Komponentit

Tietokoneen käyttäjät ylittävät napsauttamalla ponnahdusikkunaa "OK"

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019
Anonim

Web-surffaajilla on tavanomainen reaktio virheviesteihin, jotka ponnahtaa selaimissaan tällä viikolla julkaistun uuden tutkimuksen mukaan. He napsauttavat "OK" ja toivovat, että se katoaa.

Psykologit Pohjois-Carolinassa State University totesi, että tietokoneen käyttäjillä on vaikea erottaa toisistaan ​​väärennetyt Windowsin varoitusviestit ja todellinen asia. Kokeessa, jossa testattiin 42 web-selailevien yliopisto-opiskelijoiden vastauksia, he havaitsivat, että lähes kaksi kolmasosaa niistä - 63 prosenttia - napsautti "OK" aina, kun he näkivät popup-varoituksen, olipa se väärennös vai ei.

"Monet ihmiset joutuvat tähän hyökkäämään tunnistamalla visuaaliset elementit, jotka erottavat todellisia ja väärennettyjä varoitusikkunoita", tutkijat päättelivät tämän viikon New Yorkissa pidetyssä akateemisessa konferenssissa julkaistussa artikkelissa.

Se on huono uutinen, tietoturva-asiantuntijat sanovat, koska väärennettyjä ponnahdusviestejä voi viedä sinut Internetin erittäin huonoihin paikkoihin.

Kokeessa käyttäjät piti ponnahdusikkunoita ärsyttävänä, että he tarvitsivat päästä eroon mahdollisimman nopeasti. Mike Wogalter, North Carolina State psykologian professori, joka on kirjoittautunut tutkimukseen. "He eivät todellakaan ajatelleet sitä lainkaan", hän sanoi.

Väärennettyjen ponnahdusikkunan napsauttaminen voi viedä sinut Web-sivustoon, jota et ehkä ole halunnut käydä, mutta voi olla myös muita tuloksia. Yhdessä tunnetussa huijauksessa uhrit lähetetään sähköpostiviesti, jolla on linkki Web-sivulle, joka lupaa mielenkiintoisen videoleikkeen. Kun he yrittävät tarkkailla sitä, kuitenkin ponnahdusviesti kertoo heille, että he tarvitsevat asentaa erityisen koodekin ohjelmiston nähdäksesi videon.

Itse asiassa ohjelmisto on troijalainen lataaja, joka sitten kiinnittää uhrin tietokoneen haittaohjelmilla, kuten keyloggers joka seuraa käyttäjätunnuksia ja salasanoja.

Jotta asiat pahentuvat, fake ponnahdusikkunoita löytyy yhä enemmän laillisista verkkosivustoista, joita usein toimitetaan verkkomainonnan verkkojen välityksellä, kertoi haittaohjelmatutkimuksen johtaja Eric Howes, yhteistyössä Sunbelt Software -ohjelmiston kanssa. "Se on tulossa todellinen ongelma, koska muutama vuosi sitten näette nämä väärennetyt ponnahdusikkunat joissakin internetin siemenissä."

Harvardin apulaisprofessori Ben Edelman on samaa mieltä siitä, että petolliset ponnahdusikkunat ovat suuri ongelma. "Nämä ovat laajalle levinneitä, varsinkin kun lopetat yhden hahmon alle kaikkein fanikkaimmista uutissivustoista", hän sanoi. "Jos menet MySpace-palveluun tai jos suoritat vain Google-haut ja klikkaat tuloksia, olet todennäköisesti törmää tällaisiin mainoksiin."

Vaikka on helppo syyttää käyttäjiä puuttuvista virheilmoituksista, Wogalter sanoi ohjelmistokehittäjille, jotka ovat ylimitoitettu käyttäjien kanssa liikaa varoitusviestejä pitäisi myös jakaa syyttää. "Heidän ei pitäisi asettaa ihmisiä tällaiseen asemaan", hän sanoi.

Pohjois-Carolinan valtion tutkijat sanoivat, että heidän osansa valitsivat parhaan toimintatavan - napsauttamalla punaista X-ikkuna-painiketta ylhäällä oikea nurkka suljetaan fake ponnahdusikkunat - vain alle kolmannes aikaa.

Mutta Sunbelt's Howes sanoi huijarit ovat niin fiksuja näinä päivinä, että "sulje ikkuna" painikkeet ovat usein väärennettyjä. "Voit päästä tämäntyyppiseen Alice in Wonderland -työpöytään, jossa ei ole mitään vastausta, kuten luulet sen olevan", hän sanoi.

Käyttäjät, jotka ovat todella huolestuneita ponnahdusviestistä, pitäisi sulkea ikkuna Windowsin tehtäväpalkista

Tai jotkut saattavat joutua tekemään jyrkempiä toimia. "Joskus turvallisin tapa on tappaa koko selain", Howes sanoi.