Thuisgebruikers installeren bewust malware voor minder dan 1 dollar

hacker

Cybercriminelen doen vaak veel moeite om hun slachtoffers te overtuigen bepaalde software te installeren. Hackers kunnen slachtoffers hier echter ook gewoon voor kunnen betalen. Onderzoek toont aan dat thuisgebruikers gemiddeld voor minder dan een dollar al bereid zijn software die malware kan bevatten te installeren.

Het onderzoek is uitgevoerd door Nicolas Christina en Timothy Vidas van de Carnegie Mellon University, Serge Egelman van het National Institute of Standards and Technology en Jens Grossklags van de Pennsylvania State University. De vier onderzochten voor welk bedrag thuisgebruikers bereid zijn onbekende software van een onbekende ontwikkelaar te installeren, zonder dat zij weten wat deze software doet en of deze veilig is. Dit bedrag blijkt opvallend laag te zijn.

Lage vergoedingen

De onderzoekers schreven zelf een stukje onschadelijke software. In een advertentie boden zij gebruikers een vergoeding van 0,01 dollar tot 1 dollar om de software zonder vragen te installeren. 22% van de gebruikers die de advertentie zagen besloot de software voor slechts 0,01 dollar te installeren. De onderzoekers besloten hierop hun vergoeding te verhogen tot 0,50 dollar, waarna 36% van de gebruikers op het aanbod inging. Voor 1 dollar bleek 43% van de gebruikers bereid de software zonder vragen te downloaden en installeren.

In totaal werd de software geïnstalleerd door 965 mensen. Slechts 17 hiervan besloten de software te installeren in een virtuele omgeving, waardoor zij hun normale systeem afschermen voor eventuele malware. In een enquête die achteraf werd voorgelegd gaf slechts één persoon aan vermoed te hebben dat de software malware zou bevatten.

 
Lees ook
Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1