Защита от фишинга: методы, инструменты и эффективность.
Anti-phishing software
Защита от фишинга: как работает антифишинговое ПО, встроенные браузерные фильтры и менеджеры паролей. Предотвращение кражи данных и онлайн-мошенничества.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Антифишинговое программное обеспечение состоит из компьютерных программ, которые пытаются выявлять фишинговый контент, содержащийся на веб-сайтах, в электронной почте или других формах, используемых для доступа к данным (обычно из интернета), и блокировать этот контент, как правило, с предупреждением для пользователя (и часто с возможностью просмотра контента, несмотря на это). Оно часто интегрируется с веб-браузерами и почтовыми клиентами в виде панели инструментов, которая отображает реальное доменное имя посещаемого веб-сайта, чтобы предотвратить маскировку мошеннических сайтов под легитимные. Большинство популярных веб-браузеров имеют встроенные средства защиты от фишинга и вредоносного ПО, но почти ни один из альтернативных браузеров такой защитой не обладает. Для защиты от фишинга также можно использовать менеджеры паролей, а также некоторые методы взаимной аутентификации.
Anti phishing software consists of computer programs that attempt to identify phishing content contained in websites, e mail, or other forms used to accessing data (usually from the internet) and block the content, usually with a warning to the user (and often an option to view the content regardless). It is often integrated with web browsers and email clients as a toolbar that displays the real domain name for the website the viewer is visiting, in an attempt to prevent fraudulent websites from masquerading as other legitimate websites. Most popular web browsers comes with built in anti phishing and anti malware protection services, but almost none of the alternate web browsers have such protections. Password managers can also be used to help defend against phishing, as can some mutual authentication techniques.
Безопасность электронной почты
Согласно Gartner, "безопасность электронной почты – это совокупность средств прогнозирования, предотвращения, обнаружения и реагирования, используемых для защиты от атак и обеспечения защиты доступа к электронной почте". Решение для обеспечения безопасности электронной почты может включать в себя: Безопасность электронной почты охватывает шлюзы, почтовые системы, поведение пользователей, безопасность контента, а также различные вспомогательные процессы, сервисы и смежные элементы архитектуры безопасности.
According to Gartner, "email security refers collectively to the prediction, prevention, detection and response framework used to provide attack protection and access protection for email." Email security solution may be : Email security spans gateways, email systems, user behavior, content security, and various supporting processes, services and adjacent security architecture.
Компьютерная подготовка по вопросам безопасности
По данным Gartner, обучение по вопросам информационной безопасности включает в себя одну или несколько из следующих функций: готовую к использованию учебную и образовательную информацию, тестирование сотрудников и проверку усвоенных знаний, многоязычность, моделирование фишинговых и других атак социальной инженерии, аналитику платформы и результативности обучения для оценки эффективности программы повышения осведомленности.
According to Gartner, security awareness training include one or more of the following capabilities: Ready to use training and educational content, Employee testing and knowledge checks, Availability in multiple languages, Phishing and other social engineering attack simulations, Platform and awareness analytics to help measure the efficacy of the awareness program.
Эффективность противодействия фишингу
Независимое исследование, проведенное Университетом Карнеги — Меллона CyLab под названием «Phinding Phish: Оценка антифишинговых панелей инструментов» и опубликованное 13 ноября 2006 года, протестировало способность десяти антифишинговых решений блокировать или предупреждать о известных фишинговых сайтах и не блокировать или предупреждать о легитимных сайтах (не выдавать ложных срабатываний), а также удобство использования каждого решения. Из протестированных решений Netcraft Toolbar, EarthLink ScamBlocker и SpoofGuard смогли правильно идентифицировать более 75% протестированных сайтов, при этом Netcraft Toolbar получил наивысший балл, не ошибочно идентифицируя легитимные сайты как фишинговые. Однако серьезные проблемы были выявлены при использовании SpoofGuard, который неправильно идентифицировал 38% протестированных легитимных сайтов как фишинговые, что привело к выводу о том, что «такая неточность может нивелировать преимущества, которые SpoofGuard предлагает в идентификации фишинговых сайтов». Google Safe Browsing (который впоследствии был встроен в Firefox) и Internet Explorer показали хорошие результаты, но при тестировании способности обнаруживать свежие фишинговые сайты Netcraft Toolbar набрал до 96%, в то время как Google Safe Browsing — всего 0%, возможно, из-за технических проблем с Google Safe Browsing. Тестирование проводилось с использованием фишинговых данных, полученных от Anti Phishing Working Group, PhishTank и неназванного поставщика фильтров электронной почты. Другое исследование, проведенное SmartWare для Mozilla и опубликованное 14 ноября 2006 года, пришло к выводу, что антифишинговый фильтр в Firefox был более эффективным, чем в Internet Explorer, более чем на 10%. Результаты этого исследования подверглись критике, поскольку данные для тестирования были получены исключительно из PhishTank, который сам является поставщиком антифишинговых услуг. В исследовании сравнивались только Internet Explorer и Firefox, исключая (среди прочих) Netcraft Toolbar и браузер Opera, оба из которых используют данные PhishTank в своих антифишинговых решениях. Это привело к предположениям, что при ограниченном объеме тестовых данных Opera и Netcraft Toolbar могли бы получить идеальный результат, если бы участвовали в исследовании. Хотя оба вышеупомянутых отчета были опубликованы с разницей всего в один день, Аса Доцлер, директор по развитию сообщества Mozilla, ответил на критику отчета, заказанного Mozilla, заявив: «значит, вы согласны с тем, что самые свежие достоверные данные ставят Firefox на первое место. Для меня этого достаточно». После проведения этих исследований Microsoft и Opera Software начали лицензировать антифишинговые данные Netcraft, что повысило эффективность встроенной антифишинговой защиты их браузеров до уровня Netcraft Toolbar и выше.
An independent study conducted by Carnegie Mellon University CyLab titled "Phinding Phish: An Evaluation of Anti Phishing Toolbars" and released November 13, 2006 tested the ability of ten anti phishing solutions to block or warn about known phishing sites and not block or warn about legitimate sites (not exhibit false positives), as well as the usability of each solution. Of the solutions tested, Netcraft Toolbar, EarthLink ScamBlocker and SpoofGuard were able to correctly identify over 75% of the sites tested, with Netcraft Toolbar receiving the highest score without incorrectly identifying legitimate sites as phishing. Severe problems were however discovered using SpoofGuard, and it incorrectly identified 38% of the tested legitimate sites as phishing, leading to the conclusion that "such inaccuracies might nullify the benefits SpoofGuard offers in identifying phishing sites." Google Safe Browsing (which has since been built into Firefox) and Internet Explorer both performed well, but when testing ability to detect fresh phishes Netcraft Toolbar scored as high as 96%, while Google Safe Browsing scored as low as 0%, possibly due to technical problems with Google Safe Browsing. The testing was performed using phishing data obtained from Anti Phishing Working Group, PhishTank, and an unnamed email filtering vendor. Another study, conducted by SmartWare for Mozilla and released November 14, 2006, concluded that the anti phishing filter in Firefox was more effective than Internet Explorer by over 10%. The results of this study have been questioned by critics, noting that the testing data was sourced exclusively from PhishTank, which itself is an anti phishing provider. The study only compared Internet Explorer and Firefox, leaving out (among others) Netcraft Toolbar and the Opera browser, both of which use data from PhishTank in their anti phishing solutions. This has led to speculations that, with the limited testing data, both Opera and Netcraft Toolbar would have gotten a perfect score had they been part of the study. While the two directly aforementioned reports were released only one day apart, Asa Dotzler, Director of Community Development at Mozilla, has responded to the criticism of the Mozilla commissioned report by saying, "so you're agreeing that the most recent legitimate data puts Firefox ahead. Good enough for me." Since these studies were conducted, both Microsoft and Opera Software have started licensing Netcraft's anti phishing data, bringing the effectiveness of their browser's built in anti phishing on par with Netcraft Toolbar and beyond.