dijous, 20 de desembre del 2007

Ultim informe Gartner sobre costos del phishing a EEUU


L'informe Gartner en el seu últim estudi en l'àmbit d'atacs de "phishing" pinta un panorama molt desolador per 2007, amb unes pèrdues estimades $ 3200 milions de dòl·lars.

Les pèrdues mitges per incident han estat l'any 2007 de $ 886, sensiblement inferiors a les pèrdues promitg de l'any 2006 quantificades en $ 1244, però el nombre de persones afectades víctimes del phishing ha augmentat espectacularment de 2,3 milions en 2006 a una xifra rècord de 3,6 milions.

Encara que els portals on-line com Paypal y eBay són els preferits pels delinqüents del phishing , els phishers s'estan tornant més creatius amb la utilització de falses targes de felicitació electròniques, empreses extrangeres i organitzacions de caritat en els seus atacs als consumidors.

A més, aquests delinqüents estan cada vegada més dirigits a la tarja de dèbit bancari i credencials en lloc de les targes de crèdit, per què els mecanismes de protecció de frau que hi ha són més dèbils, segons un estudi realitzat a la Universitat de Berkeley a California.

La conclusió de Gartner a la pròpia enquesta indica que no hi ha sortida fàcil pels consumidors, hay salida fácil para los consumidores, les millores poden aplicar-se en les tecnologies de filtratge en el proveïdor de correu electrònic i accès a Internet.

Potser ens haurem de plantejar sol·lucions a "nivell d'usuari" més pedrestres. No sembla massa raonable per exemple subministrar totes les dades financeres personals a un operador de telemarketing que no coneixem a l'altre costat de la línia. Així doncs, des d'aquest punt de vista, per què som tan confiats en tractar aquestes dades tan sensibles online?