Až 35% uživatelů Facebooku se může stát obětí phishingu

22. únor 2010 10:52 0 komentářů

Vysoký počet uživatelů Facebooku se sám vystavuje ohrožení tím, že otevírá své individuální profily naprostým cizincům a kliknutím na neznámé odkazy, které dostávají. To je závěr nedávného experimentu, provedeném bezpečnostním týmem společnosti Check Point Software Technologies.

Aby bylo možné zhodnotit reálné nebezpečí sociálních sítí, vytvořil Security Research & Responce tým simulovaný phishingový útok zaměřený na náhodné uživatele služby Facebook. Použitím falešného a anonymními profilu na Facebooku byla vytvořena spamovací e-mailová zpráva typu "Podívej se na mé nejnovější fotky" spolu s odkazem na webové stránky a bylo sledováno kolik uživatelů otevřelo zprávu a kliknulo na odkaz.

Vybrali jsme 200 uživatelů, kteří obdrželi uvedený email, a 71 z nich kliklo na vložený odkaz, aby se pokusilo otevřít webové stránky, což znamená 35 % jednotlivě zacílených osob. V případě, že by odkaz byl přesměrován na infikované webové stránky nebo na phishingové stránky, znamená to, že více než 71 počítačů a uživatelů by mohlo být ohroženo a zacíleno phishingovým útokem.

Dále experiment ukázal, že mnozí uživatelé jednoduše otevírají své profily a odhalují své osobní informace naprosto neznámým osobám. Tím se cenné osobní údaje, jako jsou e-mailové nebo soukromé adresy, datum narození, jméno domácího mazlíčka, rodné příjmení i řada dalších informací vystavují potenciálním hackerům, kteří je mohou zneužít.

„Tento test jednoznačně ukazuje sílu sociálních sítí k zahájení širokého spektra individuálních phishingových útoků“, říká David Řeháček, marketingový manažer společnosti Check Point. „Pro útočníka je velmi snadné využít tohoto druhu stránek k šíření škodlivých odkazů, červů, trojských koní nebo virů širokému obecenstvu důvěřivých uživatelů, a to během okamžiku.“

„Uživatelé sociálních sítí si myslí, že jsou v bezpečí, v intimním a soukromém prostoru. Avšak i zde existuje množství útočníků, kteří vystupují jako ‘přátelé’, pouze s cílem ukrást osobní údaje a důvěrné finanční informace. Je nejvyšší čas, aby si uživatelé uvědomili, že sociální stránky nejsou o nic bezpečnější, než jakékoli jiné místo na internetu a měli by zde být stejně opatrní, jako když si otevírají neznámý e-mail,“ dodává D. Řeháček.


Komentáře

RSS 

Komentujeme

Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00
Pavel Houser

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpeče...

Více






Kalendář

21. 09. Mobilní řešení pro business
25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
RSS 

Zprávičky

Oblíbený nástroj CCleaner obsahoval malware

Pavel Houser , 19. září 2017 17:17

Ohroženy mohou být miliony uživatelů. Zranitelné jsou verze CCleaner 5.33 a CCleaner Cloud 1.07.3191...

Více 0 komentářů

EK navrhuje nová pravidla pro pohyb dat neosobního charakteru

ČTK , 19. září 2017 15:26

Členské státy EU by už podle návrhu neměly nutit organizace, aby uchovávaly či zpracovávaly data na ...

Více 0 komentářů

Na trh přichází Synology C2 Backup

Pavel Houser , 19. září 2017 11:34

Synology strávila více než rok budováním vlastního datového centra....

Více 0 komentářů

Starší zprávičky

Hackathon veřejné správy přilákal na 6 desítek vývojářů

Pavel Houser , 19. září 2017 08:00

Propojit otevřená data veřejné správy v užitečné aplikace bylo cílem šesti desítek programátorů, kte...

Více 0 komentářů

Úřad pro ochranu hospodářské soutěže zkoumá zakázky na IT systémy

Pavel Houser , 18. září 2017 12:50

Úřad aktuálně se zaměřil na smlouvy na IT systémy uzavřené v jednacím řízení bez uveřejnění. ...

Více 0 komentářů

Alphabet zvažuje investici do alternativní taxislužby Lyft

ČTK , 18. září 2017 08:34

Podnik Waymo ze skupiny Alphabet už v květnu oznámil partnerství s Lyftem na vývoji technologie auto...

Více 0 komentářů

Plán zdanění internetových firem v EU má první trhliny

ČTK , 18. září 2017 08:00

Dánský ministr financí Kristian Jensen varoval před rizikem přijetí zákonů, které by mohly inovativn...

Více 0 komentářů