DA
Hent appenHent appen

Sådan fungerer phishing

Miqos redaktion · 1 kilde

En phishingmail overbeviser ikke - den presser dig til at handle

En phishingbesked er bygget op omkring én handling. Ikke »læs og tænk«, men »klik her nu«. Alt andet er indpakning: et logo, en signatur, en afsenderadresse, der ligner den rigtige. Indpakningen har præcis ét formål: at du ikke stopper op i det første sekund.

De tager udgangspunkt i noget, der godt kan være sandt: Din pakke er forsinket, dit abonnement er ikke blevet fornyet, eller nogen har logget ind på din konto fra en anden by. Den sidste virker bedst - den forklarer både, hvorfor du skal skynde dig, og hvorfor de nu beder om din adgangskode. Uro indsnævrer din opmærksomhed: Du tjekker ikke webadressen, men om alt er i orden med din konto.

Hos dem, der faldt i fælden, gik der ifølge Verizons rapporter oftest under et minut fra de åbnede mailen, til de indtastede deres oplysninger. Det handler ikke om uopmærksomhed. På et minut når tvivlen simpelthen ikke at opstå - den kommer senere, når siden allerede har sendt dataene videre.

  1. Indsaml en liste. Adresser hentes fra lækager og åbne profiler. Jo mere præcist de ved, hvilke tjenester du bruger, desto mere troværdig bliver anledningen.

  2. Kopiér login-siden. Layoutet fra den rigtige side kopieres i sin helhed, og kun adressen ændres - ofte til en lignende med et ekstra bogstav eller en anden endelse.

  3. Send et påskud. En mail eller SMS med ét link og en frist: Bekræft inden for et døgn, ellers lukkes adgangen.

  4. Send det videre med det samme. Moderne værktøjssæt fungerer som proxyer: Adgangskoden og koden fra SMS'en sendes straks til det rigtige websted, mens de stadig er gyldige. Derfor redder en engangskode ikke i sig selv.

  5. Få fodfæste. Inde på kontoen ændres gendannelsesmuligheden, eller der opsættes videresendelse af mail, så de kan vende tilbage, selv hvis du skifter adgangskode.

Hvorfor de samme tjenester efterlignes

En angriber har brug for et brand, som du med sikkerhed har en konto hos, og et påskud, der ikke kræver forklaring. Derfor er listen over efterlignede brands kort og ændrer sig næsten ikke. Ifølge APWG's rapporter er andelene omtrent sådan - fra kvartal til kvartal bytter de førende plads, men gruppen er den samme:

Sociale medier og beskedtjenester~25%
Banker og finansielle tjenester~23%
E-mail og arbejdstjenester~17%

Resten er pakkelevering, offentlige tjenester og butikker: De bruges sæsonbetonet, når påskuddet i sig selv virker troværdigt. Derfor er det også en dårlig strategi at genkende phishing på klodset design. Kopien er bygget ud fra det rigtige websted, og teksten er i stigende grad skrevet uden en eneste fejl.

Test dig selv1 / 2

Hvordan tjekker du sikrest en bekymrende besked om din konto?

Kilder

  1. Ifølge APWG's Phishing Activity Trends og Verizon Data Breach Investigations Report

Næste i serien »Cyberkriminalitet«

2 artikler i fuld længde på siden, 3 mere i appen

Alle artikler

3 artikler mere fra serien ligger i appen

De ligger under »Kriminalitet → Cyberkriminalitet«. Gratis.

Quiz · 12 spørgsmålHvor godt kender du »Cyberkriminalitet«?