评论 我们如何测试网络钓鱼

我们如何测试网络钓鱼

视频: Французский с нуля. OU, AU, EAU, OEU, é et è. Французский самостоятельно. (十一月 2024)

视频: Французский с нуля. OU, AU, EAU, OEU, é et è. Французский самостоятельно. (十一月 2024)
Anonim

黑客不必总是攻击您的计算机或在其上植入恶意软件即可窃取您的个人信息。 有时,他们可能只是诱骗您在似乎是PayPal,eBay,您的银行等欺诈性网站上泄露敏感数据,例如用户名和密码。 安全产品试图通过阻止已知的欺诈站点并运行启发式分析来识别新站点,从而防止网络钓鱼。 实时分析功能非常重要,因为这些站点通常会在几天之内出现并消失。

为了测试产品的反网络钓鱼功能,我从专门跟踪此类事件的站点收集了一组可疑的网络钓鱼URL。 我专门查找已报告但尚未验证为欺诈的URL。 我建立了一个受测试产品保护的系统; 一种受Internet Explorer的内置防网络钓鱼保护; 并受到诺顿网络安全特警(一个始终如一的反网络钓鱼冠军)的保护。

使用我自己编写的一个小实用程序,我在所有测试系统下同时启动可疑URL,并记录结果。 我丢弃了任何测试系统都无法加载的URL。 我还会丢弃不包含任何主动尝试来窃取登录凭据的URL。

在几天的过程中,我总是使用最新的可疑URL重复此过程,直到我拥有大约一百个经过验证的网络钓鱼URL。 在不同时间普遍存在不同类型的网络钓鱼URL。 有时候,所有产品的价格都比其他产品差。 我没有报告被正确阻止的URL的原始百分比,而是报告了相对于Norton而言,被测试产品的成功。 诺顿列中的“ -9%”之类的值表示该产品的得分比诺顿的得分低9个百分点。

我们如何测试网络钓鱼