Microsoft подсчитала жертвы фишинга
В четверг на семинаре E-Crimes Summit организации Anti-Phishing Work Group (APWG) в Питтсбурге компания обнародовала результаты и методику этих исследований. В прошлом году Microsoft Research в течение трехмесячного периода наблюдала за повторным использованием паролей среди более чем 500 тыс. пользователей, загрузивших Phish Detective, часть пакета Windows Live OneCare Advisor для Windows Live Toolbar, стараясь определить, сколько из них действительно попались на крючок фишеров. Сотрудник Microsoft Research Кормак Херли представил отчет о результатах, который он составил вместе со своим коллегой Динеем Флоренчо. Оказалось, что информацию на фишинговые сайты помещают около 0,4% пользователей в год, хотя не известно, сколько денег теряется в результате этих атак. В интервью после презентации Херли объяснил, что трудность количественной оценки жертв фишинга заключается в чрезвычайной редкости этих событий на фоне общего числа пользователей электронной почты и веба.
Херли подчеркнул, что Microsoft прилагает все усилия, чтобы не нарушать приватность пользователей. Компания не собирает имена или пароли отдельных людей, а лишь следит за случаями их повторного использования и получает данные об URL. К тому же Microsoft предоставила свой инструмент для экспертизы независимой организации, которая следит за соблюдением стандартов приватности. Херли отказался сказать, планирует ли Microsoft распространить действие Phish Detective на другие продукты, такие как Internet Explorer (IE), в котором тоже есть средства для борьбы с фишингом. Текущая версия браузера, IE7, включает антифишинговый фильтр, который посылает в Microsoft информацию о фишинговых сайтах. В конце 2008-начале 2009 года компания планирует выпустить IE8.
Теги: Microsoft, фишинг, Windows Live OneCare Advisor, Internet Explorer, Phish Detective
www.securitylab.ru