פישינג היא טכניקת הנדסה חברתית ידועה שמגיעה בצורות שונות: שיחות טלפון,
קישורי פישינג המובילים לאתרים זדונייםלעתים קרובות כלולים בהודעות דוא"ל שנראות ממקורות מהימנים. הם נשלחים בהודעות ברשתות חברתיות ובאפליקציות כמו פייסבוק ו-WhatsApp. הם יכולים אפילו להופיע במחרוזות חיפוש, ולהטעות משתמשים. וזה יכול להיות די קשה לקבוע אם אתר הוא דיוג. רבים ממשאבים אלו כמעט זהים לאתרים המועתקים. דוא"ל פישינג בדרך כלל פחות יעיל מכיוון שהטכנולוגיה המודרנית מזהה אותם כדואר זבל. עם זאת, חלקם עדיין מגיעים לתיבת הדואר הנכנס שלך.
הסיבה לפופולריות של דיוג ברורה -פושעי סייבר יכולים לתקוף מספר גדול של אנשים בבת אחת. כדי להתמודד עם התקפות משתמשים מסיביות, מומחי Avast משתמשים בטכנולוגיית בינה מלאכותית (AI).
זיהוי דיוג עם AI
פושעים יוצרים אתרים כדי להונות אנשיםאשר דומים מאוד למשאבים אמיתיים ואמינים. דמיון חזותי מספיק לעתים קרובות כדי להטעות משתמשים פתיים - הם משאירים בקלות את האישורים שלהם ונתונים סודיים אחרים.
בתיאוריה, פושעי סייבר יכולים להשתמשלדפי התחזות יש אותן תמונות כמו במשאבים המקוריים. עם זאת, בעלי האתרים המקוריים יכולים לראות בשרתים שלהם קישורים לתמונות שסופקו על ידי רמאים. בנוסף, יצירת עותק מדויק של האתר דורשת זמן ומאמץ. במקרה זה, פושעי סייבר יצטרכו לשחזר את העיצוב במשאב דיוג, תוך שימת לב לכל פיקסל. כתוצאה מכך, הם ניגשים למשימה בצורה יצירתית ויוצרים דפים הדומים מאוד לאלו המקוריים, אך יחד עם זאת יש הבדלים מינוריים שכמעט ולא מורגשים למשתמש הממוצע.
ל- Avast יש רשת של מאותמיליוני חיישנים המספקים AI עם נתונים. Avast סורקת כל אתר שמבקרים באתר ובודקת בקפידה את הפופולריות של הדומיינים המדוברים. גורמים נוספים נלקחים בחשבון בעת הערכה האם יש לטעון דף, כגון אישור האתר, גיל הדומיין והאם יש אסימונים חשודים בכתובת האתר.
אורך החיים של אתר התחזות הוא בדרך כלל מאודקטן, ואת מנועי החיפוש אין לי זמן לאינדקס את זה. הדבר בא לידי ביטוי בדירוג התחום. הפופולריות שלו ואת ההיסטוריה יכולה להיות גם סימנים ראשונים של אם דף בטוח או זדוני. לאחר בדיקת מידע זה והשוואתו למאפיינים חזותיים, המערכת מסכמת האם ניתן לסמוך על האתר.
גרסת דיוג של דף ההתחברות של Orange.fr
הגרסה המקורית של דף הכניסה של Orange.fr
לשם השוואה, דפים אלה נראיםבדרכים שונות לחלוטין: הגרסה הזדונית משתמשת בעיצוב אתר אורנג 'מיושן, בעוד שהאתר המקורי כולל גרסה מודרנית ומאובטחת יותר, מכיוון שהסיסמה מתבקשת מהמשתמש בשלב השני ולא באותו דף בו זמנית.
ברור, את התחום של אתר התחזות יש מאודרמה נמוכה של פופולריות. במקביל, הדירוג של הדף הנוכחי של Orange.fr הוא 7/10. למרות העיצוב של משאב התחזות דומה מאוד לגרסה הקודמת של האתר Orange.fr, הוא לא ממוקם על Orange.fr או על תחום פופולרי אחר. מידע זה, המעיד על הסכנה הפוטנציאלית של אתר מזויף, מתחיל בפרוטוקול ללימוד יסודי יותר של זה.
ניתוח תחום orangefrance.weebly.com - פישינג גירסה של האתר. נתונים אלה יכולים לשמש כדי להעריך את הפופולריות שלו.
השלב הבא הוא אימות התכנון. במבט ראשון, השוואה פיקסל אחר פיקסל של אתר מזויף עם אחד אמיתי הוא די. זה לא. גישה אחרת נלקחת באמצעות hashes התמונה. בשיטה זו, התמונה המקורית דחוסה לגודל קטן יותר תוך שמירה על הפרטים הדרושים. התוצאה היא וקטור קטן בגודל קבוע עם מדד פשוט. הודות לגישה זו, ה- AI משווה את אותו סוג של תמונות עם סטייה סטטיסטית נתון. עם זאת, טכנולוגיה זו התברר להיות פחות אמין סובלני שגיאה מהצפוי.
התברר שזו שיטה הרבה יותר יעילהשימוש בראייה ממוחשבת. זה עוזר לבינה מלאכותית להשיג מידע על תמונות על ידי מבט מפורט על פיקסלים ספציפיים וסביבתם. לשם כך נעשה שימוש בתיאורים - תיאורים מספריים של השינויים היחסיים בפרגמנט סביב הפיקסל. תהליך זה מאפשר לך להעריך בצורה מדויקת יותר את השונות של גווני האפור, כולל זיהוי נוכחות של שיפוע וקביעת עוצמתו.
הפיקסלים שנבחרו על ידי האלגוריתם, מה שנקראניתן לבדוק נקודות עניין מול מסד הנתונים המתארים המעודכן לאחר קבלתן. עם זאת, עצם נוכחותם של פיקסלים בתמונה הדומים לפיקסלים של אחר אינה מספיקה כדי להסיק שהתמונה מתאימה לתמונה שבבסיס הנתונים. מסיבה זו, "אימות מרחבי" משמש להשוואת היחסים המרחביים בין פיקסלים בודדים בתמונה.
א) דוגמה של תצורה מרחבית תקפה של פיקסלים
ב) דוגמה שנדחתה כבלתי חוקית
האימות המרחבי הוא המקורנתונים תקפים, אך מוסיפים שלבים נוספים כדי למנוע תוצאות חיוביות שגויות, כולל בדיקת hashes תמונה.
ניתוח נקודות עניין בתמונה המכילהטקסט עמוס בבעיות. לתמונות האלה יש הרבה מעברי צבע כברירת מחדל מכיוון שאותיות ורכיבי טקסט יוצרים הרבה קצוות. אפילו שטח קטן של תבנית אותיות מכיל נקודות עניין רבות, מה שמוביל לעתים קרובות לתוצאות שגויות. אימות מרחבי חסר אונים כאן.
כדי לפתור בעיה זו, פיתחהתוכנה המסוגלת לנתח שברי תמונה לטקסט. במקרים אלה, AI לא ישתמש נקודות מאתרים כאלה בתהליך של השוואת תמונות.
כל הליך האימות מתבצע כולו במצב אוטומטי. ב-99% מהמקרים, זה עוזר לזהות אתר פישינג תוך פחות מעשר שניות, ומשתמשי Avast המחוברים ייחסמו לגשת אליו.
אתרי זיהוי דיוג זוהו
אתרי דיוג מודרניים הם רמאים גדולים. Cybercriminals לעשות מאמצים רבים כדי לגרום להם להיראות כמו אלה אמיתיים. הדוגמאות הבאות מראות כיצד אתר התחזות עשוי להיות דומה למקור.
העיצוב של הגרסה הזדונית חסר לוגואיםיישומי גוגל. ישנם גם הבדלים קלים בצבעי הדמות של המשתמש ובאפשרויות הבחירה במודול הכניסה האפור. אתר התחזות.
גרסה ישנה של דף ההתחברות של Google.
במהלך השנים, אתרי התחזות היו משמעותייםמשופרת ונראית משכנעת מאוד. חלק מהם אפילו להשתמש בפרוטוקול HTTPS, ואת "מנעול ירוק" בסרגל הדפדפן נותן למשתמשים תחושה מזויפת של אבטחה.
הסמלים של אתר ההתחברות המזויף של אפל שונים במקצת מהאייקונים המקוריים. הדף הרשמי משתמש גם בגופן אחר. אתר דיוג.
דף הכניסה של Apple ID.
פגמים קטנים בדף ההתחזותלהתבלט רק בהשוואה למשאב המקורי, אמין. כשלעצמם, הם לא מושכים תשומת לב. נסה כעת לזכור את דף הכניסה של השירות שבו אתה משתמש לעתים קרובות. אתה צפוי להיות מסוגל להציג את העיצוב על כל הפרטים שלו - וזה מה הרמאים שיוצרים אתרי אינטרנט מזויפים לסמוך על.
כיצד מתפשט האיום?
קישורים לאתרי פישינג נשלחים לרוב במייל דיוג, אך ניתן למצוא אותם גם בפרסומות בתשלום המופיעות בתוצאות החיפוש.
לרוב, תוקפים יוצרים מיילים מזויפים מחברות ידועות שמשתמשים סומכים עליהן: בנקים, חברות תעופה, רשתות חברתיות.
עוד וקטור התקפה היא טכנולוגיה בשםMsgstr "לחץ". פושעי אינטרנט משתמשים בדרך כלל בטכניקה זו ברשתות חברתיות: משתמשים רואים כותרת מפתה כמו "קבל טלפון חינם" או "N מותג עם הנחה מדהימה" ולחץ על הקישור הזדוני.
בנוסף, האקרים יכולים לפרוץ או ליצור חשבונות מזויפים של אנשים פופולריים ולפרסם קישורים זדוניים בפרופילים ובפוסטים שלהם.
מה קורה אחרי שהקורבן ניקר את הפיתיון?
מטרת הדיוג היא כמעט כמו כל מטרה אחרתהתקפות סייבר - השגת הטבות כספיות. ברגע שפושע רשת השיג את אישורי ההתחברות של משתמש דרך אתר דיוג, הוא יכול להשתמש בהם במגוון דרכים, בהתאם לסוג דף ההטעיה. אם מדובר בעותק זדוני של אתר אינטרנט של מוסד פיננסי - בנק או חברה כמו PayPal, להאקר תהיה גישה ישירה לכספו של האדם הרומה.
קיבל כניסה במרמה וסיסמה עבורכניסה לאתר האינטרנט של חברת התחבורה, למשל, UPS או FedEx, כמובן, לא יביא רווחים מיידי. במקום זאת, התוקף עלול לנסות להשתמש בפרטים כדי לקבל גישה לחשבונות אחרים עם מידע בעל ערך רב יותר - כולל, נסה לפצח את הדוא"ל של הקורבן. זה ידוע היטב כי אנשים לעתים קרובות להגדיר את אותה סיסמה כדי להיכנס לשירותים שונים. דרך נוספת להכנסות של עברייני אינטרנט היא למכור נתונים אישיים גנובים על רשת חשוכה.
זה מה שנקרא "התקפה חסרת טעם" מנגנון. ישנם אתרי וורדפרס מיושנים רבים באינטרנט. ניתן לפרוץ אותם במחיר נמוך ולהשתמש בהם עבור מסעות פרסום של התחזות. העלות הממוצעת של פריסת כלי התחזות היא $ 26.
כיצד להגן על עצמך
בין מתקפת פישינג מוצלחת לעובדהבדרך כלל לוקח זמן מה לפושעי סייבר להשתמש בפרטים גנובים. ככל שהאיום יבוטל מהר יותר, כך נוכל להגן על יותר קורבנות פוטנציאליים. אם הכניסה והסיסמה כבר נגנבו, המשתמש יכול רק לשנות אותם, ובמהירות האפשרית.
כיצד להגן על עצמך מפני אחת מהטכנולוגיות המוצלחות ביותר להתקפות סייבר - התחזות:
- קודם כל, להתקין אנטי וירוס על כל המכשירים שלך - PC, Mac, סמארטפונים וטאבלטים. תוכנת אנטי-וירוס היא רשת ביטחון המגינה על משתמשי הרשת.
- אל תעקוב אחר קישורים בחשדנותמיילים ואינם מורידים קבצים המצורפים אליהם. אל תגיב למכתב כזה, גם אם, במבט ראשון, הוא בא מאדם או ארגון שאתה בוטח בו. במקום זאת, פנה לנמען בערוץ תקשורת אחר כדי לאשר שההודעה אכן הגיעה ממקור זה.
- נסה להזין את הכתובת של האתר בדפדפן בכל המקרים - זה יגן עליך מפני בטעות לעבור לגרסה שנוצרו על ידי הרמאים.
- HTTPS אינו "מנעול ירוק"ערבות. סמל זה מציין רק שהחיבור מוגן באמצעות הצפנה. האתר שבו אתה נמצא עשוי להיות מזויף. עברייני אינטרנט מיישמים הצפנה באתרי דיוג כדי להטעות משתמשים, לכן חשוב במיוחד לבדוק ולאמת את מקור המשאב שבו אתה משתמש.
בשנת 2018, מומחי Avast חקרושליחת מיילים זדוניים מחשבונות MailChimp שנפרצו, מקרים של פישינג מיני וקמפיינים הונאה הקשורים ליישום תקנת ה-GDPR. בעתיד, לפי מומחים, היקף התקפות הדיוג יגדל. יהיו דרכים חדשות להסוות את פעולות התוקפים שמטרתן לגנוב נתוני משתמש חסויים.