Введение

Антифишинговое программное обеспечение состоит из компьютерных программ, которые пытаются выявлять фишинговый контент, содержащийся на веб-сайтах, в электронной почте или других формах, используемых для доступа к данным (обычно из интернета), и блокировать этот контент, как правило, с предупреждением для пользователя (и часто с возможностью просмотра контента, несмотря на это). Оно часто интегрируется с веб-браузерами и почтовыми клиентами в виде панели инструментов, которая отображает реальное доменное имя посещаемого веб-сайта, чтобы предотвратить маскировку мошеннических сайтов под легитимные. Большинство популярных веб-браузеров имеют встроенные средства защиты от фишинга и вредоносного ПО, но почти ни один из альтернативных браузеров такой защитой не обладает. Для защиты от фишинга также можно использовать менеджеры паролей, а также некоторые методы взаимной аутентификации.

Безопасность электронной почты

Согласно Gartner, "безопасность электронной почты – это совокупность средств прогнозирования, предотвращения, обнаружения и реагирования, используемых для защиты от атак и обеспечения защиты доступа к электронной почте". Решение для обеспечения безопасности электронной почты может включать в себя: Безопасность электронной почты охватывает шлюзы, почтовые системы, поведение пользователей, безопасность контента, а также различные вспомогательные процессы, сервисы и смежные элементы архитектуры безопасности.

Компьютерная подготовка по вопросам безопасности

По данным Gartner, обучение по вопросам информационной безопасности включает в себя одну или несколько из следующих функций: готовую к использованию учебную и образовательную информацию, тестирование сотрудников и проверку усвоенных знаний, многоязычность, моделирование фишинговых и других атак социальной инженерии, аналитику платформы и результативности обучения для оценки эффективности программы повышения осведомленности.

Эффективность противодействия фишингу

Независимое исследование, проведенное Университетом Карнеги — Меллона CyLab под названием «Phinding Phish: Оценка антифишинговых панелей инструментов» и опубликованное 13 ноября 2006 года, протестировало способность десяти антифишинговых решений блокировать или предупреждать о известных фишинговых сайтах и не блокировать или предупреждать о легитимных сайтах (не выдавать ложных срабатываний), а также удобство использования каждого решения. Из протестированных решений Netcraft Toolbar, EarthLink ScamBlocker и SpoofGuard смогли правильно идентифицировать более 75% протестированных сайтов, при этом Netcraft Toolbar получил наивысший балл, не ошибочно идентифицируя легитимные сайты как фишинговые. Однако серьезные проблемы были выявлены при использовании SpoofGuard, который неправильно идентифицировал 38% протестированных легитимных сайтов как фишинговые, что привело к выводу о том, что «такая неточность может нивелировать преимущества, которые SpoofGuard предлагает в идентификации фишинговых сайтов». Google Safe Browsing (который впоследствии был встроен в Firefox) и Internet Explorer показали хорошие результаты, но при тестировании способности обнаруживать свежие фишинговые сайты Netcraft Toolbar набрал до 96%, в то время как Google Safe Browsing — всего 0%, возможно, из-за технических проблем с Google Safe Browsing. Тестирование проводилось с использованием фишинговых данных, полученных от Anti Phishing Working Group, PhishTank и неназванного поставщика фильтров электронной почты. Другое исследование, проведенное SmartWare для Mozilla и опубликованное 14 ноября 2006 года, пришло к выводу, что антифишинговый фильтр в Firefox был более эффективным, чем в Internet Explorer, более чем на 10%. Результаты этого исследования подверглись критике, поскольку данные для тестирования были получены исключительно из PhishTank, который сам является поставщиком антифишинговых услуг. В исследовании сравнивались только Internet Explorer и Firefox, исключая (среди прочих) Netcraft Toolbar и браузер Opera, оба из которых используют данные PhishTank в своих антифишинговых решениях. Это привело к предположениям, что при ограниченном объеме тестовых данных Opera и Netcraft Toolbar могли бы получить идеальный результат, если бы участвовали в исследовании. Хотя оба вышеупомянутых отчета были опубликованы с разницей всего в один день, Аса Доцлер, директор по развитию сообщества Mozilla, ответил на критику отчета, заказанного Mozilla, заявив: «значит, вы согласны с тем, что самые свежие достоверные данные ставят Firefox на первое место. Для меня этого достаточно». После проведения этих исследований Microsoft и Opera Software начали лицензировать антифишинговые данные Netcraft, что повысило эффективность встроенной антифишинговой защиты их браузеров до уровня Netcraft Toolbar и выше.