Oltalama e-postası ikna etmez - seni acele ettirir
Oltalama mesajı tek bir eylem etrafında kurulur. "Oku ve düşün" değil, "hemen buraya tıkla". Geri kalanı ambalajdır: logo, imza, gerçek gibi görünen gönderen adresi. Ambalajın tek amacı, ilk saniyede durup düşünmeni engellemektir.
Zaten gerçek olabilecek şeyleri kullanırlar: kargon yolda kalmıştır, aboneliğin yenilenmemiştir ya da biri başka bir şehirden hesabına giriş yapmıştır. Sonuncusu en etkilisidir - hem neden acele etmen gerektiğini hem de neden şimdi şifrenin isteneceğini açıklar. Kaygı dikkatini daraltır: sayfanın adresini kontrol etmek yerine hesabında her şeyin yolunda olup olmadığına bakarsın.
Verizon raporlarına göre, oltalamaya kananlarda e-postayı açmakla bilgilerini girmek arasında çoğunlukla 1 dakikadan az süre geçiyordu. Bu, dikkatsizlikle ilgili değil. 1 dakika içinde şüphenin ortaya çıkmaya vakti olmaz - şüphe, sayfa verileri çoktan ilettikten sonra gelir.
Bir liste oluştururlar. Adresleri sızıntılardan ve herkese açık profillerden alırlar. Hangi hizmetleri kullandığını ne kadar iyi bilirlerse bahane o kadar inandırıcı olur.
Giriş sayfasını kopyalarlar. Gerçek sitenin düzenini bütünüyle alır, yalnızca adresi değiştirirler - genellikle fazladan bir harf içeren ya da sonunda farklı bir uzantı bulunan benzer bir adresle.
Bir bahane gönderirler. Tek bağlantılı ve süreli bir e-posta ya da SMS: 1 gün içinde onayla, yoksa erişimin kapatılacak.
Anında iletirler. Güncel araç setleri aracı sunucu gibi çalışır: şifren ve SMS kodun, hâlâ geçerliyken hemen gerçek siteye gider. Bu yüzden tek kullanımlık kod tek başına seni korumaz.
Yerleşirler. Hesap içinde kurtarma yöntemini değiştirir ya da e-posta yönlendirmesi ayarlarlar; böylece şifreni değiştirsen bile geri dönebilirler.
Neden hep aynı hizmetlerin sahtesi yapılıyor
Saldırganın, mutlaka hesabının bulunduğu bir markaya ve açıklama gerektirmeyen bir bahaneye ihtiyacı vardır. Bu yüzden taklit edilen markaların listesi kısa ve neredeyse hiç değişmez. APWG raporlarına göre oranlar yaklaşık olarak şöyledir - liderler çeyrekten çeyreğe yer değiştirir, ama liste aynı kalır:
Geri kalanı kargo, kamu hizmetleri ve mağazalardır: bahanenin kendiliğinden inandırıcı olduğu dönemlerde hedef alınırlar. Buradan, oltalamayı kötü tasarımdan tanımanın kötü bir strateji olduğu da çıkar. Kopya gerçek siteden oluşturulur ve metinler giderek daha sık tek bir hata bile olmadan yazılır.
Hesabınla ilgili kaygı verici bir mesajı en güvenli nasıl kontrol edersin?
SMS ile gelen tek kullanımlık kod neden her zaman korumaz?
Kaynaklar
- APWG Oltalama Etkinliği Eğilimleri raporları ve Verizon Veri İhlali İncelemeleri Raporu verilerine göre
“Siber suçlar” dizisinde sıradaki
2 makalenin tamamı sitede, 3 tane daha uygulamada
