Stoppen anti-phishing toolbars in browsers phishing aanvallen? Nee, maar ze kunnen wel helpen bij het voorkomen ervan, althans, in sommige gevallen. Onderzoekers van MIT hebben ontdekt dat gebruikers anti-phishing toolbars, en dan voornamelijk die SSL certificaten controleren, gewoon negeren.
De onderzoekers testte drie soorten toolbars onder een groep van proefpersonen. Deze personen werd niet verteld hoe de toolbars werkten. Na verschillende websites bezocht te hebben bleek 52% van de groep hun wachtwoord op phishing sites te hebben achtergelaten.
Na een korte uitleg van hoe de software precies werkte daalde het aantal phishing slachtoffers. Van de drie soorten toolbars bleek vooral die een verkeerslicht laat zien het best te werken, in tegenstelling tot de SSL toolbar. SSL toolbars gaven in veel gevallen onterechte waarschuwingen of te weinig informatie waardoor de waarschuwing gewoon genegeerd werd. Volgens de onderzoekers moet SSL door iedereen gebruikt worden, maar moeten toolbar ontwikkelaars ervoor zorgen dat hun waarschuwingen 100% nauwkeurig zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.