Efectividad en Servicios Antiphising

Imagen de cyfuss

Si el otro día hablamos de un estudio de mcAffe sobre typo-squatting en esta ocasión le toca el turno a un estudio de Symantec sobre el Phising en el que revela que el 25% de las visitas a un sitio de phising se realizan durante la primera hora del lanzamiento. Pasadas 12 horas ha recibido el 60% de las visitas por lo que si los servicios antiphishing tardan más tiempo en desactivarlos... ¿Realmente es efectiva la prevención del fraude?. En este estudio se analizan los logs de unos 6000 ataques y da cifras de lo que todos sabemos, las primeras horas son cruciales para las estafas.

Esta información deja en entredicho la efectividad de los servicios antiphising que mantienen medias superiores a las 6 horas ya que no evitan la mayor parte de visitas y por lo tanto la rentabilidad de ataque, por eso, los ataques a determinadas entidades siguen siendo periódicos.

Desde el punto de vista del atacante, un servicio antiphising que cierre en el menor tiempo posible el servicio no es una buena idea por que tardará poco tiempo en ser corregido el fallo y por eso, el atacante, lanzará los ataques hacia otras entidades que tarden más en cerrar el servicio. Debido a esto, la velocidad en el cierre es crucial para prevenir ataques.

nota:Hace tiempo de esta noticia y no tengo el enlace... lo siento Sad


Trackback URL for this post:

http://cyfuss.com/trackback/632

Posteado en

Enviar un comentario nuevo

Smileys
:);):(:D}:):P:O:?8):jawdrop::sick:
El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
  • Textual smileys will be replaced with graphical ones.

Más información sobre opciones de formato

Captcha
Esta pregunta es para probar que el que escribe el comentario es un humano
17 + 3 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.