1. TS A TP I IG WY
ET N YHS N O
H
2 P O R M
1 RGA W
A TWI S WYH
NY R O C
U
SIT EC
P R I
S
WS ............... 1
TP ...............
...............
...............
TSO N P O R MY ........
ET WA E R G A ........
....... 1
.......
WS D TSU ...........
TP O ET .......... 2
..........
..........
WY I ...............
NK .............. 2
I ..............
..............
WNO K ..............
ISI ..............
............. 3
.............
CR YI T .............
E TF A Y ............ 3
K ............
............
D kmete zweanomajn
ou n tn a i ifr c a
r e
tma ts atp i igw g po
e tet nyhs no eo r-
u h
ga watwrsw c.
rm坦 ny i o yh
u
D t ts : t21 rk.
aa et l y 03 ou
uu
2. 1 Test antyphishingowy 2013
Dokument ten zawiera informacje na temat przeprowadzonego testu antyphishingowego.
Wstp
Phishing jest to metoda atak坦w, kt坦ra jest oparta m.in. o wiadomoci e-mail zawierajce
zamaskowane linki (hipercza) odsyajce do witryn wyudzajcych informacje, co w
konsekwencji prowadzi do kradzie甜y danych. Technika ta wykorzystuje spoeczn in甜ynieri i
polega na celowym podjciu takich akcji przez cyberprzestepc, aby niczego niewiadomy
u甜ytkownik przekaza dane, kt坦re przejmie oszust.
Wicej informacji na temat phishingu oraz oszustw znajduj si pod tym linkiem:
http://avlab.pl/page/phishing_i_oszustwa
Testowane programy
Wszystkie testowane programy byy pobrane ze stron producenta.
NAZWA PROGRAMU WERSJA
Bitdefender Internet Security 2013 16.26.0.1739
Trend Micro Internet Security 2013 6.0.1215
McAfee Internet Security 2013 12.1.253
Panda Internet Security 2013 18.01.01
Norton Internet Security 2013 20.2.1.22
Kaspersky Internet Security 2013 13.01.4190
Emsisoft Internet Security Pack 7.0.0.18
Eset Smart Security 6 6.0.306.7
F-Secure Internet Security 2013 1.71.240
Webroot Internet Security Plus 2013 8.0.2.109
avast! Internet Security 7 7.0.1474
avast! Free Antivirus 7.0.1474
Panda Cloud Antivirus Free 2.1.0
G Data Internet Security 2013 23.0.5.9
TrustPort Internet Security 2013 13.08.5098
AVG Internet Security 2013 2013.0.2899
Avira Internet Security 2013 13.0.0.3185
Comodo Internet Security 6.0.264.710.2708
eScan Internet Security Suite 11 11.0.1139.1277
ArcaVir Internet Security 2013 13.02.3201
AVG AntiVirus Free 2013.0.2899
3. 2 Test antyphishingowy 2013
Wstp do testu
W naszym tecie antyphishingowym chcielimy odwzorowa sytuacj, w kt坦rej u甜ytkownik
jest potencjaln ofiar phisher坦w. W tym celu wszystkie programy biorce udzia w tecie
zainstalowane byy z ustawieniami domylnymi. Test przeprowadzono na wirtualnych
systemach Windows 7 x32 z najnowszymi aktualizacjami na dzie 11 lutego roku 2013.
Test polega na sprawdzeniu ka甜dego dnia 10 link坦w prowadzcych do witryn wyudzajcych
dane: kart kredytowych, zbierajce dane logowania do kont mailowych oraz podszywajce si
pod banki lub inne instytucje. Linki byy uruchamiane w przegldarce Google Chrome 24 z
wyczon opcj Wcz ochron przed wyudzaniem danych (phishingiem) i zoliwym
oprogramowaniem. Ka甜dego dnia przed rozpoczciem test坦w wszystkie produkty byy
aktualizowane. Dostawc materiau badawczego do test坦w by malware.pl
Wyniki
nazwa programu Dzie 1 Dzie 2 Dzie 3 Dzie 4 Dzie 5 RAZEM
Bitdefender Internet Security 2013 10 10 10 9 10 49
Trend Micro Internet Security 2013 10 10 10 9 10 49
McAfee Internet Security 2013 9 10 10 9 10 48
Norton Internet Security 2013 10 9 5 9 9 42
Kaspersky Internet Security 2013 9 9 5 9 9 41
Panda Internet Security 2013 7 9 7 7 10 40
Emsisoft Internet Security Pack 7 6 3 7 8 10 34
ESET Smart Security 6 10 10 8 2 1 31
F-Secure Internet Security 2013 10 4 9 1 7 31
Webroot Internet Security Plus 2013 0 0 9 9 8 26
avast! Internet Security 7 5 0 1 2 7 15
avast! Free Antivirus 0 0 1 2 8 11
Panda Cloud Antivirus Free 8 0 0 0 0 8
G Data Internet Security 2013 2 1 1 0 1 5
TrustPort Internet Security 2013 0 3 0 0 1 4
AVG Internet Security 2013 0 0 0 1 1 2
Avira Internet Security 2013 0 0 0 0 1 1
Comodo Internet Security 0 1 0 0 0 1
eScan Internet Security Suite 11 1 0 0 0 0 1
ArcaVir Internet Security 2013 0 0 0 0 0 0
AVG AntiVirus Free 0 0 0 0 0 0
4. 3 Test antyphishingowy 2013
Wnioski
Jak pokazay powy甜sze wyniki a甜 11 z testowanych produkt坦w nie zablokowaa nawet poowy
witryn wyudzajcych dane, zar坦wno patne pakiety Internet Security jak i darmowe. W dobie
portali spoecznociowych, akcje wyudzenia informacji podejmowane przez phisher坦w s
stosowane na szerok skal. Pamitajmy, 甜e bank, sklep internetowy lub inna wiksza
instytucja nie bdzie prosia nas o 甜adne dane osobowe, zwaszcza poprzez poczt
elektroniczn. Dopilnujmy, aby nasz system operacyjny, przegldarka internetowa, klient
pocztowy i oprogramowanie antywirusowe byo zawsze aktualne. I pamitajmy, 甜e przed
phisherami nie obroni nas nic lepiej jak tylko zdrowy rozsdek.
Jak ocenialimy?
Best ++ dla progu zablokowanych link坦w 42 50
Best++ Silver dla progu 33 - 41
Good+ dla progu 24 32
Przyznane certyfikaty przez AVLab
Bitdefender Internet Security 2013
Trend Micro Internet Security 2013
McAfee Internet Security 2013
Norton Internet Security 2013
Kaspersky Internet Security 2013
Panda Internet Security 2013
Emsisoft Internet Security Pack 7
ESET Smart Security 6
F-Secure Internet Security 2013
Webroot Internet Security Plus 2013
5. 4 Test antyphishingowy 2013
Kontakt w sprawie test坦w dla producent坦w: kontakt@avlab.pl
Nie odpowiadamy na e-maile w sprawie testu wysane z prywatnych
skrzynek pocztowych.
Dyskusja dla u甜ytkownik坦w na temat testu bdzie toczy si na forum:
www.avlab.pl/forum
Dzikujemy za zapoznanie si z dokumentem
oraz zapraszamy na nasze kolejne testy!