Исследователи из Школы бизнеса Маккомбса при Техасском университете в Остине выяснили, что публичные онлайн-отзывы могут раскрывать социальные связи пользователей, делая их уязвимыми для кибератак. С 2021 по 2023 год ФБР получило почти 1 миллион жалоб на фишинг с убытками в 305 миллионов долларов. Злоумышленники используют таргетированные атаки, выдавая себя за доверенных лиц, чтобы выманить деньги или конфиденциальные данные. Об этом пишет издание Phys.org.
Ученые проанализировали данные 4299 пользователей Yelp из Луизианы и Пенсильвании за 2020 год. Оказалось, что по длине отзывов можно предсказать связи между людьми: если два пользователя подписаны друг на друга, их тексты имеют схожую длину. Атака позволяла верно определить 49% социальных связей при 10% ложных срабатываний, а при 20% ложных срабатываний точность достигала 63%.
Экономическая выгода для мошенников растет с масштабом: для данных Пенсильвании доходность увеличилась с 109% при 500 попытках до 1098% при 10 000 попытках. Существующие законы, включая GDPR, не защищают от таких рисков, поскольку платформы не публикуют списки друзей, но поведенческие данные позволяют их восстановить.
Исследователи предлагают добавлять "шум" — небольшие случайные изменения в тексты отзывов, не меняющие смысл. Это снижает точность выявления связей и делает атаки нерентабельными. Платформам следует оценивать риски и выбирать "бюджет конфиденциальности", балансируя между полезностью данных и защитой пользователей.