Un e-mail de phishing nu te convinge - te grăbește
Un mesaj de phishing e construit în jurul unei singure acțiuni. Nu „citește și gândește-te”, ci „apasă aici acum”. Tot restul e ambalaj: un logo, o semnătură, o adresă a expeditorului care pare reală. Ambalajul are un singur scop: să nu te oprești în prima secundă.
Pretextul pornește de la ceva ce ar putea fi deja adevărat: coletul e blocat, abonamentul nu s-a reînnoit, cineva s-a conectat la contul tău din alt oraș. Ultima variantă e cea mai eficientă - explică singură și de ce trebuie să te grăbești, și de ce ți se va cere parola acum. Neliniștea îți îngustează atenția: nu verifici adresa paginii, ci dacă e totul în regulă cu contul.
Potrivit rapoartelor Verizon, în cele mai multe cazuri a trecut mai puțin de un minut între deschiderea e-mailului și introducerea datelor de către persoanele care au căzut în capcană. Nu e vorba de neatenție. Într-un minut, îndoiala pur și simplu nu apucă să apară - vine mai târziu, când pagina a trimis deja datele mai departe.
Strâng o listă. Adresele sunt luate din breșe de date și profiluri publice. Cu cât știu mai exact ce servicii folosești, cu atât pretextul va fi mai credibil.
Copiază pagina de autentificare. Copiază integral aspectul site-ului real și schimbă doar adresa - adesea cu una asemănătoare, cu o literă în plus sau o altă extensie la final.
Trimit un pretext. Un e-mail sau un SMS cu un singur link și un termen-limită: confirmă în decurs de o zi, altfel accesul va fi blocat.
Transmit mai departe în aceeași clipă. Instrumentele moderne funcționează ca intermediari: parola și codul din SMS ajung imediat la site-ul real, cât timp sunt încă valabile. De aceea, un cod de unică folosință nu te salvează de unul singur.
Își asigură accesul. În cont, schimbă metoda de recuperare sau activează redirecționarea e-mailurilor, ca să poată reveni chiar dacă îți schimbi parola.
De ce imită aceleași servicii
Atacatorul are nevoie de o marcă unde sigur ai un cont și de un pretext care nu necesită explicații. De aceea, lista mărcilor imitate e scurtă și aproape nu se schimbă. Potrivit rapoartelor APWG, proporțiile sunt aproximativ acestea - de la un trimestru la altul liderii își schimbă locurile, dar lista rămâne aceeași:
Restul înseamnă livrări, servicii ale statului, magazine: sunt folosite în funcție de sezon, când pretextul e credibil de la sine. De aici rezultă și că a recunoaște phishingul după un design stângaci e o strategie proastă. Copia e făcută după site-ul real, iar textul e tot mai des scris fără nicio greșeală.
Cum verifici mai sigur un mesaj alarmant despre contul tău?
De ce codul unic din SMS nu te salvează mereu de phishing?
Surse
- Pe baza rapoartelor APWG Phishing Activity Trends și Verizon Data Breach Investigations Report
Urmează în seria „Criminalitate cibernetică”
2 articole integral pe site, încă 3 în aplicație
