Οπτική αναγνώριση ηλεκτρονικού "ψαρέματος": πώς να σταματήσετε τους εγκληματίες του κυβερνοχώρου χρησιμοποιώντας AI και όραση στον υπολογιστή

Το phishing είναι μια πολύ γνωστή τεχνική κοινωνικής μηχανικής που έρχεται σε πολλές διαφορετικές μορφές: τηλεφωνικές κλήσεις,

smishing (phishing μέσω SMS - Hi-Tech), phishingemail και ιστοσελίδες. Με τη βοήθειά του, οι εγκληματίες του κυβερνοχώρου εξαπατούν εμπιστευτικά δεδομένα, όπως στοιχεία πιστωτικών καρτών, στοιχεία σύνδεσης και κωδικούς πρόσβασης.

Σύνδεσμοι ηλεκτρονικού ψαρέματος που οδηγούν σε κακόβουλους ιστότοπουςσυχνά περιέχονται σε μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχονται από αξιόπιστες πηγές. Αποστέλλονται σε μηνύματα σε κοινωνικά δίκτυα και εφαρμογές όπως το Facebook και το WhatsApp. Μπορούν ακόμη και να εμφανίζονται σε συμβολοσειρές αναζήτησης, παραπλανώντας τους χρήστες. Και μπορεί να είναι αρκετά δύσκολο να προσδιοριστεί εάν ένας ιστότοπος είναι ηλεκτρονικό ψάρεμα. Πολλοί από αυτούς τους πόρους είναι σχεδόν πανομοιότυποι με τους ιστότοπους που αντιγράφονται. Τα μηνύματα ηλεκτρονικού ψαρέματος είναι συνήθως λιγότερο αποτελεσματικά, επειδή η σύγχρονη τεχνολογία τα αναγνωρίζει ως ανεπιθύμητα. Ωστόσο, μερικά από αυτά εξακολουθούν να καταλήγουν στα εισερχόμενά σας.

Ο λόγος για τη δημοτικότητα του phishing είναι ξεκάθαρος -Οι εγκληματίες του κυβερνοχώρου μπορούν να επιτεθούν ταυτόχρονα σε μεγάλο αριθμό ανθρώπων. Για να αντιμετωπίσουν μαζικές επιθέσεις χρηστών, οι ειδικοί της Avast χρησιμοποιούν τεχνολογία τεχνητής νοημοσύνης (AI).

Ανίχνευση ηλεκτρονικού "ψαρέματος" με AI

Οι εγκληματίες δημιουργούν ιστοσελίδες για να εξαπατήσουν τους ανθρώπουςπου μοιάζουν πολύ με πραγματικούς και αξιόπιστους πόρους. Η οπτική ομοιότητα είναι συχνά αρκετή για να παραπλανήσει τους αφελείς χρήστες - αφήνουν εύκολα τα διαπιστευτήριά τους και άλλα εμπιστευτικά δεδομένα.

Θεωρητικά, οι εγκληματίες του κυβερνοχώρου μπορούν να χρησιμοποιήσουνΟι σελίδες phishing έχουν τις ίδιες εικόνες με τους αρχικούς πόρους. Ωστόσο, οι ιδιοκτήτες των αρχικών τοποθεσιών μπορούν να δουν στους διακομιστές τους συνδέσμους προς εικόνες που παρέχονται από απατεώνες. Επιπλέον, η δημιουργία ενός ακριβούς αντιγράφου του ιστότοπου απαιτεί χρόνο και προσπάθεια. Σε αυτήν την περίπτωση, οι εγκληματίες του κυβερνοχώρου θα πρέπει να αναπαράγουν το σχέδιο σε έναν πόρο phishing, δίνοντας προσοχή σε κάθε pixel. Ως αποτέλεσμα, προσεγγίζουν δημιουργικά την εργασία και δημιουργούν σελίδες που μοιάζουν πολύ με τις αρχικές, αλλά ταυτόχρονα έχουν μικρές διαφορές που δύσκολα γίνονται αντιληπτές στον μέσο χρήστη.

Η Avast έχει ένα δίκτυο εκατοντάδωνεκατομμύρια αισθητήρες που παρέχουν δεδομένα στην τεχνητή νοημοσύνη. Η Avast σαρώνει κάθε ιστότοπο που επισκέπτονται οι χρήστες και μελετά προσεκτικά τη δημοτικότητα των εν λόγω τομέων. Άλλοι παράγοντες λαμβάνονται υπόψη κατά την αξιολόγηση του εάν μια σελίδα πρέπει να φορτωθεί, όπως το πιστοποιητικό του ιστότοπου, η ηλικία του τομέα και εάν υπάρχουν ύποπτα διακριτικά στη διεύθυνση URL.

Ο χρόνος ζωής ενός ιστότοπου ηλεκτρονικού "ψαρέματος" είναι συνήθως εξαιρετικόςμικρές και οι μηχανές αναζήτησης δεν έχουν χρόνο να το δείξουν. Αυτό αντικατοπτρίζεται στην αξιολόγηση του τομέα. Η δημοτικότητα και η ιστορία της μπορεί επίσης να είναι τα πρώτα σημάδια για το αν μια σελίδα είναι ασφαλής ή κακόβουλη. Αφού ελέγξει αυτές τις πληροφορίες και το συγκρίνει με οπτικά χαρακτηριστικά, το σύστημα καταλήγει στο συμπέρασμα ότι μπορεί να υπάρξει εμπιστοσύνη στον ιστότοπο.

Έκδοση phishing της σελίδας σύνδεσης Orange.frΗ αρχική έκδοση της σελίδας σύνδεσης Orange.fr

Συγκριτικά, αυτές οι σελίδες φαίνονταιμε εντελώς διαφορετικούς τρόπους: η κακόβουλη έκδοση χρησιμοποιεί την ξεπερασμένη σχεδίαση ιστότοπου Orange, ενώ ο αρχικός ιστότοπος έχει πιο σύγχρονη και ασφαλή, καθώς ο κωδικός ζητείται από το χρήστη στο δεύτερο βήμα και όχι στην ίδια σελίδα ταυτόχρονα με τη σύνδεση.

Προφανώς, ο τομέας του phishing site έχει πολύχαμηλό επίπεδο δημοτικότητας. Την ίδια στιγμή, η βαθμολογία της παρούσας σελίδας του Orange.fr είναι 7/10. Αν και ο σχεδιασμός ενός πόρου ηλεκτρονικού "ψαρέματος" είναι πολύ παρόμοιο με την προηγούμενη έκδοση του ιστότοπου Orange.fr, δεν τοποθετείται στο Orange.fr ή σε άλλο δημοφιλή τομέα. Αυτές οι πληροφορίες, που πιστοποιούν τον πιθανό κίνδυνο ενός ψεύτικου ιστότοπου, ξεκινούν ένα πρωτόκολλο για πιο εμπεριστατωμένη μελέτη του.

Περιοχή ανάλυσης orangefrance.weebly.com - έκδοση phishing του ιστότοπου. Αυτά τα δεδομένα μπορούν να χρησιμοποιηθούν για να εκτιμηθεί η δημοτικότητά του.

Το επόμενο στάδιο είναι η επαλήθευση του σχεδιασμού. Με την πρώτη ματιά, μια σύγκριση pixel-by-pixel ενός ψεύτικου ιστότοπου με έναν πραγματικό ιστό είναι αρκετή. Δεν είναι. Μια διαφορετική προσέγγιση λαμβάνεται με χρήση hashes εικόνας. Σε αυτήν τη μέθοδο, η αρχική εικόνα συμπιέζεται σε μικρότερο μέγεθος διατηρώντας παράλληλα τις απαραίτητες λεπτομέρειες. Το αποτέλεσμα είναι ένα διάνυσμα bit σταθερού μεγέθους με απλή μετρική. Χάρη σε αυτή την προσέγγιση, το AI συγκρίνει τον ίδιο τύπο εικόνων με τη δεδομένη στατιστική απόκλιση. Ωστόσο, αυτή η τεχνολογία αποδείχθηκε λιγότερο αξιόπιστη και ανεκτική σε λάθη από ό, τι αναμενόταν.

Αποδείχθηκε ότι ήταν μια πολύ πιο αποτελεσματική μέθοδοςχρήση της όρασης υπολογιστή. Βοηθά την τεχνητή νοημοσύνη να αποκτήσει πληροφορίες σχετικά με τις εικόνες ρίχνοντας μια λεπτομερή ματιά σε συγκεκριμένα pixel και το περιβάλλον τους. Για αυτό, χρησιμοποιούνται περιγραφείς - αριθμητικές περιγραφές των σχετικών αλλαγών στο τμήμα γύρω από το εικονοστοιχείο. Αυτή η διαδικασία σάς επιτρέπει να αξιολογήσετε με μεγαλύτερη ακρίβεια τη μεταβλητότητα των αποχρώσεων του γκρι, συμπεριλαμβανομένης της ανίχνευσης της παρουσίας μιας κλίσης και του προσδιορισμού της έντασής της.

Τα pixel που επιλέγονται από τον αλγόριθμο, τα λεγόμεναΤα σημεία ενδιαφέροντος μπορούν να ελεγχθούν με βάση την ενημερωμένη βάση δεδομένων περιγραφών μετά τη λήψη τους. Ωστόσο, το γεγονός και μόνο της παρουσίας εικονοστοιχείων σε μια εικόνα που είναι παρόμοια με τα εικονοστοιχεία μιας άλλης δεν αρκεί για να συμπεράνουμε ότι η εικόνα αντιστοιχεί σε αυτό της βάσης δεδομένων. Για το λόγο αυτό, η "χωρική επαλήθευση" χρησιμοποιείται για τη σύγκριση των χωρικών σχέσεων μεταξύ μεμονωμένων pixel σε μια εικόνα.

α) Ένα παράδειγμα έγκυρης χωρικής διαμόρφωσης εικονοστοιχείωνβ) Ένα παράδειγμα που απορρίφθηκε ως μη έγκυρο

Η χωρική επαλήθευση είναι η πηγήισχύοντα δεδομένα, αλλά προστίθενται πρόσθετα βήματα για την εξάλειψη τυχόν ψευδώς θετικών αποτελεσμάτων, συμπεριλαμβανομένου του ελέγχου των χασμάτων της εικόνας.

Ανάλυση σημείων ενδιαφέροντος σε μια εικόνα που περιέχειτο κείμενο είναι γεμάτο προβλήματα. Αυτές οι εικόνες έχουν πολλές διαβαθμίσεις από προεπιλογή, επειδή τα γράμματα και τα στοιχεία κειμένου δημιουργούν πολλές ακμές. Ακόμη και μια μικρή περιοχή ενός μοτίβου γραμμάτων περιέχει πολλά σημεία ενδιαφέροντος, τα οποία συχνά οδηγούν σε ψευδή θετικά αποτελέσματα. Η χωρική επαλήθευση είναι ανίσχυρη εδώ.

Για την επίλυση αυτού του προβλήματος, αναπτύχθηκελογισμικό ικανό να αναλύει θραύσματα εικόνων για κείμενο. Σε αυτές τις περιπτώσεις, το AI δεν θα χρησιμοποιήσει σημεία από τέτοιους ιστότοπους κατά τη διαδικασία σύγκρισης εικόνων.

Η όλη διαδικασία επαλήθευσης πραγματοποιείται εξ ολοκλήρου σεαυτόματη λειτουργία. Στο 99% των περιπτώσεων, βοηθά στην αναγνώριση ενός ιστότοπου phishing σε λιγότερο από δέκα δευτερόλεπτα και οι συνδεδεμένοι χρήστες του Avast θα αποκλείονται από την πρόσβαση σε αυτόν.

Διαπιστώθηκαν ιστότοποι ηλεκτρονικού "ψαρέματος"

Οι σύγχρονοι ιστότοποι ηλεκτρονικού "ψαρέματος" είναι εξαιρετικοί μαχητές Οι εγκληματίες του κυβερνοχώρου καταβάλλουν μεγάλες προσπάθειες για να τους φανεί σαν πραγματικοί. Τα παρακάτω παραδείγματα δείχνουν πώς ένας ιστότοπος ηλεκτρονικού "ψαρέματος" (phishing) μπορεί να είναι παρόμοιος με τον αρχικό.

Ο σχεδιασμός της κακόβουλης έκδοσης στερείται λογότυπωνΕφαρμογές Google. Υπάρχουν επίσης μικρές διαφορές στα χρώματα του avatar χρήστη και στις επιλογές επιλογής στη γκρι λειτουργική μονάδα σύνδεσης. Ιστότοπος ηλεκτρονικού "ψαρέματος" (phishing).Παλιά έκδοση της σελίδας σύνδεσης Google.

Με τα χρόνια, οι ιστότοποι ηλεκτρονικού "ψαρέματος" έχουν σημαντικάβελτιωθεί και φαίνεται πολύ πειστική. Ορισμένοι από αυτούς χρησιμοποιούν ακόμη και το πρωτόκολλο HTTPS και η "πράσινη κλειδαριά" στη γραμμή περιήγησης δίνει στους χρήστες μια ψεύτικη αίσθηση ασφάλειας.

Τα εικονίδια του πλαστού ιστότοπου σύνδεσης της Apple είναι ελαφρώς διαφορετικά από τα αρχικά. Η επίσημη σελίδα χρησιμοποιεί επίσης διαφορετική γραμματοσειρά. Ιστότοπος phishing.Σελίδα ταυτότητας της Apple ID.

Μικρά ελαττώματα στη σελίδα ηλεκτρονικού "ψαρέματος"γίνονται εμφανείς μόνο σε σύγκριση με τον αρχικό, αξιόπιστο πόρο. Από μόνες τους, δεν προσελκύουν την προσοχή. Δοκιμάστε τώρα να θυμάστε τι μοιάζει συχνά η σελίδα σύνδεσης της υπηρεσίας που χρησιμοποιείτε. Είναι απίθανο να είστε σε θέση να παρουσιάσετε το σχεδιασμό σε όλες τις λεπτομέρειες του - και αυτό είναι που οι απατεώνες που δημιουργούν ψεύτικες ιστοσελίδες βασίζονται.

Πώς εξαπλώνεται η απειλή;

Οι σύνδεσμοι προς ιστότοπους ηλεκτρονικού ψαρέματος αποστέλλονται συχνότερα σε μηνύματα ηλεκτρονικού ψαρέματος, αλλά μπορούν επίσης να βρεθούν σε πληρωμένες διαφημίσεις που εμφανίζονται στα αποτελέσματα αναζήτησης.

Τις περισσότερες φορές, οι εισβολείς δημιουργούν πλαστά email από γνωστές εταιρείες που εμπιστεύονται οι χρήστες: τράπεζες, αεροπορικές εταιρείες, κοινωνικά δίκτυα.

Ένα άλλο διάνυσμα επίθεσης είναι μια τεχνολογία που ονομάζεται"Κλικ". Οι κυβερνοεγκληματίες χρησιμοποιούν συνήθως αυτή την τεχνική στα κοινωνικά δίκτυα: οι χρήστες βλέπουν έναν δελεαστικό τίτλο όπως "Πάρτε ένα δωρεάν τηλέφωνο" ή "Μ μάρκα με μια απίστευτη έκπτωση" και κάντε κλικ στον κακόβουλο σύνδεσμο.

Οι χάκερ μπορούν επίσης να χακάρουν ή να δημιουργήσουν ψεύτικους λογαριασμούς δημοφιλών ανθρώπων και να δημοσιεύουν κακόβουλους συνδέσμους στα προφίλ και τις αναρτήσεις τους.

Τι συμβαίνει μετά την θλίψη του θύματος στο δόλωμα;

Ο σκοπός του phishing είναι όπως σχεδόν κάθε άλλοςκυβερνοεπιθέσεις - απόκτηση οικονομικών οφελών. Μόλις ένας εγκληματίας του κυβερνοχώρου αποκτήσει τα διαπιστευτήρια σύνδεσης ενός χρήστη μέσω ενός ιστότοπου phishing, μπορεί να τα χρησιμοποιήσει με διάφορους τρόπους, ανάλογα με τον τύπο της σελίδας δόλωμα. Εάν πρόκειται για κακόβουλο αντίγραφο της ιστοσελίδας ενός χρηματοπιστωτικού ιδρύματος - μιας τράπεζας ή μιας εταιρείας όπως το PayPal, ο χάκερ θα έχει άμεση πρόσβαση στα χρήματα του εξαπατημένου ατόμου.

Ελήφθη δόλιας σύνδεσης και κωδικός πρόσβασης γιαΗ είσοδος στον ιστότοπο της εταιρείας μεταφορών, για παράδειγμα, η UPS ή η FedEx, φυσικά, δεν θα φέρει άμεσα κέρδη. Αντ 'αυτού, ο εισβολέας μπορεί να προσπαθήσει να χρησιμοποιήσει τις λεπτομέρειες για να αποκτήσει πρόσβαση σε άλλους λογαριασμούς με πιο πολύτιμες πληροφορίες - συμπεριλαμβανομένης, προσπαθήστε να σπάσετε το ηλεκτρονικό ταχυδρομείο του θύματος. Είναι γνωστό ότι οι χρήστες συχνά ορίζουν τον ίδιο κωδικό πρόσβασης για να συνδεθούν σε διάφορες υπηρεσίες. Ένας άλλος τρόπος εισοδήματος για τους εγκληματίες του κυβερνοχώρου είναι η πώληση κλεμμένων προσωπικών δεδομένων σε ένα σκοτεινό δίκτυο.

Αυτός είναι ο λεγόμενος μηχανισμός "άσκοπης επίθεσης". Υπάρχουν πολλές ξεπερασμένες τοποθεσίες WordPress στο Διαδίκτυο. Μπορούν να χαραχτούν με χαμηλό κόστος και να χρησιμοποιηθούν για καμπάνιες ηλεκτρονικού "ψαρέματος". Το μέσο κόστος ανάπτυξης εργαλείων ηλεκτρονικού "ψαρέματος" είναι $ 26.

Πώς να προστατεύσετε τον εαυτό σας

Μεταξύ μιας επιτυχημένης επίθεσης phishing και του γεγονότοςΣυνήθως χρειάζεται λίγος χρόνος για να χρησιμοποιήσουν οι εγκληματίες του κυβερνοχώρου κλεμμένες λεπτομέρειες. Όσο πιο γρήγορα εξαλειφθεί η απειλή, τόσο περισσότερα πιθανά θύματα μπορούμε να προστατεύσουμε. Εάν η είσοδος και ο κωδικός πρόσβασης έχουν ήδη κλαπεί, ο χρήστης μπορεί μόνο να τα αλλάξει και όσο το δυνατόν συντομότερα.

Πώς να προστατευθείτε από μια από τις πιο επιτυχημένες τεχνολογίες επιθέσεων στον κυβερνοχώρο - phishing:

  • Πρώτα απ 'όλα, εγκαταστήστε antivirus σε όλες τις συσκευές σας - PC, Mac, smartphones και tablet. Το λογισμικό προστασίας από ιούς είναι ένα δίχτυ ασφαλείας που προστατεύει τους χρήστες του δικτύου.
  • Μην ακολουθήσετε τους συνδέσμους σε ύποπτεςμην αποστέλλετε αρχεία που επισυνάπτονται σε αυτά. Μην απαντάτε σε μια τέτοια επιστολή, ακόμη και αν, με την πρώτη ματιά, προήλθε από ένα πρόσωπο ή μια οργάνωση στην οποία εμπιστεύεστε. Αντ 'αυτού, επικοινωνήστε με τον παραλήπτη σε άλλο κανάλι επικοινωνίας για να επιβεβαιώσετε ότι το μήνυμα προέρχεται από αυτήν την πηγή.
  • Προσπαθήστε να εισαγάγετε τη διεύθυνση του ιστότοπου στο πρόγραμμα περιήγησης σε όλες τις περιπτώσεις - αυτό θα σας προστατεύσει από τυχαία μετάβαση στην έκδοση που δημιουργήθηκε από τους απατεώνες.
  • Το HTTPS δεν είναι "πράσινη κλειδαριά"εγγύηση ασφάλειας. Αυτό το εικονίδιο υποδεικνύει μόνο ότι η σύνδεση προστατεύεται με κρυπτογράφηση. Ο ιστότοπος στον οποίο βρίσκεστε μπορεί να είναι ψεύτικος. Οι κυβερνοεγκληματίες εφαρμόζουν κρυπτογράφηση σε ιστότοπους ηλεκτρονικού "ψαρέματος" για να εξαπατήσουν τους χρήστες, επομένως είναι ιδιαίτερα σημαντικό να ελέγξετε και να επαληθεύσετε την αυθεντικότητα του πόρου που χρησιμοποιείτε.

Το 2018, οι ειδικοί της Avast ερεύνησαναποστολή κακόβουλων email από παραβιασμένους λογαριασμούς MailChimp, περιπτώσεις σεξουαλικού phishing και δόλιες εκστρατείες που σχετίζονται με την εφαρμογή του κανονισμού GDPR. Στο μέλλον, σύμφωνα με τους ειδικούς, ο όγκος των επιθέσεων phishing θα αυξηθεί. Θα υπάρξουν νέοι τρόποι συγκάλυψης των ενεργειών των εισβολέων που στοχεύουν στην κλοπή εμπιστευτικών δεδομένων χρηστών.