Наверх

Прогресс есть: мы лучше видим вирусы, но не идеально

Исследования подтверждают, что пользователи стали внимательнее к malware, однако хакеры все равно находят лазейки. Как закрыть эти бреши?

08.08.2025
19:42
Прогресс есть: мы лучше видим вирусы, но не идеально
  • Отчет показывает, что люди распознают вредоносное ПО с точностью 88%
  • Дополнительные инструменты, такие как Диспетчер задач, могут помочь им выявлять его еще лучше
  • Все еще существуют довольно распространенные заблуждения относительно сертификатов

Новый отчет исследователей из Университета Гвельфа и Университета Ватерлоо выявил небольшое улучшение в способности людей обнаруживать потенциальные киберугрозы, но предупредил, что мы все еще упускаем слишком много признаков.

В небольшом исследовании 36 участников (поровну разделенных на начинающих, средних и продвинутых пользователей ПК) столкнулись с шестью различными образцами программного обеспечения, половина из которых содержала вредоносное ПО, с разным уровнем помощи.

Видео от DGL.RU

Участники уже показали 88%-ную точность обнаружения вредоносного ПО, столкнувшись с потенциальными угрозами, но этот показатель улучшился до 94% при использовании расширенного интерфейса Диспетчера задач, который показывал такие детали, как загрузка ЦП, сетевая активность и доступ к файлам.

Люди не так уж плохи в обнаружении вредоносного ПО

Несмотря на относительно высокую точность обнаружения, исследователи отметили три ключевых заблуждения.

Пользователи часто неверно истолковывали значок щита UAC как признак безопасности, а также демонстрировали непонимание цифровых сертификатов. Они также отметили чрезмерное доверие к именам файлов и эстетике интерфейса.

Методы обнаружения у пользователей различались в зависимости от их уровня опыта: начинающие пользователи в значительной степени полагались на поверхностные признаки, такие как значки, опечатки и эстетика.

Пользователи среднего уровня смогли повысить свою точность с помощью дополнительных системных данных, но продвинутые пользователи часто делали шаг назад, чрезмерно анализируя угрозы, что приводило к ложноположительным результатам.

Одно из ограничений статьи заключается в том, что участники знали, что им предстоит выявлять вредоносное ПО — ничего не подозревающим жертвам, загружающим файлы из интернета, не так часто везет получить такое предупреждение.

Тем не менее, исследование особенно ценно для разработчиков, которые могут использовать эти выводы для доработки своего программного обеспечения, «чтобы искоренить заблуждения и улучшить интерфейсы и уведомления, связанные с безопасностью».

Внимание: новый вирус обходит антивирусы!

Крейг Хейл

Крейг Хейл

Его интересуют технологии, которые делают нашу жизнь лучше. Это может быть искусственный интеллект или гаджеты для фитнеса. Ещё он обожает автомобили и мечтает, чтобы транспорт не вредил планете. Но есть у него и суперспособность. Он настоящий охотник за скидками и всегда находит самые выгодные предложения.

Источник: TechRadar
Теги:
Подпишитесь на наши новости:
Нажимая кнопку «Подписаться», вы принимаете «Пользовательское соглашение» и даёте согласие с «Политикой обработки персональных данных»