"Non ho fatto niente, ma sono stato hackerato!" Ecco come avviene concretamente, passo dopo passo

Oggi scoprirai perché si verificano gli attacchi informatici, chi c'è dietro di essi e come proteggere te stesso e il tuo

Discutere.

I metodi di attacco informatico più popolari nel 2021 sono phishing e ransomware. La loro quota è rispettivamente del 20% e del 22%.

Chi c'è dietro gli attacchi informatici?

Secondo il nostro rapporto sulla violazione dei dati inEntro il 2022, la maggior parte degli attacchi informatici viene effettuata da outsider (hacker esterni), insider (persone della cerchia ristretta), partner aziendali, criminalità organizzata e gruppi affiliati. In termini percentuali, si presenta così:

Sia hackeratocomputer/smartphone di una determinata persona, o di tutti di seguito, gli attacchi informatici hanno una serie di fasi comuni. Un attacco, soprattutto se l'hacker è molto testardo, può consistere in passaggi ripetitivi. Il cyber truffatore controllerà la tua sicurezza per i punti deboli, che, alla fine, lo porteranno più vicino all'obiettivo finale.

Gli attacchi informatici consistono in quattro fasi:

  • IndagineL'aggressore controlla ed esamina le informazioni disponibili sulla potenziale vittima per individuare possibili vulnerabilità.

  • Consegnaè il percorso verso il punto vulnerabile del sistema.

  • Violazione— quando una vulnerabilità viene utilizzata per accedere a dati privati/protetti da password.

  • Influenzare— dopo aver ottenuto l'accesso, l'aggressore copia le informazioni su se stesso o le attivaModalità ricatto.

Maggiori informazioni su ciascuno di essi:

1. Sondaggio

Tutte le informazioni che ti aiuteranno ad ingannarti e a rubare i tuoi dati vengono raccolte e studiate.

Fonti aperte comeLinkedIn e Facebook* (*un'organizzazione vietata nella Federazione Russa), gestione dei nomi di dominio/servizi di ricerca e social network. E metodi di ricerca pubblici e strumenti di scansione della rete (per quanto tempo hai controllato le impostazioni del router e la password Wi-Fi per perdite, a proposito?). Verifica dei sistemi di sicurezza nell'organizzazione e in particolare sul tuo computer, nonché sui computer dei tuoi colleghi.

E tutto questo per rilevare il tuo errore e trovare informazioni che possono essere utilizzate negli attacchi. È quando:

  • Hai pubblicato informazioni sulla rete dell'organizzazione nel forum di supporto tecnico

  • Inavvertitamente dimenticato di rimuovere le proprietà nascoste da documenti come l'autore, la versione del software e le posizioni di salvataggio dei file

Agli hacker piace anche utilizzare l'ingegneria sociale (ad esempio i social network). Se gli utenti sono abbastanza ingenui e gentili, ciò consentirà l'accesso a informazioni aggiuntive e meno aperte.

2. Consegna

Durante la fase di consegna, il cracker cercherà di sfruttare la vulnerabilità che ha riscontrato. Diciamo:

  • Prova ad accedere ai servizi online dell'organizzazione

  • Invia un'e-mail con un collegamento a un sito dannoso o un allegato con un virus all'interno

  • Consegna un'unità flash infetta da virus

  • Crea un sito Web falso nella speranza che l'utente lo visiti

La cosa principale qui per un hacker è scegliere il modo migliorecostringerti ad attivare il virus o premere una combinazione di comandi che gli daranno accesso al tuo computer/smartphone. In caso di attacco DDOS (quando il sito è bloccato da un numero elevato di richieste che superano la larghezza di banda della rete), a volte sarà sufficiente stabilire più connessioni al computer per bloccarlo per altri utenti.

3. Violazione

Il danno a te o al tuo datore di lavoro dipenderà dalla natura della vulnerabilità e da come è stata sfruttata. Il furto di dati può consentire agli hacker di:

  • Apportare modifiche che influiscono sul funzionamento del sistema

  • Ottieni l'accesso agli account online

  • Prendi il pieno controllo del tuo computer, tablet o smartphone

Una volta che l'hacker ottiene tale accesso, inizierà a fingere di essere una vittima e ad utilizzare i suoi diritti legali per accedere ad altri sistemi.

4. Affetto

I truffatori di Internet hanno controllato i tuoi sistemicomputer/laptop/smartphone, e ora cercheranno di espandere il loro accesso e installare la funzione di presenza sempre attiva (questo a volte viene anche chiamato "consolidamento"). Ad esempio, dirotta il tuo account per mantenere l'accesso permanente. Hai accesso a un account? Successivamente, installa gli strumenti di scansione automatica per scoprire i tuoi accessi e le password da altri social network e assumere il controllo di più informazioni. Allo stesso tempo, gli hacker staranno molto attenti che le loro azioni non possano essere notate dal monitoraggio standard del sistema e talvolta disattivano questo monitoraggio.

Se gli attaccanti sono abbastanza determinati e non hai scoperto l'hack, continueranno ad agire fino a raggiungere i loro obiettivi finali. Per esempio:

  • Ottieni informazioni che altrimenti non sarebbero in grado di ottenere. Ad esempio, proprietà intellettuale o segreti commerciali.

  • Apporta modifiche a loro vantaggio, come la creazione di pagamenti su un conto bancario che controlla.

  • interrompere il normale funzionamento dell'impresa. Ad esempio, sovraccaricheranno la connessione Internet dell'organizzazione in modo che i dipendenti non possano comunicare dall'esterno o rimuoveranno tutti i sistemi operativi dai computer degli utenti.

Una volta che raggiungono i loro prezzi, di piùgli aggressori capaci se ne andranno, rimuovendo accuratamente tutte le prove della loro presenza. Ma a volte possono creare un percorso di accesso per le visite future di altri hacker a cui hanno venduto l'accesso. E alcuni di essi possono danneggiare gravemente il tuo sistema o creare più "rumore" possibile per pubblicizzare il loro successo.

12

Come fai a sapere se i tuoi dati sono stati rubati?

Segni principali:

1. Notifica "Impossibile accedere all'ID Apple".
L'account dell'utente contiene informazioni di pagamento, informazioni di contatto e informazioni riservate sulle modalità di accesso ai servizi.Se ti viene chiesto di condividere la password del tuo ID Apple, potrebbeessere un attacco di phishing.

2. Rifiuto di ricevere una detrazione fiscale
I ladri di identità possono richiedere un rimborso alle agenzie governativeIn questo caso, le autorità ti informeranno in merito alla domanda.

3. Notifiche di accesso sconosciute
Quando inserisci il nome utente e la password da un nuovo dispositivo, puoi ricevere notifiche su un dispositivo familiare.Se la tua posizione, l'ora o il dispositivo non sono associati a te, è probabile che qualcun altro stia utilizzando il tuo profilo.

4. Molestie da parte di esattori
Gli esattori ti chiameranno e verranno a casa tua se il ladro di identità presenta fileNon sarai in grado di pagare le bollette.

5. Transazioni sospette sul tuo estratto conto
Se non vedi richieste di prestito sconosciute sul tuo estratto conto bancario o se vedi acquisti o transazioni che non hai effettuato, potrebbe esserloContatta sempre immediatamente i fornitori di servizi finanziari se trovi transazioni strane nei tuoi rapporti.

6. Rifiuto di concedere un prestito o un credito
Una situazione del genere non significa necessariamente furto di identità, ma se soddisfi i requisiti di idoneità per un prestito, un rifiuto potrebbeIndica che qualcuno ha utilizzato le tue informazioni personali per commettere frodi.

7. Impossibile accedere all'account dei social media
La password sulla pagina è stata modificata o è stata bloccata dall'amministrazione del sito per attività sospette: tutti questi sono segni del lavoro dei criminali informatici.

Cosa dovrebbe fare un utente i cui dati sono stati rubati?

Sfortunatamente, quando le informazioni sulla fuga di notizie sono già diventate di dominio pubblico, non c'è altro posto dove affrettarsi. È necessario calmarsi, non farsi prendere dal panico e determinare un piano per ulteriori azioni.

Prima di tutto, vale la pena valutare sobriamente l'entità del problema.

Nella maggior parte dei casi, diventa una perditanoto dall'invio del servizio "trapelato" o dai resoconti dei media. In entrambi i casi vengono brevemente elencati i dati resi disponibili agli aggressori. Solitamente si tratta di login, password, nome completo, indirizzo email, numero di cellulare, indirizzo di residenza (o di consegna) e informazioni sugli ordini. Ma a volte sul Web trapelano dati molto più importanti: informazioni su carte bancarie, saldi di conti bancari, nonché scansioni di vari documenti, come i passaporti. Non è affatto necessario che tutti i dati elencati penetrino nella rete in una volta, quindi è importante valutare con sobrietà in che modo questa fuga di notizie influirà su di te personalmente.

Se gli accessi e le password sono trapelatigli utenti dovrebbero essere sostituiti il ​​prima possibile. Allo stesso tempo, se la stessa password viene utilizzata su più siti, è necessario cambiarla ovunque, anche se gli accessi su siti diversi sono diversi. Sì, può volerci molto tempo e causare qualche inconveniente, ma è meglio fare un piccolo sforzo oggi piuttosto che scoprire domani che hai "preso in prestito" una grossa somma da amici sul tuo social network preferito. Alcuni browser, come Google Chrome, mostrano informazioni sulle password deboli note agli aggressori: non ignorare questo avviso e modificare la password problematica.

Se i dati dei conti bancari fossero trapelaticarte, dovresti contattare il servizio di supporto della banca - molto probabilmente dovrai visitare di persona la filiale della banca. In tutta onestà, va notato che le banche sono molto scrupolose riguardo alla sicurezza dei dati delle carte bancarie dei clienti. Innanzitutto perché la legge sarà dalla parte del cliente se qualcuno utilizza illegalmente i dati della sua carta. Pertanto, i servizi di sicurezza bancaria monitorano costantemente i siti in cui vengono venduti dati personali, effettuano acquisti di prova e bloccano le carte compromesse. Quindi, nella maggior parte dei casi, la banca verrà a conoscenza di una tale perdita prima di te e adotterà tutte le misure necessarie. Ma comunque è meglio non lasciare nulla al caso e contattare tu stesso la banca.

Peggio di tutto, la situazione è se entri in una perditascansioni di documenti. Sicuramente tutti hanno sentito parlare di casi in cui, sulla base di una scansione di un passaporto, alla vittima sono stati emessi prestiti, ditte giornaliere o rate nei negozi online. Fortunatamente, i giorni in cui i truffatori potevano fare quasi tutto sulla scansione di un passaporto sono nel passato. E anche se una scansione del tuo passaporto è finita sul Web, questo non è un motivo per emettere nuovamente il documento.

Tuttavia, avere i dati del passaporto in manopersona, un aggressore può anche ottenere altri dati su di lui (ad esempio, TIN attraverso il sito Web del Servizio fiscale federale). E già avendo in mano informazioni aggiuntive, i truffatori possono, ad esempio, inviare una lettera molto plausibile per conto dell'ufficio delle imposte informando su "multe non pagate". L'unica difesa qui è la consapevolezza. Controlla il mittente e ricorda: se qualcuno conosce i dettagli del tuo passaporto, questo non significa che questo qualcuno rappresenti agenzie governative.

Come garantire la sicurezza dei dati?

Non siamo in grado di prevenire completamente le violazioni dei dati. Ma ridurre al minimo il rischio di perdere denaro è in nostro potere. A mia volta, posso dare i seguenti consigli:

  • Utilizza i canali secondari o l'autenticazione a due fattori per convalidare le richieste di modifica delle informazioni sull'account.

  • Assicurati che l'URL nelle e-mail sia correlato alla società/persona da cui proviene.

  • Fai attenzione ai collegamenti ipertestuali che potrebbero contenere errori di ortografia del nome di dominio effettivo.

  • Astenersi dal fornire credenziali perlogin o PII (un tipo di dati che identifica l'identità univoca di una persona) di qualsiasi tipo tramite e-mail. Tieni presente che molte e-mail che richiedono le tue informazioni personali possono sembrare legittime.

  • Conferma l'indirizzo email utilizzatoper inviare e-mail, soprattutto quando si utilizza un dispositivo mobile o portatile, assicurandosi che l'indirizzo del mittente corrisponda a chi proviene.

  • Assicurati che le impostazioni sui computer dei dipendenti siano abilitate per consentire la visualizzazione delle estensioni e-mail complete.

  • Controlla regolarmente i tuoi conti finanziari personali per irregolarità come depositi mancanti.

  • Non dire a nessuno i dettagli completi della tua carta e non pubblicare le sue foto in rete. Se qualcuno vuole trasferire denaro a te, deve solo conoscere il numero della carta o anche solo il numero di telefono.

  • Inserisci i dettagli della carta solo su siti sicuriaziende affidabili. I siti Web ufficiali delle organizzazioni finanziarie, nonché molti negozi e servizi online nei motori di ricerca Yandex e Mail.ru sono contrassegnati da segni di spunta. Una connessione sicura è facilmente riconoscibile dall'icona del lucchetto chiuso e da un indirizzo che inizia con https://.

  • Collega avvisi SMS o notifiche push sulle transazioni. Così saprai subito se qualcuno effettua un pagamento sulla carta senza il tuo consenso.

  • Usa password complesse per la tua emailposta e account personali sui siti. Password come 12345 o Password non ti proteggeranno. Idealmente, tutte le password dovrebbero essere diverse, lunghe, con lettere maiuscole e minuscole, numeri e caratteri speciali. Allo stesso tempo, è auspicabile che la password abbia senso per te e tu possa ricordarla. Come i dettagli della carta, le password devono essere mantenute riservate.