Ett nätfiskemejl övertygar inte - det stressar dig
Ett nätfiskemeddelande är byggt kring en enda handling. Inte "läs och tänk efter", utan "klicka här nu". Allt annat är förpackning: en logga, en signatur, en avsändaradress som liknar den riktiga. Förpackningen finns av en enda anledning: för att du inte ska stanna upp första sekunden.
De använder något som mycket väl kan vara sant: ditt paket har fastnat, din prenumeration har inte förnyats eller någon har loggat in på ditt konto från en annan stad. Det sista är effektivast - det förklarar både varför du måste skynda dig och varför du nu kommer att bli ombedd om ditt lösenord. Oro snävar in uppmärksamheten: du kontrollerar inte sidans adress, utan om allt står rätt till med kontot.
Enligt Verizons rapporter gick det oftast mindre än en minut från att de som gick på det öppnade mejlet tills de skrev in sina uppgifter. Det handlar inte om ouppmärksamhet. På en minut hinner tvivlet helt enkelt inte uppstå - det kommer senare, när sidan redan har skickat uppgifterna vidare.
Samlar ihop en lista. Adresser hämtas från läckor och offentliga profiler. Ju mer exakt de vet vilka tjänster du använder, desto trovärdigare blir förevändningen.
Kopierar inloggningssidan. De kopierar den riktiga webbplatsens layout i sin helhet och ändrar bara adressen - ofta till en liknande med en extra bokstav eller en annan ändelse.
Skickar en förevändning. Ett mejl eller sms med en länk och en tidsgräns: bekräfta inom ett dygn, annars spärras åtkomsten.
Skickar vidare direkt. Moderna nätfiskepaket fungerar som proxyservrar: lösenordet och sms-koden går genast till den riktiga webbplatsen medan sms-koden fortfarande gäller. Därför räcker inte en engångskod i sig.
Säkrar fortsatt åtkomst. Inne på kontot ändrar de återställningsmetoden eller sätter upp vidarebefordran av mejl, så att de kan komma tillbaka även om du byter lösenord.
Varför samma tjänster imiteras
Angriparen behöver ett varumärke som du säkert har ett konto hos och en förevändning som inte kräver någon förklaring. Därför är listan över varumärken som imiteras kort och förändras knappt. Enligt APWG:s rapporter ser andelarna ungefär ut så här - från kvartal till kvartal byter ledarna plats, men gruppen är densamma:
Resten är leveranser, myndighetstjänster och butiker: de används efter säsong, när förevändningen är trovärdig i sig. Därför är det också en dålig strategi att känna igen nätfiske på klumpig design. Kopian byggs från den riktiga webbplatsen, och texten skrivs allt oftare utan ett enda fel.
Hur kontrollerar du säkrast ett oroande meddelande om ditt konto?
Varför skyddar en engångskod via sms inte alltid mot nätfiske?
Källor
- Enligt rapporterna APWG Phishing Activity Trends och Verizon Data Breach Investigations Report
Nästa i serien ”Cyberbrott”
2 artiklar i sin helhet på webbplatsen, 3 till i appen
