Целевой фишинг что это
Перейти к содержимому

Целевой фишинг что это

  • автор:

ЦЕЛЕВОЙ ФИШИНГ Текст научной статьи по специальности «Компьютерные и информационные науки»

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Прокопайло Александр Александрович

Целевой фишинг представляет собой направленный на определенную цель атаку . Ключевым моментом для пользователей является бдительность. Злоумышленник при помощи поддельных сообщений, часто содержащих небольшие ошибки, пытается раскрыть сокрытые данные. В данной статье приведены примеры фишинга вовремя чемпионат мира по футболу FIFA, мошенничество с биллингом Netflix и другие.В статье описаны существующие способы для решения обеспечения безопасности электронной почты, архивирования и непрерывности работы, клиентам, помогающие обучать сотрудников и повышать осведомленность о фишинге, позволяя избегать самые слабые звенья в цепочке безопасности.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Прокопайло Александр Александрович

АНАЛИЗ ФИШИНГОВЫХ АТАК
АНТИВИРУСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, ПРЕДОТВРАЩАЮЩЕЕ ФИШИНГОВЫЕ АТАКИ
Оценка степени угрозы и пути защиты от фишинг-атак информационного пространстваукраины
ФЕНОМЕН КИБЕРПРЕСТУПНОСТИ В УСЛОВИЯХ XXI ВЕКА
Разработка подсистемы аутентификации удалённых пользователей для предотвращения фишинг-атак
i Не можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

SPEAR PHISHING

Spear phishing is an attack directed at a specific target. Vigilance is key for users. An attacker uses fake messages, often containing small errors, to uncover hidden data. This article provides examples of phishing during the FIFA World Cup, Netflix billing scams, and more. This article describes existing ways to address email security, archiving and business continuity, helping customers educate employees and raise awareness of phishing by avoiding the weakest links in the security chain.

Текст научной работы на тему «ЦЕЛЕВОЙ ФИШИНГ»

Научно-образовательный журнал для студентов и преподавателей «StudNet» №7/2021

Прокопайло Александр Александрович, магистрант, Донской государственный технический университет, г. Ростов-на-Дону

Prokopailo A.A. aka2h@yandex.ru

Целевой фишинг представляет собой направленный на определенную цель атаку. Ключевым моментом для пользователей является бдительность. Злоумышленник при помощи поддельных сообщений, часто содержащих небольшие ошибки, пытается раскрыть сокрытые данные. В данной статье приведены примеры фишинга вовремя чемпионат мира по футболу FIFA, мошенничество с биллингом Netflix и другие.В статье описаны существующие способы для решения обеспечения безопасности электронной почты, архивирования и непрерывности работы, клиентам, помогающие обучать сотрудников и повышать осведомленность о фишинге, позволяя избегать самые слабые звенья в цепочке безопасности.

Spear phishing is an attack directed at a specific target. Vigilance is key for users. An attacker uses fake messages, often containing small errors, to uncover hidden data. This article provides examples of phishing during the FIFA World Cup, Netflix billing scams, and more. This article describes existing ways to address email

security, archiving and business continuity, helping customers educate employees and raise awareness of phishing by avoiding the weakest links in the security chain.

Ключевые слова: фишинг, целевой фишинг, атака, информационная безопасность, мошенничество.

Keywords: phishing, target phishing, attack, information security, fraud.

Целевой фишинг нацелен на конкретного человека или предприятие, а не на случайных пользователей приложений. Это более глубокая версия фишинга, требующая специальных знаний об организации, включая ее структуру власти.

Целевые фишинговые угрозы-это повышенная форма фишинговых вирусных атак, которые используют социальную инженерию, чтобы заставить конкретного человека раскрыть конфиденциальную информацию. Целенаправленные фишинговые атаки достигают успеха, используя информацию, почерпнутую из социальных сетей и других источников, чтобы создать ощущение знакомства. Так, например, электронные письма, которые были присланы «жертве», могут упоминать общего друга, ссылаться на недавнюю покупку или включать информацию, которая, по-видимому, является надежным источником.

После того, как было установлено доверие, целевые фишинговые кампании просят получателя предоставить некоторую информацию или войти на веб-сайт, который оказывается фальшивым или зараженным вредоносными программами.

Чтобы предотвратить фишинговые атаки и целевые фишинговые атаки, организациям нужны мощные инструменты для выявления подозрительной электронной почты и предотвращения действий сотрудников по ним.

Атака может развиваться следующим образом:

Преступник исследует имена сотрудников в отделе маркетинга организации и получает доступ к последним счетам.

Выступая в роли директора по маркетингу, злоумышленник отправляет электронное письмо менеджеру проекта отдела, используя строку темы, которая гласит: Обновленный счет для кампаний Q3. Текст, стиль и прилагаемый логотип дублируют стандартный шаблон электронной почты организации.

Ссылка в электронном письме перенаправляет на защищенный паролем внутренний документ, который на самом деле является поддельной версией украденного счета [1].

Далее просят войти в систему для просмотра документа. Злоумышленник крадет его учетные данные, получая полный доступ к конфиденциальным областям в сети организации. Целевой фишинг, предоставляющий злоумышленнику действительные учетные данные для входа.

Защита от фишинговых атак требует принятия мер как пользователями, так и предприятиями. Ключевым моментом для пользователей является бдительность. Поддельное сообщение часто содержит небольшие ошибки, раскрывающие его истинную сущность. Они могут включать орфографические ошибки или изменения доменных имен, как показано в предыдущем примере URL. Пользователи также должны остановиться и подумать, почему они вообще получают такое электронное письмо [2].

Для предприятий можно предпринять ряд шагов для смягчения как фишинговых, так и целевых фишинговых атак:

Двухфакторная аутентификация (2FA) — наиболее эффективный метод противодействия фишинговым атакам, поскольку он добавляет дополнительный уровень проверки при входе в уязвимые приложения. 2FA полагается на то, что у пользователей есть две вещи: что-то, что они знают, например пароль и имя пользователя, и что-то, что у них есть, например, их смартфоны. Даже когда сотрудники скомпрометированы, 2FA предотвращает

использование их скомпрометированных учетных данных, поскольку их одних недостаточно для получения доступа.

Помимо использования двухфакторной аутентификации, организациям следует применять строгие политики управления паролями. Например, от сотрудников следует требовать, чтобы они часто меняли свои пароли, и им нельзя разрешать повторно использовать пароль для нескольких приложений.

Образовательные кампании также могут помочь снизить угрозу фишинговых атак, применяя безопасные методы, такие как запрет на переход по внешним ссылкам электронной почты [2-3].

Известные фишинговые атаки 2018 года.

В мае 2018 года свои учетные данные для входа и банковскую информацию.

1. Билеты на Чемпионат мира по футболу FIFA.

Мошенничество, связанное с текущими событиями, может быть более убедительным для пользователей, которые обычно опасаются получать нежелательные сообщения. Киберпреступники в полной мере воспользовались одним из крупнейших событий на планете — Чемпионатом мира по футболу FIFA 2018 — для проведения ряда фишинговых атак.

В преддверии турнира многие люди сообщали о получении электронных писем от спекулянтов, продающих билеты по завышенным ценам на мероприятия, которые в противном случае были распроданы. Был ряд фишинговых атак, направленных на заманивание жертв обещаниями дешевых туристических виз, авиабилетов и услуг по размещению [4-5].

2. Мошенничество с биллингом Netflix.

Имея более 130 миллионов подписчиков, Netflix пользуется популярностью не только среди киноманов и поклонников телешоу, но и у киберпреступников. В 2018 году Netflix распространил ряд фишинговых писем с призывом к получателям обновить свою платежную информацию, чтобы избежать блокировки их учетной записи. Ссылка в письме ведет на

убедительно выглядящий веб-сайт, который крадет имя пользователя, пароль и платежную информацию цели [6].

3. Голосовой фишинг становится все более продвинутым. Голосовой фишинг — практика выдачи себя за законное лицо по телефону для извлечения конфиденциальной информации — не новая концепция, но в последние годы она стала заметно более сложной. Благодаря достижениям в области автоматизации и распознавания голоса злоумышленники теперь могут использовать сочетание роботов и людей, вызывающих звонки, для более эффективного ого контакта с целями.

Существует различные способы для решения обеспечения безопасности электронной почты, архивирования и непрерывности работы позволяют клиентам стать более устойчивыми к целенаправленным фишинговым атакам и многим другим угрозам, с которыми сталкивается корпоративная безопасность.

Одним из решений является облачные, предлагаемые как спектр решений безопасности электронной почты для предотвращения угроз, утечек данных и обеспечения безопасной связи. Также применяются динамические инструменты повышения осведомленности пользователей, которые помогают обучать сотрудников и повышать осведомленность о фишинге, позволяя им перестать быть самым слабым звеном в цепочке безопасности.

1. Морозов, М. Атакуют «шнельботы». Германские торпедные катера Второй Мировой / М. Морозов, С. Патянин. — М.: Яуза, 2007. — 110 а

2. Сорокин, З. Идем в атаку / З. Сорокин. — М.: ДОСААФ, 2016. — 200 а

3. Стайн, Р.Л. Атака мутанта / Р.Л. Стайн. — М.: Росмэн, 2016. — 107 а

4. Фостер, Дж.С. Защита от взлома: сокеты, эксплойты, shell-код: выявление уязвимостей операционных систем и прикладных программ к атакам хакеров / Дж.С. Фостер. — М.: ДМК, 2009. — 784 а

5. Чирилло, Д. Обнаружение хакерских атак / Д. Чирилло. — М.: СПб: Питер, 2010. — 864 c.

6. Якименко, А. В атаке — «Меч» / А. Якименко. — М.: ДОСААФ, 2010. — 240 c.

1. Morozov, M. Attack «snail boats». German torpedo boats of the Second World War / M. Morozov, S. Patyanin. — M .: Yauza, 2007 .— 110 p.

2. Sorokin, Z. We go to the attack / Z. Sorokin. — M .: DOSAAF, 2016 .— 200 p.

3. Stein, R.L. Attack of the mutant / R.L. Stein. — M .: Rosmen, 2016 .— 107 p.

4. Foster, J.S. Protection against hacking: sockets, exploits, shell-code: identifying vulnerabilities of operating systems and applications to hacker attacks / J.S. Foster. — M .: DMK, 2009 .— 784 p.

5. Cirillo, D. Detection of hacker attacks / D. Cirillo. — M .: SPb: Peter, 2010 .-864 p.

6. Yakimenko, A. In the attack — «Sword» / A. Yakimenko. — M .: DOSAAF, 2010.-240 p.

Что такое фишинг? Типы атак и советы по предотвращению

Фишинг — это кибератака, целью которой является убедить потенциальных жертв раскрыть конфиденциальную информацию, такую как пароли или номера кредитных карт. Киберпреступники делают это, выдавая себя за кого-то, кем они не являются, и напирая на срочность дела.

Защититься сейчас

Как действует фишинг?

Фишинг – опасный и эффективный метод взлома. Фишинг заключается в отправке киберпреступниками сообщения людям или компаниям, содержащим вредоносную ссылку или вложение. Цель состоит в том, чтобы заставить своих жертв щелкнуть ссылку, которая может загрузить вредоносное ПО или привести их на поддельный веб-сайт с целью кражи их личной информации. Фишинговые атаки могут осуществляться несколькими способами, в зависимости от злоумышленника и информации, которую он пытается выудить.

С годами фишинг стал гораздо более изощренным. По оценкам, около 32% всех взломов связаны с фишингом, и около 64% организаций хотя бы раз в своей истории сообщали о попытках фишинга.

Проблема с фишингом заключается в том, что его становится трудно обнаружить, поскольку методы становятся все более изощренными, особенно с использованием ИИ. Возможно, вы однажды открыли фишинговое письмо и даже не осознали этого, потому что киберпреступники все больше и больше полагаются на социальную инженерию, чтобы убедить ничего не подозревающих жертв открывать подозрительные вложения..

Как действует фишинг?

Распространенные методы фишинга

Распространенные методы фишинга

Социальная инженерия

Атака социальной инженерии манипулирует жертвой, заставляя ее незамедлительно действовать, вводя в заблуждение ложной информацией. Один из примеров основывается на страхе перед налоговой инспекцией. Этот тип фишингового мошенничества наиболее распространен во время налогового периода. Фишинговое сообщение призывает срочно действовать (например, «Отреагируйте немедленно, а иначе налоговая инспекция оштрафует вас»), что побуждает жертву предоставить киберпреступнику конфиденциальную информацию.

Другие более сложные примеры включают мошенническое сообщение от якобы коллеги/вышестоящего руководства или сообщение, содержащее подтвержденную информацию о получателе. Все эти случаи могут приводить к компрометации разнообразной информации.

Поддельные ссылки

Поддельные ссылки часто используются в тандеме с социальной инженерией. Например, жертвой манипулируют, заставляя поверить в то, что она должна рассчитаться с налоговой службой. Жертва переходят по предоставленной ссылке. На первый взгляд ссылка покажется настоящей; возможно, даже содержит «правильный» URL-адрес веб-сайта налоговой службы. Однако после нажатия пользователь перенаправляется на фальшивый веб-сайт, где запрашивается его информация. Когда жертва вводит свою информацию, она поступает к киберпреступнику, и затем он может использовать ее в своих злонамеренных целях.

Что происходит, когда вы переходите по фишинговой ссылке?

Фишинговая ссылка может перенаправить жертву на поддельный веб-сайт, загрузить вредоносное вложение или установить вредоносное ПО на устройство или в сеть.

Фишинговая атака может нарушить работу всей сети организации, взломав ее или похитив информацию. Атака может вынудить организацию отключить свои онлайн-сервисы на неопределенный срок, что приведет к значительным потерям доходов и дальнейшему ущербу от вредоносного ПО. Кроме того, существуют нормативные штрафы, с которыми могут столкнуться предприятия, и последствия для репутации бизнеса после взлома.

Фишинговая атака также опасна для обычных людей, поскольку приводит к финансовым потерям или к краже идентификационных данных.

Фишинговые атаки посредством электронной почты

Фишинговые атаки посредством электронной почты являются одним из самых распространенных и универсальных типов фишинговых атак, а зачастую и одним из самых эффективных. Фишинговые атаки посредством электронной почты часто опираются на социальную инженерию, что заставляет пользователей переходить по вредоносным ссылкам или загружать вредоносные программы.

Типы фишинга посредством электронной почты

Целевой фишинг

Целевая фишинговая атака – это целенаправленная фишинговая атака, в которой используется персональная информация, чтобы всё выглядело наиболее правдоподобно. Злоумышленник уже знает некоторые данные, такие как номер телефона, адрес, имя и отчество, возможно, даже номер социального страхования жертвы, а затем использует эту информацию, чтобы фишинговые вложения или ссылки не вызывали подозрений.

Уэйлинг фишинг

Уэйлинговая атака похожа на целевой фишинг, за исключением того, что целью является «кит» или высокопоставленное должностное лицо, а не рядовой сотрудник или сеть малого бизнеса. Целью атаки является получение доступа к данным высокого уровня, внутренним системам или секретной информации.

Клонированный фишинг

При клонированной фишинговой атаке киберпреступники клонируют и отправляют легитимные электронные письма, прикрепляя к ним вредоносное ПО или подменяя в них ссылки на вредоносные, в попытке обманом заставить получателей перейти по ним.

Фишинговые атаки посредством электронной почты

Другие типы фишинговых атак

Другие типы фишинговых атак

Смишинг

Смишинг – это то же самое, что и фишинг по электронной почте, за исключением того, что он осуществляется с помощью SMS-сообщений. Жертва получает текстовое сообщение, аналогичное сообщению из фишингового письма, со ссылкой для перехода или вложением для загрузки.

Вишинг

Вишинг – более изощренный, а иногда и более эффективный метод фишинга, поскольку на другом конце провода разговаривает реальный человек. Целью злоумышленника является получение информации, как правило, информации о кредитной карте, чтобы украсть денежные средства. Пожилые люди более склонны поддаваться этому типу атак.

Социальный или рыболовный фишинг

При рыболовном фишинге злоумышленник выдает себя за законного представителя службы поддержки клиентов и убеждает жертв передать персональную информацию.

Вредоносная реклама

Вредоносная реклама относится к случаям, когда киберпреступники платят законным рекламодателям за показ рекламы на их веб-сайтах или страницах в социальных сетях. Когда пользователь нажимает на вредоносную рекламу, он попадает на вредоносные сайты, с которых на его устройства загружается вредоносное ПО.

Как защититься от фишинговых атак

Используйте менеджер паролей

Менеджер паролей может защитить вас от фишинговых атак, помогая вам создавать, управлять и безопасно хранить ваши пароли. Менеджеры паролей, такие как Keeper Password Manager, предупреждают о фишинговых сайтах. Если ваши сохраненные регистрационные данные не отображаются на веб-сайте, который вы посетили, возможно, вы оказались на поддельном сайте. Кроме того, встроенная функция генератора паролей помогает создавать надежные случайные пароли для замены скомпрометированных и ограничить возможности атак с подстановкой учетных данных.

Не нажимайте на незапрошенные ссылки и вложения

Если вы получили незапрошенные ссылки и вложения по электронной почте, в текстовых сообщениях или на других платформах обмена сообщениями, не нажимайте на них. Эти ссылки и вложения могут содержать вредоносное ПО, предназначенное для кражи вашей конфиденциальной информации или для слежки за вами.

Если вы не уверены в безопасности ссылки, наведите указатель мыши на ссылку, чтобы увидеть полный адрес веб-сайта, или воспользуйтесь таким инструментом, как Отчет Google о доступности сервисов и данных.

Используйте сканер электронной почты

Сканер электронной почты — это инструмент, сканирующий вложения электронной почты на наличие потенциальных вредоносных программ. Инвестиции в сканер электронной почты помогут защитить вас от попыток фишинга посредством электронной почты.

Как защититься от фишинговых атак

Как защитить свой бизнес от фишинговых атак

Как защитить свой бизнес от фишинговых атак

Обучение сотрудников

Информируйте сотрудников об опасностях фишинга, различных видах фишинга и способах предотвращения атак. Вы также можете запускать случайные фишинговые тесты, чтобы проверять бдительность своих сотрудников.

Используйте менеджер паролей для бизнеса

Использование решения для управления паролями для вашего бизнеса гарантирует, что пароли вашей организации будут храниться в безопасности и будут доступны только нужным людям. Например, Keeper Security предоставляет функции доступа для конкретных ролей и общие папки, позволяющие ограничить доступ к определенным учетным данным и записям. Наши надежные бизнес-функции также включают аудит паролей и отчеты, которые предоставляют полезную информацию о соблюдении правил обращения с паролями и упрощают применение политик использования паролей.

Используйте антивирусное программное обеспечение

Антивирусное программное обеспечение обнаруживает, изолирует и удаляет вредоносное ПО, попавшее на устройства сотрудников. Оно также может сканировать электронную почту, определенные файлы или пути на устройствах на наличие вредоносных программ и других вирусов. В Интернете можно найти множество бесплатных антивирусных программ корпоративного уровня.

Целевой фишинг

— тип атаки, когда фишинг-сообщение отправляется конкретному лицу. Мошенники тщательно собирают информацию о пользователе и стараются максимально персонализировать сообщение для того, чтобы повысить степень доверия к нему.

Источником «вдохновения» для этого могут стать веб-сайт работодателя, профиль в социальной сети, сообщения на форумах и т. п.

Например, если директор отдела продаж компании публикует сообщения в Twitter о своем отпуске в Греции или о командировке в Берлин, это может быть упомянуто в сообщении электронной почты, чтобы придать ему правдоподобный вид.

Кроме этого, подделан может быть и адрес электронной почты, чтобы сообщение походило на переписку внутри организации. Например, если отправитель — коллега из IT-отдела, вполне вероятно, что сотрудник на него ответит.

Широкое использование социальных сетей, а также излишняя публичность дает мошенникам больше данных для подготовки целевых фишинговых атак.

Публикации на схожие темы

  • Кибершпионская группа DeathStalker и их инструменты
  • Почему электронные письма легко подделать
  • Психология целевого фишинга
  • Атаки на индустриальный и государственный секторы РФ
  • Уязвимость CVE-2023-23397: комплексный анализ образцов первичной атаки
  • LockBit Green и фишинговые атаки на организации

Что такое Spear Phishing и как от него защититься?

image

Подробно рассмотрим все виды целевого фишинга и подготовим рекомендации по борьбе с ним.

    Срочные или угрожающие формулировки

Фишинговые электронные письма часто создают ощущение срочности или угрозы, побуждая получателя предпринять незамедлительные действия, не тратя время на проверку подлинности запроса. Например, в электронном письме может утверждаться, что имело место нарушение безопасности и что получателю необходимо подтвердить свои учётные данные по прикрепленной ссылке, чтобы избежать дальнейшего ущерба.

Фишинговые электронные письма часто приходят с подозрительных или незнакомых адресов электронной почты. Так же они могут копировать почти дословно адрес электронной почты доверенного лица или организации, используя для этого, в том числе, специальные символы, чтобы создать иллюзию, что отправитель полностью легитимный.

Сообщения целевого фишинга могут содержать грамматические или орфографические ошибки, связанные с некомпетентностью или спешкой злоумышленников. Однако со временем мошенники становятся всё более изощренными и могут тщательно создавать электронные письма с отличной грамматикой и правописанием, вызывая куда большее доверие.

Фишинговые электронные письма могут содержать подозрительные вложения или ссылки, которые при запуске способны скачивать и устанавливать вредоносное ПО или направлять получателя на поддельные веб-сайты, где злоумышленники попытаются украсть личную информацию жертвы. Вложения или ссылки могут быть замаскированы под законные документы или веб-страницы, чтобы ввести получателя в заблуждение.

Фишинговые электронные письма часто могут содержать необычные запросы на личную или конфиденциальную информацию, такую как пароли, личную или финансовую информацию. В электронном письме также может содержаться просьба к получателю выполнить определённую задачу или предпринять какое-то действие, которое не характерно для его должностных обязанностей или обычного поведения.

Как работает целенаправленный фишинг?

Целевой фишинг использует электронную почту для манипуляции такими эмоциями, как доверие, страх и любопытство, для извлечения ценных и конфиденциальных данных или другой важной информации.

Злоумышленники обычно заранее изучают свои цели через социальные сети или дополнительную общедоступную информацию, чтобы создать максимально персонализированное фишинговое электронное письмо, которое с большой вероятностью действительно обманет жертву. Хакеры могут выдавать себя за представителя уважаемой организации или даже коллегу, менеджера или руководителя целевой организации.

Попытка фишинга будет содержать призыв к действию, подобному одному из следующих: нажатие на ссылку, загрузка вложения, предоставление учётных данных для входа или отправка платежей в режиме реального времени.

Сбор информации

Злоумышленники обычно собирают информацию о своих целях из разных источников, в их числе:

  • Социальные сети: злоумышленники могут использовать платформы социальных сетей, такие как VK, Instagram*, Facebook* и Twitter*, чтобы узнать больше о личной и профессиональной жизни своих целей.
  • Онлайн-исследования: субъекты угрозы могут проводить онлайн-исследования, чтобы узнать информацию о должностях своих целей, их обязанностях и компаниях, в которых они работают.
  • Списки электронной почты: злоумышленники могут получить списки электронной почты из утечки данных, с тёмных веб-площадок или из других источников, чтобы нацелиться на конкретных людей или организации.

Выполнение атаки

Как только злоумышленники соберут достаточно информации о своей цели, они направят электронное письмо, которое будет выглядеть законным и заслуживающим доверия. Для этого может быть использован любой из методов, описанных выше.

Затем адресату отправляется электронное письмо. Предположим, что цель поддается мошенничеству и нажимает на вредоносную ссылку или загружает вложение. В этом случае жертва может непреднамеренно произвести любое из следующих действий:

  • установить вредоносное ПО на своё устройство;
  • предоставить мошенникам конфиденциальную информацию;
  • предоставить мошенникам доступ к защищенным системам.

В зависимости от цели злоумышленников, они могут использовать полученный доступ для кражи конфиденциальной информации (такой как финансовые данные или личная идентификационная информация) или для установки дополнительного вредоносного программного обеспечения, что может предоставить хакерам расширенный доступ, полный контроль над системой и возможность запускать дополнительные сложные атаки.

Типы целевых фишинговых атак

Точечные фишинговые атаки обычно осуществляются с помощью электронных писем или текстовых сообщений, также известных как «Смишинг» (СМС-фишинг). Ниже несколько популярных тактик, которые злоумышленники обычно используют для извлечения данных у своих жертв:

CEO-мошенничество

Так называемое «мошенничество руководителя» — это когда злоумышленники выдают себя за высокопоставленного руководителя, например генерального директора внутри компании, или другое лицо, занимающее ответственное положение, чтобы обманом заставить цель совершить определенное действие, такое как банковский перевод или предоставление конфиденциальной информации.

При типичной атаке этим методом киберпреступники отправляют электронное письмо, в котором представляются вышеупомянутым ответственным лицом, используя поддельный адрес электронной почты, на первый взгляд кажущийся вполне законным.

При попытках отправки электронной почты могут использоваться описанные ранее тактики срочности и важности запроса. Мошенники даже могут использовать методы социальной инженерии, чтобы предоставить правдоподобное объяснение запроса и наконец воспользоваться доверием жертвы.

Рядовые сотрудники зачастую могут не подвергать сомнению такие запросы, особенно если они исходят от кого-то, занимающего авторитетное положение. В результате атаки такого типа могут быть высокоэффективными и приводить к значительным финансовым потерям для компаний.

Уэйлинг (охота на китов)

Уэйлинг это разновидность целевого фишинга, который нацелен на руководителей высокого уровня или отдельных лиц, имеющих доступ к высокочувствительной конфиденциальной информации. Иными словами, рассчитанный на «крупную рыбу» или «китов».

Уэйлинг-атаки часто требуют высокой степени изощрённости и тщательно проработанных методов социальной инженерии для укрепления доверия к цели. Например, злоумышленники могут провести обширное исследование должностных обязанностей цели, истории работы и личной жизни, чтобы создать персонализированное и убедительное электронное письмо.

Успешные уэйлинг-атаки обычно крайне эффективны, поскольку руководители высокого уровня могут иметь доступ к большим суммам средств компании и особо конфиденциальной информации. Они также могут быть более восприимчивы к этим атакам, поскольку на них часто направляется большое количество электронных писем, в связи с чем у них может банально не хватить времени тщательно изучить каждое из них.

BEC-атаки

Компрометация деловой электронной почты (BEC) — это угроза, при которой субъекты используют тактику целевого фишинга для доступа к системе электронной почты организации и осуществления дальнейших мошеннических действий. Обычно они включают в себя компрометацию злоумышленниками электронной почты любого сотрудника компании, будь то рядовой офисный клерк или руководитель, и последующую выдачу себя за него. То есть, с настоящей легитимной учётной записи хакеры преступники начинают общаться с коллегами жертвы внутри компании, также распространяя среди них правдоподобные фишинговые письма.

BEC-атаки также могут быть высокоэффективными. Федеральное бюро расследований США даже назвала BEC «мошенничеством на 43 миллиарда долларов», ссылаясь на статистику инцидентов, о которых сообщалось в Центре рассмотрения жалоб на интернет-преступления в период с 2016 по 2021 год.

Исследователи Unit 42 из Palo Alto Networks в 2021 году также обнаружили, что 89% организаций, подвергшихся BEC-атакам, не настроили многофакторную аутентификацию или не следовали рекомендациям по обеспечению безопасности электронной почты.

Подделка бренда

Подделка бренда — это разновидность целевой фишинг-атаки, при которой злоумышленники выдают себя за хорошо известный бренд или организацию, чтобы обманом вынудить цель предоставить конфиденциальную информацию. Атаки с выдачей себя за бренд часто включают в себя создание поддельного веб-сайта или электронной почты, которые якобы получены из законного источника, с использованием логотипов, фирменного стиля и других деталей, чтобы атака выглядела подлинной.

Атаки на выдачу себя за бренд могут принимать несколько форм, в том числе:

  • Поддельные страницы входа: злоумышленники создают поддельную страницу входа, которая выглядит как веб-сайт законного бренда, часто используя похожие цвета, шрифты и логотипы, чтобы придать ей аутентичный вид. Таким образом, цель обманом вводит свои учётные данные для входа, которые преступники затем успешно перехватывают.
  • Фишинговые электронные письма: жертве отправляется фишинговое электронное письмо якобы от законного бренда, также с использованием логотипа и прочих элементов фирменного брендинга. В электронном письме может содержаться запрос на переход целевого пользователя по ссылке или предоставление конфиденциальной информации, такой как учётные данные для входа или финансовые данные. Разумеется, хакеры каким-то образом оправдывают эти манипуляции, поэтому и не вызывают больших подозрений со стороны жертвы.
  • Вредоносные приложения: злоумышленники создают вредоносное приложение или мобильный веб-сайт, которые якобы принадлежат законному бренду. Приложение или веб-сайт могут запрашивать доступ к конфиденциальной информации или содержать вредоносное ПО, крадущее данные с устройства цели.

Сбор учётных данных

Злоумышленники обманом заставляют пользователей разглашать учётные информацию для входа, чтобы получить доступ к онлайн-аккаунтам или конфиденциальным данным, выдавая себя за уважаемую организацию или сервис.

При атаке с целью сбора учётных данных мошенники обычно отправляют поддельное электронное письмо или создают поддельный веб-сайт, который якобы принадлежит законной организации (например, банку или платформе социальных сетей). Затем хакеры просят пользователя предоставить свои учётные данные для входа.

Атаки с целью сбора учётных данных могут принимать несколько форм, включая фишинговые электронные письма, поддельные веб-сайты или вредоносное ПО.

Фишинг-клонирование

При атаке данным методом злоумышленники обычно заполучают законное электронное письмо, отправленное цели в прошлом. Затем создают почти полную копию этого электронного письма и отправляют его повторно со своего адреса, часто используя тот же брендинг и макет, но с несколькими ключевыми отличиями. Например, хакеры могут изменить адрес электронной почты отправителя, ссылки в электронном письме или вложения на вредоносные.

Доставка вредоносных программ

В некоторых фишинговых атаках может использоваться вредоносное ПО для получения несанкционированного доступа к конфиденциальной информации или для нанесения дополнительного ущерба компьютерным системам. Вредоносное ПО может принимать несколько форм, включая программы-вымогатели, шпионы и ботнеты. Вредоносное ПО часто передаётся через вложения электронной почты или вредоносные ссылки на поддельных веб-сайтах.

Как защитить себя от целенаправленного фишинга?

Существует несколько способов, которыми отдельные лица и организации могут защитить себя от атак целевого фишинга.

    Обучение и осведомлённость сотрудников

Крайне важно обеспечить сотрудников обучением по вопросам безопасности о рисках фишинговых атак. А также о том, как распознавать подозрительные электронные письма и правильно реагировать на них. Обучение должно охватывать:

  • Рекомендации по проверке отправителей электронной почты.
  • Выявление подозрительных ссылок и вложений.
  • Сообщение о подозрительных электронных письмах IT-специалистам или сотрудникам службы безопасности.

Надежные меры безопасности, такие как многофакторная аутентификация, сегментация сети, брандмауэры и системы обнаружения вторжений — могут помочь предотвратить несанкционированный доступ к конфиденциальной информации и системам.

Антифишинговое программное обеспечение может помочь обнаруживать и блокировать подозрительные электронные письма, ссылки и вложения до того, как они попадут в почтовые ящики пользователей.

Регулярное резервное копирование критически важных данных может помочь смягчить последствия успешной целевой фишинговой атаки. При взломе или атаке программ-вымогателей наличие резервных копий может помочь быстро восстановить важные данные и работоспособность сотрудников.

Быть в курсе последних новостей и тенденций в области безопасности может помочь отдельным лицам внутри организации оставаться в курсе возникающих угроз и уязвимостей. Эта информация может быть использована для упреждающего внедрения мер безопасности и защиты от целевого фишинга.

Что делать, если вы стали жертвой целевого фишинга

Если вы внезапно для себя стали жертвой целенаправленной фишинговой атаки, важно действовать быстро, чтобы минимизировать любой ущерб. Вот несколько шагов, которые необходимо предпринять:

  • Сообщите об инциденте. Немедленно уведомите свои IT-службы и службы безопасности. Они могут помочь оценить масштабы ущерба и предпринять соответствующие шаги для предотвращения дальнейших атак.
  • Измените свои пароли. Если вы поделились своими учётными данными для входа со злоумышленниками, немедленно измените свои пароли от любых учётных записей, которые могли быть скомпрометированы.
  • Уведомите руководство и прочих затронутых лиц. Проинформируйте любых других сотрудников, кто также может пострадать от атаки и утечки данных. Для связи с ними лучше использовать отличные методы от затронутой учётной записи электронной почты.
  • Отслеживайте свои учётные записи. Проверьте и продолжайте отслеживать свои учётные записи на предмет любой подозрительной активности или несанкционированного доступа. Если вы что-либо обнаружите, сообщите об этом в службу безопасности и примите меры для защиты своих учётных записей.

Заключение

Целевой фишинг предназначен для обмана жертв с целью раскрытия конфиденциальной информации или заражения их компьютерных систем вредоносным ПО. Важно проявлять бдительность и тщательно проверять все входящие электронные письма, особенно те, которые запрашивают конфиденциальную информацию или просто кажутся подозрительными.

Помните, что атаки целевого фишинга часто бывают очень изощрёнными, и их бывает довольно трудно обнаружить. Чтобы защитить себя, важно с осторожностью относиться к любым электронным письмам, запрашивающим конфиденциальную информацию, даже если вам кажется, что они поступили из надёжных источников.

Дважды проверьте адрес электронной почты, будьте осторожны с нежелательными вложениями или ссылками, а при возникновении сомнений свяжитесь с предполагаемым отправителем по другому каналу связи, чтобы подтвердить запрос.

Кроме того, обновление программного обеспечения безопасности на компьютерах организации может помочь защититься от многих вредоносных действий, которые могут быть предприняты в этих электронных письмах.

*Социальная сеть Twitter запрещена на территории Российской Федерации. Компания Meta и её продукты (Instagram и Facebook) признаны экстремистскими, их деятельность запрещена на территории РФ.

Цифровые следы — ваша слабость, и хакеры это знают. Подпишитесь и узнайте, как их замести!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *