Hogar Comentarios Cómo probamos el antiphishing

Cómo probamos el antiphishing

Video: How to Set Up Anti-Phishing Policies in Office 365 Advanced Threat Protection (Noviembre 2024)

Video: How to Set Up Anti-Phishing Policies in Office 365 Advanced Threat Protection (Noviembre 2024)
Anonim

Los hackers no siempre tienen que atacar su computadora o instalar malware en ella para robar su información personal. A veces, simplemente pueden engañarlo para que entregue datos confidenciales como nombres de usuario y contraseñas en sitios web fraudulentos que parecen ser PayPal, eBay, su banco, etc. Los productos de seguridad tratan de proteger contra el phishing bloqueando sitios fraudulentos conocidos y ejecutando análisis heurísticos para identificar nuevos. La función de análisis en tiempo real es muy importante, porque estos sitios a menudo aparecen y desaparecen en unos pocos días.

Para probar las capacidades antiphishing de un producto, recopilo un grupo de URL sospechosas de phishing de sitios dedicados a rastrear tales cosas. Busco específicamente las URL que se han informado pero que aún no se han verificado como fraudulentas. Configuré un sistema protegido por el producto que se está probando; uno protegido por el antiphishing incorporado de Internet Explorer; y uno protegido por Norton Internet Security, un campeón antiphishing constante.

Utilizando una pequeña utilidad que escribí yo mismo, lanzo una URL sospechosa simultáneamente en todos los sistemas de prueba y tomo nota de los resultados. Descarto cualquier URL que ninguno de los sistemas de prueba pueda cargar. También descarto las URL que no contienen ningún intento activo de robar credenciales de inicio de sesión.

Repito este proceso en el transcurso de varios días, siempre usando las URL sospechosas más recientes, hasta que tenga aproximadamente un centenar de URL de phishing verificadas. Los diferentes tipos de URL de phishing son frecuentes en diferentes momentos. Algunos días, a todos los productos les va peor que a otros. En lugar de informar los porcentajes brutos de las URL bloqueadas correctamente, informo el éxito del producto que se está probando en relación con Norton. Un valor como "-9%" en la columna Norton significa que el puntaje del producto fue nueve puntos porcentuales más bajo que el de Norton.

Cómo probamos el antiphishing