SK
StiahnuťStiahnuť
Redakcia Miqo · 1 zdroj

Phishingový e-mail nepresviedča - ženie ťa do zhone

Phishingová správa je postavená na jednom úkone. Nie „prečítaj si to a premýšľaj“, ale „klikni sem teraz“. Všetko ostatné je obal: logo, podpis, adresa odosielateľa podobná tej skutočnej. Obal má jediný účel: aby sa človek nezastavil hneď v prvej sekunde.

Vezmú niečo, čo pokojne môže byť pravda: zásielka uviazla, predplatné sa neobnovilo, niekto sa do tvojho účtu prihlásil z iného mesta. Posledná možnosť funguje najlepšie - sama vysvetľuje, prečo sa treba ponáhľať aj prečo od teba teraz budú žiadať heslo. Obavy zužujú pozornosť: nekontroluješ adresu stránky, ale to, či je s účtom všetko v poriadku.

Podľa správ Verizon u tých, ktorí naleteli, medzi otvorením e-mailu a zadaním údajov najčastejšie uplynula menej než minúta. Nie je to o nepozornosti. Za minútu pochybnosť jednoducho nestihne vzniknúť - príde neskôr, keď stránka už údaje poslala ďalej.

  1. Zostavia zoznam. Adresy získavajú z únikov dát a verejných profilov. Čím presnejšie vedia, ktoré služby používaš, tým vierohodnejšia bude zámienka.

  2. Skopírujú prihlasovaciu stránku. Vzhľad skutočnej stránky prevezmú celý, zmenia len adresu - často na podobnú, s písmenom navyše alebo inou koncovkou domény.

  3. Pošlú výzvu. E-mail alebo SMS s jedným odkazom a lehotou: potvrď do 24 hodín, inak bude prístup zablokovaný.

  4. Údaje hneď prepošlú. Moderné nástroje fungujú ako sprostredkovatelia: heslo aj kód z SMS okamžite posielajú na skutočnú stránku, kým kód platí. Preto jednorazový kód sám osebe nestačí.

  5. Zabezpečia si prístup. V účte zmenia spôsob obnovenia prístupu alebo nastavia preposielanie e-mailov, aby sa mohli vrátiť aj vtedy, keď si zmeníš heslo.

Prečo napodobňujú stále tie isté služby

Útočník potrebuje značku, pri ktorej určite máš účet, a zámienku, ktorá nepotrebuje vysvetlenie. Preto je zoznam napodobňovaných služieb krátky a takmer sa nemení. Podľa správ APWG sú podiely približne takéto - lídri si zo štvrťroka na štvrťrok vymieňajú miesta, no zostava zostáva rovnaká:

Sociálne siete a četovacie aplikácie~25%
Banky a finančné služby~23%
E-mailové a pracovné služby~17%

Zvyšok tvoria doručovacie služby, štátne portály a obchody: útočníci ich využívajú sezónne, keď je zámienka sama osebe vierohodná. Z toho tiež vyplýva, že rozpoznávať phishing podľa krivého dizajnu je zlá stratégia. Kópia je vytvorená podľa skutočnej stránky a text je čoraz častejšie napísaný bez jedinej chyby.

Over sa1 / 2

Ako najbezpečnejšie overiť znepokojujúcu správu o účte?

Zdroje

  1. Podľa správ APWG Phishing Activity Trends a Verizon Data Breach Investigations Report

Ďalej v sérii „Kyberkriminalita“

2 celé články na webe, ešte 3 v aplikácii

Všetky články

Ešte 3 články zo série v aplikácii

Čakajú v sekcii „Kriminalita → Kyberkriminalita“. Zadarmo.

Kvíz · 12 otázokAko dobre poznáš tému „Kyberkriminalita“?