Software anti-phishing

Um estudo realizado pela 3Sharp (uma empresa que ajuda as empresas a gerir conteúdos de demonstração) e lançado em 27 de Setembro de 2006 testou a capacidade de oito soluções anti-phishing para bloquear sites de phishing conhecidos, avisar sobre sites de phishing e permitir sites legítimos. O estudo, encomendado pela Microsoft e intitulado “Gone Phishing: Evaluating Anti-Phishing Tools for Windows”, concluiu que Internet Explorer e Netcraft Toolbar eram as ferramentas anti-phishing mais eficazes.

Um estudo independente posterior conduzido pela Carnegie Mellon University CyLab intitulado “Phinding Phish”: An Evaluation of Anti-Phishing Toolbars” e lançado em 13 de novembro de 2006 testou a capacidade de dez soluções anti-phishing para bloquear ou advertir sobre sites de phishing conhecidos e não bloquear ou advertir sobre sites legítimos (não exibir falsos-positivos), bem como a usabilidade de cada solução. Das soluções testadas, Netcraft Toolbar, EarthLink ScamBlocker e SpoofGuard foram capazes de identificar corretamente mais de 75% dos sites testados, com Netcraft Toolbar recebendo a pontuação mais alta sem identificar incorretamente sites legítimos como phishing. Problemas graves foram entretanto descobertos usando o SpoofGuard, e ele identificou incorretamente 38% dos sites legítimos testados como phishing, levando à conclusão de que “tais imprecisões podem anular os benefícios que o SpoofGuard oferece na identificação de sites de phishing”. O Google Safe Browsing (que desde então foi integrado no Firefox) e o Internet Explorer tiveram ambos um bom desempenho, mas ao testar a capacidade de detectar novos phishes a Netcraft Toolbar teve uma pontuação de 96%, enquanto o Google Safe Browsing teve uma pontuação tão baixa como 0%, possivelmente devido a problemas técnicos com o Google Safe Browsing. O teste foi realizado usando dados de phishing obtidos do Anti-Phishing Working Group, PhishTank e um fornecedor de filtros de e-mail sem nome.

O último estudo, realizado pelo SmartWare para Mozilla e lançado em 14 de novembro de 2006, concluiu que o filtro anti-phishing no Firefox foi mais eficaz do que o Internet Explorer em mais de 10%. Os resultados deste estudo foram questionados por críticos, observando que os dados dos testes foram obtidos exclusivamente do PhishTank, que por sua vez é um provedor anti-phishing. O estudo só comparou Internet Explorer e Firefox, deixando de fora (entre outros) a barra de ferramentas Netcraft e o navegador Opera, ambos utilizando dados do PhishTank em suas soluções anti-phishing. Isto levou a especulações de que, com os dados de teste limitados, ambos Opera e Netcraft Toolbar teriam obtido uma pontuação perfeita se tivessem feito parte do estudo.

Embora os dois relatórios diretamente mencionados tenham sido lançados com apenas um dia de intervalo, Asa Dotzler, Diretora de Desenvolvimento Comunitário da Mozilla, respondeu às críticas do relatório encomendado pela Mozilla dizendo, “então você está concordando que os dados legítimos mais recentes colocam o Firefox à frente”. Bom o suficiente para mim”

Desde que estes estudos foram conduzidos, tanto a Microsoft como a Opera Software começaram a licenciar os dados anti-phishing da Netcraft, trazendo a eficácia do anti-phishing incorporado no seu browser ao nível da barra de ferramentas Netcraft e mais além.

Deixe uma resposta

O seu endereço de email não será publicado.