Internet Explorer және Firefox браузерлері салыстырылды, ал Netcraft Toolbar және Opera браузері (басқаларымен бірге) есепке алынбады, олардың екеуі де фишингке қарсы шешімдерінде PhishTank деректерін пайдаланады. Бұл шектеулі сынақ деректерімен Opera және Netcraft Toolbar зерттеуге қатысқанда толық балл жинаған болар деген болжамдарға әкелді. Аталған екі есеп бір күн арасында жарияланған болса да, Mozilla-ның қоғамдық даму директоры Аса Доцлер Mozilla тапсырысымен жасалған есепке қатысты сынға былай деп жауап берді: «Демек, сіздер соңғы нақты деректер Firefox-ты алға шығарады деп келісесіздер. Мен үшін бұл жеткілікті». Осы зерттеулерден кейін Microsoft және Opera Software Netcraft-тің фишингке қарсы деректерін лицензиялауды бастады, бұл олардың браузерлеріндегі фишингке қарсы қорғау тиімділігін Netcraft Toolbar және одан да жоғары деңгейге жеткізді.