| | В ноябре Google рассказал, что функция "Безопасный просмотр" в браузере Chrome будет защищать пользователей от фишинга методами социальной инженерии. Под это определение попадают любые тактики запугивания или подманивания пользователя к нужному действию, замаскированные под что-то привычное человеку. Таким образом злоумышленники обычно заставляли устанавливать нежелательное ПО и узнавали личные данные людей. Сегодня Google представил новые улучшения в своём сервисе по защите от подобных проблем. Поисковик будет считать страницу опасной, если на ней можно найти что-то, похожее на атаку через социальную инженерию. Например, это может быть рекламный блок или даже обычный элемент сайта, оформленный под стиль популярного ресурса. Google определил следующие критерии опасности: • если сайт выглядит как ресурс, вызывающий максимальное доверие - сайт банка или правительственной организации; • если сайт пытается вынудить человека сделать что-либо, что возможно только при работе с доверенным ресурсом, например - указать свой пароль. Следующие примеры объявлений будут считаться атакой и приведут к блокировке сайта в режиме Safe Browsing, если будут обнаружены: Попытка обмануть ложным сообщением о необходимости обновления ПО; Вложение 20514 Попытка обмана, стилизованная под известную программу; Вложение 20515 Обманная ссылка на вредоносное ПО, замаскированная под стандартный элемент сайта. Вложение 20516 Google намерен продолжать борьбу с социальными атаками и дальше. Подробнее о борьбе и её истоках можно найти в справке Google. |