Fišing e-sporočilo ne prepričuje - priganja te
Fišing sporočilo je zgrajeno okoli enega dejanja. Ne »preberi in premisli«, ampak »klikni sem zdaj«. Vse drugo je preobleka: logotip, podpis, naslov pošiljatelja, podoben pravemu. Preobleka je tu zato, da se ne ustaviš že v prvi sekundi.
Uporabijo nekaj, kar bi lahko bilo res: pošiljka je obtičala, naročnina se ni podaljšala, nekdo se je v tvoj račun prijavil iz drugega mesta. Zadnja možnost deluje najbolje - sama pojasni, zakaj moraš ukrepati hitro in zakaj bodo zdaj zahtevali geslo. Tesnoba zoži pozornost: ne preverjaš naslova strani, ampak ali je z računom vse v redu.
Po poročilih Verizona je pri tistih, ki so nasedli, med odprtjem e-sporočila in vnosom podatkov najpogosteje minila manj kot minuta. Ne gre za nepozornost. V minuti se dvom preprosto ne utegne pojaviti - pride pozneje, ko je stran podatke že poslala naprej.
Zberejo seznam. Naslove dobijo iz uhajanj podatkov in javnih profilov. Bolj ko natančno vedo, katere storitve uporabljaš, bolj prepričljiv bo povod.
Kopirajo prijavno stran. Celotno postavitev prave strani kopirajo in spremenijo le spletni naslov - pogosto v podobnega, z dodatno črko ali drugo končnico.
Pošljejo povod. E-sporočilo ali SMS z eno povezavo in rokom: potrdi v 24 urah, sicer bo dostop zaprt.
Takoj posredujejo naprej. Sodobna orodja delujejo kot posredniki: geslo in koda iz SMS-a takoj odideta na pravo stran, dokler še veljata. Zato enkratna koda sama po sebi ne zadošča.
Utrdijo dostop. V računu spremenijo način obnovitve ali nastavijo preusmerjanje e-pošte, da se lahko vrnejo, tudi če zamenjaš geslo.
Zakaj ponarejajo vedno iste storitve
Napadalec potrebuje znamko, pri kateri gotovo imaš račun, in povod, ki ne potrebuje razlage. Zato je seznam ponaredkov kratek in se skoraj ne spreminja. Po poročilih APWG so deleži približno takšni - vodilni se iz četrtletja v četrtletje zamenjajo, nabor pa ostaja isti:
Preostalo so dostava, državne storitve in trgovine: uporabijo jih glede na sezono, ko je povod sam po sebi prepričljiv. Iz tega sledi tudi, da je prepoznavanje fišinga po nerodnem dizajnu slaba strategija. Kopija temelji na pravi strani, besedilo pa je vse pogosteje napisano brez ene same napake.
Kako najvarneje preveriš opozorilno sporočilo o računu?
Zakaj enkratna koda iz SMS-a ne ustavi vedno fišinga?
Viri
- Po podatkih poročil APWG Phishing Activity Trends in Verizon Data Breach Investigations Report
Naprej v seriji „Kibernetski kriminal“
2 članka v celoti na spletni strani, še 3 v aplikaciji
