La prima vedere, recenziile publicate online par să fie benefice pentru toată lumea. Le pot fi de folos atât afacerilor pe care le apreciem, cât și altor persoane care vor să le viziteze. Un nou studiu arată însă că aceste recenzii aparent inofensive ne pot expune conexiunile sociale și ne pot face mai vulnerabili la atacuri informatice. Iată cum lungimea recenziilor online îi poate ajuta pe escroci să-ți identifice prietenii și să-i atace!
Cercetarea, realizată de specialiști de la McCombs School of Business din cadrul University of Texas at Austin (SUA), se concentrează asupra unei forme de atac numite spear phishing. În acest caz, atacatorul se dă drept o persoană în care victima are încredere și încearcă să o convingă să trimită bani sau să divulge informații confidențiale, precum parole sau date bancare.
Yan Leng, profesor asociat la McCombs, avertizează că phishingul a devenit o adevărată industrie. Între 2021 și 2023, FBI a primit aproape un milion de plângeri privind astfel de fraude, care au provocat pierderi de aproximativ 305 milioane de dolari, potrivit Phys.org.
Iată cum lungimea recenziilor online îi poate ajuta pe escroci să-ți identifice prietenii și să-i atace! Atacatorii nu au nevoie neapărat de liste publice cu prietenii utilizatorilor. Ei pot încerca să reconstruiască relațiile dintre oameni analizând comportamentul acestora pe platformele online, inclusiv recenziile și evaluările pe care le publică.
Cercetătorii au testat această ipoteză folosind date de pe platforma Yelp și au analizat activitatea a 4.299 de utilizatori din Louisiana și Pennsylvania, în 2020. Yelp era potrivită pentru experiment deoarece făcea publice atât recenziile, cât și listele de prieteni.
Mai întâi, cercetătorii au încercat să deducă relațiile dintre utilizatori doar pe baza recenziilor lor, apoi au comparat rezultatele cu listele reale de prieteni. Un atacator ar fi putut identifica corect aproximativ 49% dintre relațiile sociale, confundând doar 10% dintre perechile de persoane care nu erau conectate. Dacă rata alarmelor false ar fi crescut la 20%, procentajul relațiilor identificate corect ar fi ajuns la 63%.
Unul dintre cele mai importante indicii a fost lungimea recenziilor. Cercetătorii au observat că persoanele conectate tind să manifeste tipare similare: dacă un utilizator scrie recenzii mai lungi, prietenii săi pot adopta un stil asemănător sau pot scrie recenzii mai scurte, care completează informațiile oferite de primul.
Odată ce un atacator reușește să reconstruiască aceste relații, le poate trimite mesaje frauduloase prietenilor victimei, pretinzând că este cineva în care aceștia au încredere. Cu cât sunt identificate mai multe conexiuni, cu atât cresc și șansele ca atacurile să fie profitabile. În cazul datelor din Pennsylvania, randamentul estimat a crescut de la 109% pentru 500 de tentative la 1.098% pentru 10.000 de tentative.
Cercetătorii susțin că platformele ar trebui să reducă acest risc prin modificarea discretă a datelor publicate. O soluție ar fi introducerea unor mici variații aleatorii în lungimea recenziilor, fără schimbarea sensului acestora. Astfel, tiparele comportamentale care dezvăluie relațiile dintre utilizatori ar deveni mai greu de detectat.
Simulările au arătat că această metodă poate reduce considerabil atractivitatea economică a atacurilor, uneori până la punctul în care acestea devin nerentabile.
„Platformele trebuie să protejeze nu doar ceea ce dezvăluie utilizatorii, ci și ceea ce pot deduce alții din aceste informații”, spune Leng.
Studiul a fost publicat în Information Systems Research.
Cardurile de credit expirate pot fi reactivate și folosite fraudulos, au descoperit cercetătorii
Cum ar putea Inteligența Artificială să schimbe pentru totdeauna reclamele?
Test de cultură generală. De ce computerele au nevoie de baterii?