НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

40% пользователей Facebook нажимают на фишинговые ссылки

Результаты исследования, проведенного в университете Friedrich-Alexander University (FAU) из Erlangen-Nuremberg, Germany были опубликованы на конференции Black Hat.
В ходе исследования специалистами были отправлены поддельные сообщения приблизительно 1700 студентам FAU по электронной почте или в Facebook. [spoiler] Сообщения были подписаны одним из 10 наиболее распространенных имен для генерации соответствующей целевой группы.
И письмо, отправленное по электронной почте и сообщение Facebook содержали ссылку и текст, в котором утверждалось, что ссылка ведет на фотографии получателя, сделанные в прошлые выходные.
Те испытуемые, кто нажали на ссылку, попадали на страницу, выводившую на экран сообщение «Доступ запрещен». Это позволило посчитать исследователям измерить количество пользователей, щелкнувших по ссылке.
Затем был проведен анкетный опрос, в ходе которого студентам были заданы три вопроса:
1. Оцените вашу собственную осведомленность о безопасности.
2. Пояснение прошедшего эксперимента
3. Почему вы нажали или не нажали на ссылку.
В ходе первого исследования специалисты называли студентов их собственными именами.
При последующем исследовании специалисты не называли пользователей их именами, но использовали более определенную информацию о том, где фотографии были сделаны: канун Нового Года, празднование на прошлой неделе и т.д.
При этом были в Facebook созданы фальшивые учетные записи отправителей, которые исследователи заполнили  записями и фотографиями.
Результаты исследований:
• В первом исследовании, в ходе которого использовали подлинные имена целевых абонентов, 56% почтовых получателей и 38% получателей сообщений Facebook нажали на соответствующие ссылки.
• Во втором сообщении, где не использовались имена получателей, 20% почтовых получателей и 42% пользователей Facebook щелкнули по соответствующим ссылкам.
Исследователи были удивлены полученными результатами. Ведь предполагалось, что большинство получателей были слишком опытны, чтобы нажимать на вредоносные ссылки.
Вместе с тем 78% участников утверждали при заполнении анкет, что знают о рисках неизвестных ссылок и только 20% участников первого исследования и 16% второго говорили, что нажали на ссылку.
Однако на самом деле нажали на ссылку соответственно 45% и 25% .
В чем проблема? Скорее всего расхождение, как считают исследователи, возникло потому что участники опроса просто забыли, что они нажали на ссылку.
Большинство опрошенных заявили, что нажали на ссылку просто из любопытства, они хотели видеть фотографии.
Будьте внимательны, не нажимайте на неизвестные ссылки!