Succesfuld phishing sker i første time

Artiklen blev oprindeligt publiceret den 9/12/2010

I halvdelen af de tilfælde, hvor ofre falder for phishing-svindel, sker det inden for en time efter, at de har modtaget svindlerens mail. Det gør det svært at bekæmpe uvæsenet.

Phishing går ud på, at svindlere sender en mail med besked om, at modtageren skal udfylde et skema. Der er et link til en webside, hvor oplysningerne skal indtastes. Mailen og webstedet giver sig ud for at tilhøre nogen, som modtageren har tillid til.

En analyse fra sikkerhedsfirmaet Trusteer viser, at halvdelen af ofrene afleverer deres fortrolige oplysninger i den første time efter, at de har modtaget mailen. Efter 10 timer har over 90 procent af de ofre, der falder for svindlen, afleveret deres data.

Trusteer konkluderer, at det derfor er næsten irrelevant at blokere for et nyt phishing-websted efter fem til ti timer.

Firmaet betegner den første time som svindlernes "gyldne time." Det er vanskeligt for sikkerhedsfolk at nå at blokere for adgangen til et nye phishing-websted, når det for at være effektivt skal ske så hurtigt som muligt.

Trusteer mener, at filtre i browsere skal opdateres langt hyppigere end det sker i dag, hvis de skal have nogen effekt.

Anbefaling
Undlad at følge links i e-mails, som du får tilsendt uopfordret.

Links