Pikšķerēšanas e-pasts nepārliecina - tas liek steigties
Pikšķerēšanas ziņojums ir veidots ap vienu darbību. Nevis „izlasi un padomā”, bet „spied šeit tūlīt”. Viss pārējais ir noformējums: logotips, paraksts, sūtītāja adrese, kas izskatās īsta. Tas vajadzīgs tikai tādēļ, lai tu neapstātos jau pirmajā sekundē.
Par ieganstu izmanto ko tādu, kas varētu būt patiesība: sūtījums ir aizkavējies, abonements nav atjaunots, kāds ir pieslēdzies tavam kontam no citas pilsētas. Pēdējais variants darbojas vislabāk - tas izskaidro gan to, kāpēc jāsteidzas, gan to, kāpēc tev tūlīt jāievada parole. Satraukums sašaurina uzmanību: tu pārbaudi nevis lapas adresi, bet gan to, vai ar kontu viss ir kārtībā.
Verizon ziņojumi liecina, ka tiem, kuri uzķērās, starp e-pasta atvēršanu un datu ievadi visbiežāk pagāja mazāk par minūti. Tas nav par neuzmanību. Minūtes laikā šaubas vienkārši nepaspēj rasties - tās nāk vēlāk, kad lapa jau ir nosūtījusi datus tālāk.
Savāc sarakstu. Adreses iegūst no datu noplūdēm un publiskiem profiliem. Jo precīzāk zināms, kurus pakalpojumus tu izmanto, jo ticamāks būs iegansts.
Nokopē pieteikšanās lapu. Īstās vietnes noformējumu pārkopē pilnībā, mainot tikai adresi - bieži uz līdzīgu, ar lieku burtu vai citu domēna galotni.
Nosūta ieganstu. E-pasts vai SMS ar vienu saiti un termiņu: apstiprini 24 stundu laikā, citādi piekļuve tiks slēgta.
Nodod tālāk tajā pašā sekundē. Mūsdienu pikšķerēšanas rīki darbojas kā starpniekserveri: parole un SMS kods uz īsto vietni nonāk uzreiz, kamēr tie vēl ir derīgi. Tāpēc vienreizējās lietošanas kods pats par sevi nepasargā.
Nostiprinās. Kontā nomaina atkopšanas veidu vai iestata e-pasta pārsūtīšanu, lai varētu atgriezties, pat ja tu nomainīsi paroli.
Kāpēc vilto tieši šos pakalpojumus
Uzbrucējam vajadzīgs zīmols, kura pakalpojumā tev noteikti ir konts, un iegansts, kam nav vajadzīgi paskaidrojumi. Tāpēc viltojumu saraksts ir īss un gandrīz nemainās. Saskaņā ar APWG ziņojumiem sadalījums ir aptuveni šāds - līderi no ceturkšņa uz ceturksni mainās vietām, bet kopums paliek tas pats:
Pārējais ir piegādes pakalpojumi, valsts iestādes un veikali: tos izmanto sezonāli, kad iegansts pats par sevi ir ticams. No tā izriet arī, ka atpazīt pikšķerēšanu pēc greiza dizaina ir slikta stratēģija. Kopija ir veidota pēc īstās vietnes parauga, un teksts arvien biežāk ir uzrakstīts bez nevienas kļūdas.
Kā drošāk pārbaudīt satraucošu ziņojumu par savu kontu?
Kāpēc vienreizējās lietošanas SMS kods ne vienmēr pasargā?
Avoti
- Pēc APWG pikšķerēšanas aktivitāšu tendenču un Verizon datu pārkāpumu izmeklēšanas ziņojumu datiem
Tālāk sērijā „Kibernoziegumi“
2 raksti pilnībā vietnē, vēl 3 - lietotnē
