image

Wetenschappers ontdekken verschil spam en phishing

woensdag 19 juli 2006, 16:52 door Redactie, 4 reacties

Wetenschappers van de Carnegie Mellon universiteit hebben ontdekt dat phishing e-mails zo verschillen van spamberichten dat ze bijna volledig te filteren zijn. Volgens de onderzoekers wisten ze 92,65% van alle phishing pogingen te stoppen. Slechts 0,12% van de legitieme berichten werd ten onrechte als frauduleus beschouwd. Dit percentage is zo klein dat het phishing filter aan traditionele spamfilters kan worden toegevoegd.

Hoewel de ontdekking gigantische gevolgen voor het verminderen van identiteitsdiefstal kan hebben, hebben zowel de universiteit als sponsors geen persbericht de wereld ingestuurd.

De onderzoekers zagen dat de meeste spamberichten niet naar bekende websites linken, zoals met phishing het geval is. Meer dan 12% van phishing mails linken naar een domeinnaam die jonger is dan 60 dagen. Aangezien veel phishing sites op gehackte thuiscomputers worden gehost, linken de sites naar een IP-adres. Verder blijkt dat het te klikken domein niet overeenkomt met de bestemming. Aan de hand van al deze punten konden de wetenschappers een filter ontwikkelen dat phishing e-mails in de meeste gevallen tegenhoudt.

Reacties (4)
19-07-2006, 18:21 door Anoniem
Deze filter zal alleen tijdelijk werken, mensen die phishing
emails sturen zullen snel genoeg andere tactieken toepassen.
20-07-2006, 16:13 door Anoniem
Door Anoniem
Deze filter zal alleen tijdelijk werken, mensen die phishing
emails sturen zullen snel genoeg andere tactieken
toepassen.

Zo kan je alles beoordelen.

Ik vind het goed dat er een nieuwe manier is om zulke
diefstallen tegen te gaan.
20-07-2006, 17:17 door Anoniem
Ik vind het goed dat er een nieuwe manier is om zulke
diefstallen tegen te gaan.
Daar ben ik het mee eens,
hoewel het weer een vorm is van symptoombestrijding.
Uiteindelijk zal het SMTP-protocol vervangen moeten worden.

Tezamen met RBL, andere filters en contrôle op de naleving
van specificaties (RFC/STD) worden alleen legitieme
berichten in de postbakjes bezorgd.
30-09-2006, 11:43 door spatieman
Gezonde paranoia is het beste wat er is.
ik krijg vaak emailtjes van mijn bank.

ik lees ze wel, maar doe het niets mee,
en als het belangrijke emails zijn, dan bel ik wel liever
even naar de bank om zekerheid te vragen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.