Home » Lumea digitală » O treime dintre paginile web de phishing își încetează activitatea după doar o zi

O treime dintre paginile web de phishing își încetează activitatea după doar o zi

O treime dintre paginile web de phishing își încetează activitatea după doar o zi
Foto: Shutterstock
Publicat: 21.02.2022

O treime din paginile de phishing încetează să existe după o singură zi, ceea ce face ca primele ore din viața unei pagini să fie cele mai periculoase pentru utilizatori, arată un studiu.

În acest studiu, cercetătorii Kaspersky au analizat 5.307 exemple de pagini de phishing în perioada 19 iulie – 2 august 2021. O parte semnificativă a link-urilor (1.784) au încetat să mai fie active după prima zi de monitorizare, iar numeroase pagini încetează să mai existe după câteva ore. Ca urmare, în primele 13 ore de la monitorizare, un sfert din toate paginile erau inactive, iar jumătate dintre pagini nu existau mai mult de 94 de ore.

Durata de viață a unei pagini de phishing depinde de momentul în care aceasta devine vizibilă pentru administratorii de drept ai site-ului și este eliminată de aceștia. Chiar dacă phisher-ii și-au instalat propriul server pe domeniul achiziționat și sunt suspectați de activitate frauduloasă, registratorii îi pot priva pe atacatori de dreptul de a avea găzduite datele pe acesta.

Cu fiecare oră de viață a unui nou site, acesta apare în mai multe baze de date anti-phishing, ceea ce înseamnă că tot mai puține victime potențiale îl vor vizita. Deoarece ciclul de viață al unor astfel de pagini este atât de scurt, phisher-ii caută să distribuie link-uri către paginile de phishing imediat ce acestea sunt create, pentru a asigura cea mai largă acoperire posibilă pentru potențialele victime în primele ore, cât timp site-urile lor sunt încă active.

Paginile web de phishing trebuie să se răspândească rapid pentru a avea succes

Adesea, atacatorii aleg să creeze o pagină nouă în loc să modifice una existentă. În plus, foarte rar phisher-ii pot schimba pagina pentru a evita blocarea. De exemplu, dacă atacatorii folosesc un brand ca momeală, ar putea să-l schimbe cu un altul. Cu toate acestea, majoritatea paginilor sunt pur și simplu blocate în momentul în care phisher-ii decid să le schimbe forma de activitate.

O altă metodă este crearea unor elemente de cod generate aleatoriu care nu sunt vizibile pentru utilizator, dar pot împiedica motoarele anti-phishing să-i blocheze pentru o perioadă mai lungă de timp. Cu toate acestea, motorul Kaspersky anti-phishing trece cu ușurință peste aceste trucuri.

Dintre paginile al căror conținut este modificat pentru a nu fi blocat, majoritatea imită giveaway-ul PUBG, unul dintre cele mai cunoscute evenimente din acest popular joc online. Atacatorii modifică conținutul paginii în timp util pentru a se potrivi cu noul sezon, cu un eveniment temporar din joc sau pentru ca pagina de phishing să semene cât mai mult cu originalul.

„O astfel de cercetare nu este utilă doar pentru actualizarea bazelor de date, dar poate fi folosită și pentru a îmbunătăți reacțiile la incidente. De exemplu, dacă o organizație suferă un atac de spam cu link-uri frauduloase, este important să-l respingă în primele ore, acesta fiind intervalul de timp cel mai productiv pentru activitatea atacatorului. La rândul lor, este important ca utilizatorii să rețină că atunci când primesc un link și au îndoieli cu privire la legitimitatea site-ului, e bine să aștepte câteva ore. În acest timp, nu numai că va crește probabilitatea ca link-ul să intre în bazele de date anti-phishing, ci și pagina de phishing în sine își poate opri activitatea. Utilizatorii pot fi siguri că sunt bine protejați, deoarece nu numai că descoperim tehnicile de phishing, ci efectuăm și cercetări pentru a îmbunătăți cât de bine modul în care respingem atacurile”, spune Egor Bubnov, cercetător în securitate la Kaspersky.
Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Ziua în care Alexandru Ioan Cuza a introdus învăţământul obligatoriu şi gratuit. Ce păţeau părinţii care nu se supuneau legii
Ziua în care Alexandru Ioan Cuza a introdus învăţământul obligatoriu şi gratuit. Ce păţeau părinţii care nu se ...
20 de lucruri uimitoare despre creierul uman
20 de lucruri uimitoare despre creierul uman
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert
Un bazin roman monumental, ascuns timp de 2.000 de ani, a fost dezgropat lângă Roma
Un bazin roman monumental, ascuns timp de 2.000 de ani, a fost dezgropat lângă Roma
Un expert spune că modelele lingvistice mari nu vor fi niciodată cu adevărat inteligente
Un expert spune că modelele lingvistice mari nu vor fi niciodată cu adevărat inteligente
PRESS RELEASE: The concept of the DraculaLand project is being launched in Romania – a private investment of over EUR 1 billion, designed to become the largest entertainment, retail, and technology destination on the continent, one that will transform the country into a new global epicenter of entertainment
PRESS RELEASE: The concept of the DraculaLand project is being launched in Romania – a private investment of over EUR 1 ...
Economia suferă din cauza că oamenii nu cumpără mai des telefoane noi, susțin unii experți
Economia suferă din cauza că oamenii nu cumpără mai des telefoane noi, susțin unii experți
ADN-ul de lup se ascunde în majoritatea câinilor, au descoperit oamenii de știință
ADN-ul de lup se ascunde în majoritatea câinilor, au descoperit oamenii de știință
Prima „hartă biblică” încă influențează modul în care percepem granițele
Prima „hartă biblică” încă influențează modul în care percepem granițele
Eleanor de Aquitania, femeia care a condus Europa din umbra
Eleanor de Aquitania, femeia care a condus Europa din umbra
„Podcast cu Prioritate” #87 by ProMotor: samsari auto, mașini cu probleme și concluziile lui Dan Babu după sute de verificări
„Podcast cu Prioritate” #87 by ProMotor: samsari auto, mașini cu probleme și concluziile lui Dan Babu după sute de ...
Robert de Boron, autorul uitat care a reinventat legenda Sfântului Graal
Robert de Boron, autorul uitat care a reinventat legenda Sfântului Graal
De ce ni se pare că „simțim” durere atunci când vedem pe cineva rănit?
De ce ni se pare că „simțim” durere atunci când vedem pe cineva rănit?
Celulele umane îmbătrânite pot fi „reîncărcate”, au descoperit cercetătorii
Celulele umane îmbătrânite pot fi „reîncărcate”, au descoperit cercetătorii
COMUNICAT: În România se lansează conceptul proiectului DraculaLand – o investiție privată de peste 1 miliard de euro, concepută să devină cea mai mare destinație de entertainment, retail și tehnologie de pe continent care va transforma țara într-un nou epicentru global al divertismentului
COMUNICAT: În România se lansează conceptul proiectului DraculaLand – o investiție privată de peste 1 miliard de euro, ...