Websites

Os phishers têm mais poloneses na água

Water Bottle Flip 2 | Dude Perfect

Water Bottle Flip 2 | Dude Perfect
Anonim

Os ataques de phishing estão subindo ou descendo? A resposta depende de quem você pergunta.

Sem dúvida, o phishing ainda é um grande problema na Internet, mas relatórios estatísticos regulares de vários fornecedores deixam um quadro confuso. Os fornecedores tendem a coletar dados de diferentes maneiras, bem como de diferentes fontes, e é difícil encontrar dois relatórios que possibilitem uma verdadeira comparação um-para-um.

MarkMonitor, uma empresa de São Francisco que rastreia abuso de nomes de domínio um relatório na segunda-feira dizendo que o número de ataques de phishing atingiu um nível recorde para o período de abril a junho.

[Leia mais: Como remover malware do seu PC com Windows]

As descobertas da MarkMonitor vêm logo depois de duas outras grandes empresas de segurança, IBM e Symantec, concluíram que o phishing estava em declínio.

Então, qual empresa está certa? Isso realmente depende do que está sendo medido.

O MarkMonitor contabilizou mais de 150.000 ataques de phishing no segundo trimestre de 2009, com um ataque definido como uma URL única (localizador uniforme de recursos) hospedando um site de phishing. Em uma tentativa de phishing, um cibercriminoso cria um site que parece legítimo e engana as pessoas para divulgar seus detalhes pessoais ou financeiros confidenciais.

O MarkMonitor descobre possíveis sites de phishing de empresas como Yahoo e AOL, que encaminham URLs suspeitos que aparecem em e-mail, disse Charlie Abrahams, vice-presidente da MarkMonitor para Europa, Oriente Médio e África.

A empresa verifica manualmente essas URLs para garantir que elas são realmente sites de phishing e toma medidas em nome de seus clientes para obter esses sites fecharam, seja por meio do contato com registradores de nomes de domínio ou dos ISPs que os hospedam.

A IBM, no entanto, chegou recentemente a uma conclusão diferente em seu relatório de tendências para o ano X-Force para 2009, lançado em agosto. A empresa considerou o e-mail de phishing como uma porcentagem do spam, uma medida muito diferente do MarkMonitor. Os sites de phishing são promovidos principalmente por spam.

A IBM descobriu que, no primeiro semestre de 2009, os e-mails de phishing representavam apenas 0,1% do spam, contra 0,5% em 2008. A empresa chegou à conclusão de que o phishing está caindo.

"O declínio do phishing e o aumento em outras áreas (como cavalos de Troia bancários) indicam que os atacantes podem transferir seus recursos para outros métodos para obter os ganhos que o phishing alcançou", segundo o relatório da IBM. da Symantec, que cobriu um mês, em agosto deste ano, concluiu que os ataques de phishing caíram 45% em relação ao mês anterior, embora não esteja claro no relatório como esse número foi calculado. Em outra estatística, a Symantec observou que viu 4% menos URLs de phishing em comparação com julho.

Abrahams, da MarkMonitor, disse que sua empresa conta o número de URLs únicos. Isso tem o potencial de aumentar drasticamente o número do que o MarkMonitor classifica como ataques. Por exemplo, os criminosos costumam usar um único nome de host para um site, mas o site é hospedado em muitos servidores em locais diferentes e troca de servidor após um curto período de tempo, um método conhecido como fast flux.

o site pode estar hospedado em centenas de lugares, cada um contado como um ataque.

"Há muitas medidas diferentes para phishing", disse Abrahams. "Acreditamos que o número de sites é o que importa, e não o número de e-mails".

O Anti-Phishing Working Group (APWG), composto por empresas privadas e outros grupos, rastreia campanhas de e-mail exclusivas. Se a linha de assunto em centenas de e-mails é a mesma, isso é contado como uma campanha. No que diz respeito aos sites de phishing, o APWG conta o URL base único de um site específico.

Em seu relatório dos últimos seis meses de 2008, o APWG informou que o número de campanhas de e-mail atingiu o pico em outubro em 34.758. Esses dados foram compilados de relatórios enviados pelos consumidores. Mas o número caiu para 23.187 em dezembro.

Sites exclusivos de phishing aumentaram de julho a outubro de 2008, atingindo uma alta de 27.739. Mas isso ainda era menos do que em fevereiro de 2008, ou o grande aumento em abril de 2007, de 55.643, de acordo com a APWG.