Motive pentru a reevalua redactarea recenziilor online.

Motive pentru a reevalua redactarea recenziilor online.

La prima impresie, recenziile postate online par să aducă beneficii tuturor. Acestea pot ajuta atât afacerile pe care le susținem, cât și altele care urmează să fie vizitate. Totuși, un studiu recent sugerează că aceste recenzii aparent inofensive ne pot expune rețelele sociale și ne pot face mai susceptibili la atacuri cibernetice. Iată cum lungimea recenziilor online poate permite escrocheriilor să-ți descopere prietenii și să-i hărțuiască!

Cercetarea, efectuată de experți de la McCombs School of Business la University of Texas at Austin (SUA), se axează pe o metodă de atac numită spear phishing. În acest scenariu, atacatorul se prezintă ca o persoană de încredere pentru victimă și încearcă să o persuadeze să trimită bani sau să dezvăluie informații sensibile, cum ar fi parolele sau datele financiare.

Yan Leng, profesor asociat la McCombs, subliniază că phishingul a evoluat într-o adevărată industrie. Între 2021 și 2023, FBI a înregistrat aproape un milion de sesizări referitoare la aceste fraudă, provocând pierderi în jur de 305 milioane de dolari, conform Phys.org.

Lungimea recenziilor online îi poate ajuta pe escroci să-ți identifice prietenii și să-i hărțuiască. Cum operează hackerii?

Iată cum lungimea recenziilor online îi poate facilita escrocheriilor să-ți descopere prietenii și să-i atace! Atacatorii nu necesită neapărat liste publice ale prietenilor utilizatorilor. Ei pot încerca să reconstruiască relațiile sociale analizând comportamentul utilizatorilor pe platformele online, incluzând recenziile și evaluările postate.

Cercetătorii au testat această teorie folosind date de pe Yelp, analizând activitatea a 4.299 de utilizatori din Louisiana și Pennsylvania în 2020. Yelp a fost considerată potrivită pentru experiment datorită accesibilității atât a recenziilor, cât și a listelor de prieteni.

Inițial, cercetătorii au încercat să deducă relațiile sociale doar pe baza recenziilor scrise de utilizatori, apoi au comparat rezultatele cu listele reale de prieteni. Un atacator ar fi putut identifica aproximativ 49% din relațiile sociale corecte, confundând doar 10% dintre perechile de indivizi care nu erau conectați. Dacă rata alarmelor false ar fi crescut la 20%, procentajul relațiilor corect identificate ar fi ajuns la 63%.

Unul dintre cele mai relevante indicii a fost lungimea recenziilor. Cercetătorii au observat că utilizatorii conectați tind să manifeste tipare asemănătoare: dacă un utilizator redactează recenzii mai îndelungate, prietenii săi pot adopta un stil similar sau pot redacta recenzii mai concis, care completează informațiile oferite de primul.

Ce măsuri pot fi luate pentru a preveni aceste atacuri?

După ce un atacator reușește să reconstruiască aceste relații, poate trimite mesaje false prietenilor victimei, pretinzând a fi cineva de încredere. Cu cât mai multe conexiuni sunt identificate, cu atât cresc șansele de succes ale atacurilor. În cazul datelor din Pennsylvania, randamentul estimat a urcat de la 109% pentru 500 de tentative la 1.098% pentru 10.000 de tentative.

Cercetătorii afirmă că platformele ar trebui să minimizeze acest risc prin modificarea subtilă a datelor publicate. O soluție ar putea fi introducerea unor variații aleatorii minime în lungimea recenziilor, fără a modifica sensul acestora. Astfel, tiparele comportamentale ce dezvăluie relațiile dintre utilizatori ar deveni mai greu de identificat.

Simulările au demonstrat că această metodă poate diminua semnificativ atractivitatea economică a atacurilor, uneori până la punctul în care acestea devin nerentabile.

„Platformele trebuie să protejeze nu doar informațiile pe care utilizatorii le divulgă, ci și ceea ce alții pot deduce din aceste date”, afirmă Leng.

Studiul a fost publicat în *Information Systems Research*.

Vă recomandăm să citi