image

Onderzoeker: IE-gebruiker klikt vaak op phishinglinks

zaterdag 30 mei 2015, 07:21 door Redactie, 11 reacties

Gebruikers van Internet Explorer klikken naar verhouding vaak op links in phishingmails, zo blijkt uit onderzoek. Beveiligingsbedrijf Cyveillance analyseerde 590 phishinglinks en stelde als eerste vast dat bijna negen van de tien clicks op een phishinglink van een desktopcomputer afkomstig zijn.

Wordt er gekeken naar het besturingssysteem van de gebruikers die klikken, dan blijkt dat het in driekwart om Windowsgebruikers gaat, gevolgd door mensen met een iPhone (8,6%) en Linuxgebruikers (6,8%). Naast het besturingssysteem werd ook naar de gebruikte browser gekeken. Dan blijkt dat er voornamelijk IE wordt gebruikt. 58,4% van de mensen die een phishinglink openden surfen met Microsofts browser. Chrome (14,5%) en Safari (14,4%) volgen op afstand.

"Deze gegevens geven een bijzonder beeld van internetgebruikers die zijn blootgesteld aan phishingaanvallen: het is voornamelijk iemand die een desktopcomputer met Windows draait en Internet Explorer gebruikt", aldus het beveiligingsbedrijf. Volgens Cyveillance is het daarom verstandig om informatie over het herkennen en voorkomen van phishing op doelgroepen te richten die aan deze criteria voldoen.

Reacties (11)
30-05-2015, 08:15 door karma4
Vreselijk tenenkrommend zo’n artikel. Alle basisprincipes van statisch onderzoek zijn genegeerd. Als 75% van de waargenomen gevallen vanuit boven de 80% van de populatie komt http://en.wikipedia.org/wiki/Usage_share_of_operating_systems dan is er een vermindering van risicogedrag. Het hoge aantal Linuxgebruikers (6.8% tov 2.8% aandeel) geeft een verrassend veel hoger risicogedrag aan.

De conclusie is ook een leuke. Je weet al wat de grootste groep is, het resultaat van de getalletjes als advies nemen om je op de grootste groep te richten. (duh)
30-05-2015, 10:07 door [Account Verwijderd] - Bijgewerkt: 30-05-2015, 10:14
[Verwijderd]
30-05-2015, 10:47 door karma4
Door Anak Krakatau: effe vragen: over welke basisprincipes heb je het hier?
(basisprincipes verklarende statistiek, of basisprincipes mathematische statistiek)
Alle:
1/ vergelijk van je "steekproef" met de populatie waarbij bias en andere invloeden vermeden/verklaard moet worden.
2/ mathematisch is er helemaal niets dan wat lijstjes tellingen. http://nl.wikipedia.org/wiki/Statistiek inductief - http://nl.wikibooks.org/wiki/Meten_en_onzekerheid/Onderzoeksproces inductief zit het dichtste bij "verklarend". Hier hebben we te maken met exploratief. Helaas op een bekende populistiche wijze.

Exploratief kun je er best wat mee. De bekende valkuilen zijn: a/ causation vs correlation b/ onzekerheden en aannames c/ ...
30-05-2015, 13:23 door Anoniem
Door karma4: Vreselijk tenenkrommend zo’n artikel. Alle basisprincipes van statisch onderzoek zijn genegeerd.
Goed punt. De cijfers zullen wel zijn wat ze gemeten hebben, maar in hun conclusie kijken ze niet naar welk percentage van de gebruikers van een bepaald besturingssysteem of een bepaalde browser die links volgt maar ze vergelijken absolute aantallen en formuleren de conclusie alsof ze wel naar de genoemde percentages hebben gekeken.

Een ander punt is dat dit gebeurde in het kader van onderzoek naar misbruik van URL-verkorters. De gegevens zijn afkomstig van URL-verkorter goo.gl, en de vraag is of je daaruit conclusies kan trekken over gebruikers van browsers en besturingssystemen in het algemeen. Ik ben zelf iemand die een bloedhekel heeft aan URL-verkorters, enerzijds omdat die dingen onzichtbaar maken naar welke webpagina een link leidt, anderzijds omdat de URL-verkorter mijn link-klikgedrag in kaart kan brengen. Is het bewustzijn of de afkeer daarvan evenredig verdeeld over de gebruikers van verschillende browsers en besturingssystemen? Zo niet, dan zijn de data niet geschikt om algemene conclusies uit te trekken.
30-05-2015, 14:40 door Anoniem
Nogal wiedes. Bij Windows gebruikers met Internet Explorer heb je de grootste kans dat het onervaren gebruikers zijn.
Ze gebruiken immers de default browser (IE), en weten kennelijk niet of nauwelijks hoe een andere browser te installeren,
en hoe daar mee te werken, en ook niet dat een andere browser veiliger kan zijn.
30-05-2015, 21:56 door [Account Verwijderd] - Bijgewerkt: 30-05-2015, 21:56
[Verwijderd]
31-05-2015, 06:53 door karma4
Door Anoniem: Nogal wiedes. Bij Windows gebruikers met Internet Explorer heb je de grootste kans dat het onervaren gebruikers zijn.
Ze gebruiken immers de default browser (IE), en weten kennelijk niet of nauwelijks hoe een andere browser te installeren,
en hoe daar mee te werken, en ook niet dat een andere browser veiliger kan zijn.
Het artikel/cijfers wijst de andere kant op. De verhouding Linux IOS is verrassend anders, te weten veel hoger, dan een unbiased steekproef zou geven. Let op: dat unbiased zijn is een vraag. Als ik daar een conclusie (veel te voorbarig) aan verbind dan kllikken Linux mensen en Apple gebruikers maar raak. Ze zijn kennelijk overtuigd dat malware hun niet kan treffen. Dat is de meest onveilige houding die maar mogelijk is.
31-05-2015, 15:30 door Anoniem
Door Anak Krakatau:
Door Anoniem: Nogal wiedes. Bij Windows gebruikers met Internet Explorer heb je de grootste kans dat het onervaren gebruikers zijn.
Ze gebruiken immers de default browser (IE), en weten kennelijk niet of nauwelijks hoe een andere browser te installeren,
en hoe daar mee te werken, en ook niet dat een andere browser veiliger kan zijn.
dan raad ik u toch even het artikel helemaal te lezen. vooral de verdeling van de landen is interessant, waarbij een land als de verenigde staten de hoogste score maakt. niet omdat ze dommer zijn, maar omdat de meeste phishingmails engelstalig zijn. wie in europa plots een engelstalige onbekende mail krijgt, klikt minder vaak op een phishinglink.
Inderdaad: lees eerst nauwkeurig het artikel waar het bericht van security.nl aan refereert, namelijk:
https://blog.cyveillance.com/link-shorteners-who-clicks-phishing-attack-links

Eerst wordt daarin namelijk een voorbeeld gegeven van een fishing-link die specifiek Apple computers wil aanvallen.
Safari staat hier bovenaan, en niet Internet Explorer. Dit ondanks het feit dat de installed base van computers met Safari normaalgesproken zwaar in de minderheid is t.o.v. het aantal computers met Windows en IE.
Nogal wiedes dat Safari hier toch bovenaan staat, want deze ene link zal bijv. zijn ingebed op een webpagina die vooral interessant is voor Apple gebruikers, omdat het immers een fishing-aanval betreft die gericht is tegen Apple Computer!

Pas daarna wordt generiek aangegeven wie er in het algemeen het meest op fishinglinks klikken. En wat blijkt?
Het zijn doorgaans lui met een desktop computer, die gebruik maken van Windows met Internet Explorer.
En juist dit zijn naar mijn ervaring typisch de configuraties die de meeste onervaren gebruikers voor internetten gebruiken. Snappu?
Natuurlijk spelen er ook nog andere factoren mee, zoals o.a. het feit dat de meeste desktops nu eenmaal standaard worden verkocht met Windows en IE erop...
31-05-2015, 17:29 door Anoniem
Door karma4: http://en.wikipedia.org/wiki/Usage_share_of_operating_systems dan is er een vermindering van risicogedrag. Het hoge aantal Linuxgebruikers (6.8% tov 2.8% aandeel) geeft een verrassend veel hoger risicogedrag aan.
Wellicht kun je beter uitgaan van de "webclients" statistiek die wikipedia daar eveneens verstrekt.
Volgens deze "UserAgent"(of UA)-informatie van browsers zou 55,74% van de worldwide installed base
een windows systeem zijn, en 22,02% linux based.
Op basis hiervan zouden er dus slechts ruim 2,5 keer meer windowssystemen zijn dan linuxsystemen.

Er zijn verschillende oorzaken waardoor UA-informatie de werkelijkheid vertekent, zoals snelheidsverhogende "preloading", waarbij informatie achter de links van de webpagina die je in beeld hebt alvast door sommige browsers wordt opgehaald en gecached. Dit zou geïnterpreteerd kunnen worden als een klik op een link, terwijl er niet werkelijk op geklikt is.

Volgens het onderzoek (waarschijnlijk op basis van door hun geregistreerde UA-gegevens) was 74,9% van de klikkers een windowsgebruiker en 6,8% een linuxgebruiker.
Volgens dit gegeven hebben windowsgebruikers dan dus 74,9 : 6,8 = 11x vaker geklikt dan linuxgebruikers,
terwijl er volgens de doorsnee UA-informatie van wikipedia slechts een ca. 2,5x grotere windows installed base is.

Hieruit valt te concluderen dat een gemiddelde windowsgebruiker meer dan 4x vaker (nl. 11/2,5) op fishinglinks klikt dan een gemiddelde linuxgebruiker. Maar voorzichtigheid blijft natuurlijk geboden bij de interpretatie van de cijfers.
(er bestaan op deze wereld leugentjes, leugens, grote leugens, en ten slotte hebben we ook nog statistieken) ;-)

Mvg, cluc-cluc
31-05-2015, 20:04 door karma4
[quoteer bestaan op deze wereld leugentjes, leugens, grote leugens, en ten slotte hebben we ook nog statistieken) ;-)
Mvg, cluc-cluc[/quote]Uitstekend verwoord, dan zijn we het eens over de waardering van het onderzoek en het artikel.

Misschien was je het nog niet opgevallen, ik had juiste elke conclusie vermeden.
Todat het toch kwam en toen pas weerwoord. Zoals je zelf aangeeft je kunt het draaien zoals je wilt.
31-05-2015, 21:49 door Anoniem
Door karma4:
er bestaan op deze wereld leugentjes, leugens, grote leugens, en ten slotte hebben we ook nog statistieken) ;-)
Mvg, cluc-cluc
Uitstekend verwoord, dan zijn we het eens over de waardering van het onderzoek en het artikel.

Misschien was je het nog niet opgevallen, ik had juiste elke conclusie vermeden.
Todat het toch kwam en toen pas weerwoord. Zoals je zelf aangeeft je kunt het draaien zoals je wilt.
Min of meer wel ja... Of liever zou ik zeggen: men dient zich wel steeds goed te realiseren wat men nu eigenlijk precies heeft gemeten alvorens er conclusies aan te verbinden. Had ik zelf ook alweer verkeerd gedaan, doordat ik even over het hoofd had gezien dat het over fishingmails gaat... Dus dat preloadverhaal zal denk ik niet opgaan bij email-clients.
Maar wél bij webmail. Men zou dus ook kunnen concluderen: de meeste linuxgebruikers gebruiken webmail... ;-)

Overigens lijkt het mij ook niet zo interessant wie er veel op fishinglinks klikken.
Interessanter is om in beeld te krijgen welke categorie(ën) vervolgens het vaakst naar waarheid gegevens verstrekt.

Mvg, cluc-cluc
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.