Gyurkity Péter
Az adathalászat a legjobb támadási forma
Egy teljes év amerikai adatai alapján megállapítható, hogy az adathalászat nemcsak méretében növekedett az elmúlt évekhez képest, de hatékonyságában is javult, vagyis arányában is többen estek áldozatul a csalásoknak.
A Gartner mintegy 4500 amerikai felnőtt internetező részvételével végezte el reprezentatív jellegű felmérését, amely a 2006 augusztusa és 2007 augusztusa közötti egy évre vetítve igencsak rossz eredményeket mutatott. Kiderült, hogy az adathalászat egyre jobban terjed és többen is dőltek be ezen módszereknek mint korábban.
A 4500 megkérdezett közül azok, akik kaptak adathalász jellegű elektronikus leveleket, pontosan 3,3 százalék nyilatkozott úgy, hogy eredményes volt a támadás, vagyis pénzt vesztett a csalások miatt. Ez az arány mind 2006-ban, mind pedig egy évvel korábban alacsonyabb volt, vagyis a támadók sikereket arattak. A Gartner becslése szerint az Egyesült Államokban ugyanezen időszak alatt, vagyis az augusztusban lezárult egy évben összesen 3,6 millió felnőttet ért anyagi kár (ez korábban 2,3 millió volt), a teljes veszteség mértékét pedig 3,2 milliárd dollárra teszik - jól látható, hogy miért ilyen népszerű a módszer.
Avivah Litan, a cég alelnöke nem árult el újdonságot azzal, hogy az adathalász emailek gyakran kémszoftvereket és egyéb kártevőket hagynak a rendszerben, amely a személyes adatokra, jelszavakra vadásznak, a védelmet illetően ugyanakkor tett egy érdekes megállapítást. Úgy véli, hogy a megfelelő eszközök a felhasználók rendelkezésére állnak, ám ezeket nem használják olyan mértékben, amely elegendőnek bizonyulna a támadók megállítására, vagy legalábbis fékezésére.
Az adathalászok egyértelmű kedvence továbbra is a PayPal és az eBay (ezek nevében gyakran kaphatunk mi is leveleket, amelyekben adataink frissítésére, megerősítésére kérnek), ám ezen személyek és csoportok egyre nagyobb arányban tüntetik fel magukat külföldi cégnek, bankoknak, közösségi szolgáltatásnak, vagy éppen jótékonysági szervezetnek. Ezzel egy időben növekszik a hagyományos debit kártyák (ahol saját pénzünkkel gazdálkodunk, ahogy az itthon megszokott) és bankszámlák ellen irányuló támadások száma, mivel itt valamivel gyengébb a védelem, mint a hitelkártyák esetében.
A Gartner mintegy 4500 amerikai felnőtt internetező részvételével végezte el reprezentatív jellegű felmérését, amely a 2006 augusztusa és 2007 augusztusa közötti egy évre vetítve igencsak rossz eredményeket mutatott. Kiderült, hogy az adathalászat egyre jobban terjed és többen is dőltek be ezen módszereknek mint korábban.
A 4500 megkérdezett közül azok, akik kaptak adathalász jellegű elektronikus leveleket, pontosan 3,3 százalék nyilatkozott úgy, hogy eredményes volt a támadás, vagyis pénzt vesztett a csalások miatt. Ez az arány mind 2006-ban, mind pedig egy évvel korábban alacsonyabb volt, vagyis a támadók sikereket arattak. A Gartner becslése szerint az Egyesült Államokban ugyanezen időszak alatt, vagyis az augusztusban lezárult egy évben összesen 3,6 millió felnőttet ért anyagi kár (ez korábban 2,3 millió volt), a teljes veszteség mértékét pedig 3,2 milliárd dollárra teszik - jól látható, hogy miért ilyen népszerű a módszer.
Avivah Litan, a cég alelnöke nem árult el újdonságot azzal, hogy az adathalász emailek gyakran kémszoftvereket és egyéb kártevőket hagynak a rendszerben, amely a személyes adatokra, jelszavakra vadásznak, a védelmet illetően ugyanakkor tett egy érdekes megállapítást. Úgy véli, hogy a megfelelő eszközök a felhasználók rendelkezésére állnak, ám ezeket nem használják olyan mértékben, amely elegendőnek bizonyulna a támadók megállítására, vagy legalábbis fékezésére.
Az adathalászok egyértelmű kedvence továbbra is a PayPal és az eBay (ezek nevében gyakran kaphatunk mi is leveleket, amelyekben adataink frissítésére, megerősítésére kérnek), ám ezen személyek és csoportok egyre nagyobb arányban tüntetik fel magukat külföldi cégnek, bankoknak, közösségi szolgáltatásnak, vagy éppen jótékonysági szervezetnek. Ezzel egy időben növekszik a hagyományos debit kártyák (ahol saját pénzünkkel gazdálkodunk, ahogy az itthon megszokott) és bankszámlák ellen irányuló támadások száma, mivel itt valamivel gyengébb a védelem, mint a hitelkártyák esetében.