Svindelmails snyder sikkerhedsprogrammer

Artiklen blev oprindeligt publiceret den 23/10/2009

En forsker har afprøvet sikkerheden i en række mailsikkerhedssystemer ved at sende en målrettet phishing-mail. Ingen af dem standsede den.

Joshua Perrymon, der leder sikkerhedsfirmaet PacketFocus, gennemførte testen. Efter aftale med personer i en række firmaer sendte han et forsøg på phishing til dem.

Mailen angav at stamme fra det sociale netværk LinkedIn og var en invitation til at blive venner med Bill Gates. Afsenderadressen havde et andet domæne end den mailserver, som mailen blev sendt fra.

I alt blev 16 forskellige kombinationer af sikkerhedsprogrammer og mailservere testet. Ingen af dem standsede phishingmailen.

I næste uge vil Joshua Perrymon offentliggøre navnene på de involverede produkter.

I en artikel om forsøget skriver han, at formålet primært var at vise, at den slags produkter ikke er virksomme over for målrettet phishing, hvor der kun bliver sendt få mails af sted til udvalgte brugere i en organisation.

Links