EL
ΛήψηΛήψη

Πώς λειτουργεί το ηλεκτρονικό ψάρεμα

Η συντακτική ομάδα του Miqo · 1 πηγή

Ένα μήνυμα ηλεκτρονικού ψαρέματος δεν πείθει - σε πιέζει να βιαστείς

Ένα μήνυμα ηλεκτρονικού ψαρέματος είναι φτιαγμένο γύρω από μία ενέργεια. Όχι «διάβασε και σκέψου», αλλά «πάτησε εδώ τώρα». Όλα τα υπόλοιπα είναι περιτύλιγμα: λογότυπο, υπογραφή, διεύθυνση αποστολέα που μοιάζει αληθινή. Το περιτύλιγμα υπάρχει για έναν μόνο λόγο: να μη σταματήσεις από το πρώτο δευτερόλεπτο.

Χρησιμοποιούν κάτι που μπορεί ήδη να είναι αλήθεια: το δέμα σου καθυστέρησε, η συνδρομή σου δεν ανανεώθηκε ή κάποιος συνδέθηκε στον λογαριασμό σου από άλλη πόλη. Το τελευταίο λειτουργεί καλύτερα - εξηγεί και γιατί πρέπει να βιαστείς και γιατί θα σου ζητήσουν τώρα τον κωδικό πρόσβασής σου. Το άγχος στενεύει το πεδίο της προσοχής σου: αντί να ελέγχεις τη διεύθυνση της σελίδας, ελέγχεις αν ο λογαριασμός σου είναι εντάξει.

Σύμφωνα με αναφορές της Verizon, για όσες την πάτησαν, συνήθως περνούσε λιγότερο από ένα λεπτό από το άνοιγμα του email ως την εισαγωγή των στοιχείων τους. Δεν έχει να κάνει με απροσεξία. Μέσα σε ένα λεπτό, η αμφιβολία απλώς δεν προλαβαίνει να εμφανιστεί - έρχεται αργότερα, όταν η σελίδα έχει ήδη στείλει τα δεδομένα παρακάτω.

  1. Φτιάχνουν λίστα. Παίρνουν διευθύνσεις από διαρροές και δημόσια προφίλ. Όσο πιο ακριβώς ξέρουν ποιες υπηρεσίες χρησιμοποιείς, τόσο πιο πειστική θα είναι η αφορμή.

  2. Αντιγράφουν τη σελίδα σύνδεσης. Αντιγράφουν ολόκληρη τη διάταξη του αληθινού ιστότοπου και αλλάζουν μόνο τη διεύθυνση - συχνά σε μια παρόμοια, με ένα επιπλέον γράμμα ή διαφορετική κατάληξη.

  3. Στέλνουν το δόλωμα. Ένα email ή SMS με έναν σύνδεσμο και προθεσμία: επιβεβαίωσε μέσα σε μία μέρα, αλλιώς η πρόσβαση θα κλείσει.

  4. Προωθούν τα στοιχεία αμέσως. Τα σύγχρονα εργαλεία λειτουργούν ως ενδιάμεσοι: ο κωδικός σου και ο κωδικός από SMS στέλνονται αμέσως στον αληθινό ιστότοπο, όσο ακόμη ισχύουν. Γι' αυτό ένας κωδικός μίας χρήσης από μόνος του δεν σε σώζει.

  5. Εξασφαλίζουν πρόσβαση. Μέσα στον λογαριασμό αλλάζουν τον τρόπο ανάκτησης ή ρυθμίζουν προώθηση ηλεκτρονικού ταχυδρομείου, ώστε να επιστρέψουν ακόμη κι αν αλλάξεις κωδικό.

Γιατί μιμούνται τις ίδιες υπηρεσίες

Ο επιτιθέμενος χρειάζεται ένα όνομα στο οποίο είναι σχεδόν βέβαιο ότι έχεις λογαριασμό και μια αφορμή που δεν χρειάζεται εξηγήσεις. Γι' αυτό η λίστα με τις υπηρεσίες που μιμούνται είναι μικρή και σχεδόν δεν αλλάζει. Σύμφωνα με αναφορές της APWG, τα ποσοστά είναι περίπου τα εξής - οι πρωτοπόροι αλλάζουν θέση από τρίμηνο σε τρίμηνο, όμως το σύνολο μένει ίδιο:

Κοινωνικά δίκτυα και μηνύματα~25%
Τράπεζες και χρηματοοικονομικές υπηρεσίες~23%
Ηλεκτρονικό ταχυδρομείο και εργασιακές υπηρεσίες~17%

Τα υπόλοιπα είναι υπηρεσίες παράδοσης, κρατικές υπηρεσίες και καταστήματα: χρησιμοποιούνται εποχικά, όταν η αφορμή είναι από μόνη της πειστική. Άρα, το να αναγνωρίζεις το ηλεκτρονικό ψάρεμα από τον πρόχειρο σχεδιασμό είναι κακή στρατηγική. Το αντίγραφο φτιάχνεται από τον αληθινό ιστότοπο και το κείμενο γράφεται όλο και συχνότερα χωρίς ούτε ένα λάθος.

Έλεγξε τον εαυτό σου1 / 2

Πώς ελέγχεις πιο ασφαλώς ένα ανησυχητικό μήνυμα για τον λογαριασμό σου;

Πηγές

  1. Με βάση τις αναφορές Phishing Activity Trends της APWG και την έκθεση της Verizon για διερεύνηση παραβιάσεων δεδομένων

Επόμενο στη σειρά «Κυβερνοέγκλημα»

2 άρθρα ολόκληρα στον ιστότοπο, ακόμη 3 στην εφαρμογή

Όλα τα άρθρα

Ακόμη 3 άρθρα της σειράς βρίσκονται στην εφαρμογή

Θα τα βρεις στο «Έγκλημα → Κυβερνοέγκλημα». Δωρεάν.

Κουίζ · 12 ερωτήσειςΠόσο καλά ξέρεις το «Κυβερνοέγκλημα»;