HU
LetöltésLetöltés

Így működik az adathalászat

A Miqo szerkesztősége · 1 forrás

Az adathalász e-mail nem győzköd - siettet

Az adathalász üzenet egyetlen lépés köré épül. Nem arra, hogy „olvasd el és gondolkodj”, hanem arra, hogy „kattints ide most”. Minden más csak körítés: logó, aláírás, valódinak látszó feladói cím. A körítésnek pontosan az a dolga, hogy az első másodpercben ne állj meg.

Olyan ürügyet használnak, ami akár igaz is lehet: elakadt a csomagod, nem újult meg az előfizetésed, vagy valaki egy másik városból lépett be a fiókodba. Az utóbbi működik a legjobban - egyszerre magyarázza meg, miért kell sietned, és miért kérik most a jelszavadat. A riadalom beszűkíti a figyelmedet: nem az oldal címét ellenőrzöd, hanem azt, rendben van-e a fiókod.

A Verizon jelentései szerint azoknál, akik áldozatul estek, az e-mail megnyitása és az adatok megadása között legtöbbször kevesebb mint egy perc telt el. Ez nem figyelmetlenség kérdése. Egy perc alatt a kételynek egyszerűen nincs ideje megjelenni - később jön, amikor az oldal már továbbította az adatokat.

  1. Listát gyűjtenek. A címeket adatszivárgásokból és nyilvános profilokból szerzik meg. Minél pontosabban tudják, milyen szolgáltatásokat használsz, annál hihetőbb lesz az ürügy.

  2. Lemásolják a belépési oldalt. A valódi oldal elrendezését teljes egészében átveszik, csak a címet változtatják meg - gyakran egy hasonlóra, egy plusz betűvel vagy más végződéssel.

  3. Kiküldik az üzenetet. E-mail vagy SMS egyetlen hivatkozással és határidővel: erősítsd meg egy napon belül, különben megszűnik a hozzáférésed.

  4. Azonnal továbbítják. A mai adathalász eszközök közvetítőként működnek: a jelszó és az SMS-kód azonnal a valódi oldalra kerül, amíg a kód még érvényes. Ezért az egyszer használatos kód önmagában nem véd meg.

  5. Tartós hozzáférést szereznek. A fiókon belül megváltoztatják a helyreállítás módját, vagy e-mail-továbbítást állítanak be, hogy akkor is visszatérhessenek, ha jelszót cserélsz.

Miért hamisítják ugyanazokat a szolgáltatásokat

A támadónak olyan márkára van szüksége, amelynél biztosan van fiókod, és olyan ürügyre, amely nem igényel magyarázatot. Ezért a hamisított márkák listája rövid, és szinte nem változik. Az APWG jelentései szerint az arányok nagyjából így alakulnak - negyedévről negyedévre felcserélődnek az éllovasok, de a kör ugyanaz marad:

Közösségi oldalak, üzenetküldők~25%
Bankok és pénzügyi szolgáltatások~23%
E-mail- és munkahelyi szolgáltatások~17%

A többi a kézbesítés, az állami szolgáltatások és a boltok: szezonálisan vetik be őket, amikor az ürügy önmagában hihető. Ebből az is következik, hogy rossz stratégia a béna kinézet alapján felismerni az adathalászatot. A másolat valódi oldal alapján készül, a szöveg pedig egyre gyakrabban egyetlen hiba nélkül íródik.

Teszteld magad1 / 2

Hogyan ellenőrizhetsz biztonságosan egy riasztó fióküzenetet?

Források

  1. Az APWG Phishing Activity Trends és a Verizon Data Breach Investigations Report jelentései alapján

A sorozat folytatása: „Kiberbűnözés”

2 cikk teljes terjedelmében az oldalon, még 3 az alkalmazásban

Összes cikk

A sorozat további 3 cikke az alkalmazásban van

Itt találod őket: „Bűnözés → Kiberbűnözés”. Ingyenes.

Kvíz · 12 kérdésMennyire vagy otthon ebben: „Kiberbűnözés”?