フィッシングはよく知られたソーシャルエンジニアリングの手法で、電話、電話、
悪意のあるサイトへのフィッシングリンクは、多くの場合、信頼できる送信元からのように見える電子メールに含まれています。それらは、ソーシャルネットワークやFacebookやWhatsAppなどのアプリからのメッセージで転送されます。検索バーにも表示され、ユーザーに誤解を与える可能性があります。また、サイトがフィッシングであるかどうかを判断するのは非常に難しい場合があります。これらのリソースの多くは、コピーされるサイトとほぼ同じです.フィッシングメールは、現代のテクノロジーが認識しているように、通常、効果が低くなりますただし、それらのいくつかはまだ受信トレイに届きます。
フィッシングが人気の理由は明確で、サイバー犯罪者は一度に多数の人を攻撃できるからです。大規模なユーザー攻撃に対抗するために、アバストは人工知能(AI)テクノロジーを使用しています。
AIによるフィッシング検出
人々を欺くために、サイバー犯罪者は実際の信頼できるリソースと非常によく似たWebサイトを作成します。視覚的な類似性は、騙されやすいユーザーを誤解させるのに十分であることが多く、簡単に離れてしまいますお客様の資格情報およびその他の機密情報。
理論的には、サイバー犯罪者はフィッシングページで元のリソースと同じ画像を使用できます。ただし、元のサイトの所有者は、詐欺師がサーバーに配置した画像へのリンクを見ることができます。さらに、サイトの正確なコピーを作成するには時間と労力がかかります。この場合、サイバー犯罪者は、すべてのピクセルに注意を払いながら、フィッシングリソースでデザインを再現する必要があります。その結果、彼らはタスクに創造的にアプローチし、元のページと非常によく似たページを作成しますが、同時に平均的なユーザーにはほとんど気付かない小さな違い。
アバストは、何億ものセンサーのネットワークを持っています。AIデータ。アバストはユーザーがアクセスするすべてのサイトをスキャンして精査します証明書などの他の要因も、ページを読み込む必要があるかどうかを評価するときに考慮されますWebサイト、ドメインの経過時間、URL内の疑わしいトークンの存在。
フィッシングサイトの寿命は通常非常に長いです。小さく、検索エンジンはそれを索引付けする時間がありません。これはドメインの評価に反映されます。その人気と歴史は、ページが安全か悪意のあるものかを示す最初の兆候にもなり得ます。この情報を確認して視覚的な特徴と比較した後、システムはそのサイトが信頼できるかどうかを判断します。
Orange.frログインページのフィッシング版
Orange.frログインページのオリジナルバージョン
比較すると、これらのページはまったく異なる方法で、悪意のあるバージョンは古いOrangeサイトデザインを使用し、オリジナルサイトは2番目のステップでユーザーからパスワードが要求され、ログインと同時に同じページに要求されないため、より近代的で安全なサイトデザインを使用します。
明らかに、フィッシングサイトのドメインは非常に人気の低さ。同時に、Orange.frの現在のページの評価は7/10です。フィッシングリソースのデザインは以前のバージョンのOrange.frサイトと非常によく似ていますが、Orange.frや他の人気のあるドメインにはありません。偽のWebサイトの潜在的な危険性を証明するこの情報は、それをより徹底的に研究するためのプロトコルを開始します。
分析ドメインorangefrance.weebly.com - このサイトのフィッシング版。このデータはその人気を評価するために使用することができます。
次の段階はデザイン検証です。 一見すると、偽のWebサイトと実際のWebサイトをピクセルごとに比較するだけで十分です。そうではありません。イメージハッシュを使用して別のアプローチが取られます。この方法では、必要な詳細を維持しながら、元の画像を小さいサイズに圧縮します。結果は単純なメトリックを持つ固定サイズのビットベクトルです。このアプローチのおかげで、AIは与えられた統計的偏差と同じ種類の画像を比較します。しかし、この技術は予想より信頼性が低く、エラー耐性があることがわかりました。
より効果的な方法は、コンピュータビジョンの使用であることが判明しました。特定のピクセルとその周囲を詳細に調べることによる画像に関する情報。これを行うには、ピクセルの周りのフラグメントの相対的な変化を数値で記述するディスクリプタを使用します。このプロセスにより、グラデーションの存在の検出や強度の決定など、グレーの陰影の変動をより正確に評価できます。
アルゴリズムによって選択されたピクセル、いわゆる注目点は、取得後に更新された記述子データベースと照合できます。ただし、画像に別のピクセルに類似したピクセルがあるという事実だけでは、画像がデータベース内のピクセルに対応すると結論付けるのに十分ではありません。このため、画像内の個々のピクセル間の空間的関係を比較するために「空間検証」手法が使用されます。
a)ピクセルの有効な空間構成の例
b)無効として拒否された例
空間検証が原因有効なデータですが、イメージハッシュのチェックなど、誤検出の可能性を排除するための追加の手順が追加されています。
テキストを含む画像内の関心のあるポイントを分析するには問題があります。これらの画像には、文字要素とテキスト要素が作成されるため、デフォルトで多数のグラデーションがあります文字のある図面の小さなセクションでさえ、多くの興味深いポイントが含まれており、多くの場合、ここでは、空間的な検証は無力です。
この問題を解決するために、開発されたテキストの画像の断片を分析することができるソフトウェア。このような場合、AIは写真を比較する過程でそのようなサイトからのポイントを使用しません。
検証手順全体は完全に実行されます。自動モード。 99% の場合、10 秒以内にフィッシング サイトを認識でき、接続しているアバスト ユーザーはそのサイトへのアクセスがブロックされます。
フィッシングサイトが検出されました
現代のフィッシングサイトは詐欺師です。 サイバー犯罪者は、本物のように見えるようにするために多大な努力を払っています。以下の例は、フィッシングサイトがオリジナルのサイトとどのように似ているかを示しています。
悪意のあるバージョンのデザインにはロゴがありませんGoogle アプリケーション。ユーザー アバターの色と灰色のログイン モジュールの選択オプションにも若干の違いがあります。フィッシング サイト。
Googleログインページの旧バージョン。
長年にわたり、フィッシングサイトは大幅に改善され、非常に説得力があるように見えます。中にはHTTPSプロトコルを使用するものもあり、ブラウザバーの「緑色の鍵」はユーザーに誤った安心感を与えます。
偽の Apple ログイン サイトのアイコンは、元のものとは若干異なります。公式ページでも異なるフォントが使用されています。フィッシング サイトです。
Apple IDログインページ
フィッシングページの小さな欠陥元の信頼できるリソースと比較して初めて明らかになります。それ自体では、それらは注目を集めません。今すぐあなたが使用するサービスのログインページがどのように見えるか覚えておいてください。あなたはデザインを細部にわたって表現することができそうにない - そしてそれは偽のウェブサイトを作成する詐欺師が頼るものである。
脅威はどのように拡散しますか?
フィッシング サイトへのリンクは、フィッシングメールで送信されることがほとんどですが、検索結果に表示される有料広告に含まれる場合もあります。
ほとんどの場合、攻撃者は、銀行、航空会社、ソーシャル ネットワークなど、ユーザーが信頼する有名な企業から偽の電子メールを作成します。
もう1つの攻撃方法は、次のテクノロジです。「クリックバック」サイバー犯罪者は通常ソーシャルネットワークでこの手法を使用します。ユーザーは「無料電話を入手」や「Nブランドを大幅に割引する」などの魅力的な見出しを見て、悪意のあるリンクをクリックします。
さらに、ハッカーは人気のある人々をハッキングしたり偽のアカウントを作成したり、プロフィールや投稿に悪意のあるリンクを投稿したりする可能性があります。
被害者が餌をつついた後はどうなりますか
フィッシングの目的は他のものとほぼ同じですサイバー攻撃 - 金銭的利益の獲得。サイバー犯罪者がフィッシング サイトを通じてユーザーのログイン資格情報を取得すると、おとりページの種類に応じて、その資格情報をさまざまな方法で使用する可能性があります。それが銀行や PayPal などの金融機関の Web サイトの悪意のあるコピーである場合、ハッカーは詐欺された人のお金に直接アクセスできます。
の不正なログインとパスワードを受け取りましたUPSやFedExなどの運送会社のWebサイトにログインしても、すぐに利益が出るわけではありません。代わりに、攻撃者は詳細を使用して、より価値のある情報を含む他のアカウントにアクセスしようとする可能性があります - 被害者の電子メールをクラックすることを含む。人々が異なるサービスにログインするために同じパスワードを設定することはよく知られています。サイバー犯罪者のもう1つの収入方法は、盗まれた個人データをダークネットで販売することです。
これはいわゆる「無意味な攻撃」メカニズムです。 インターネット上には多くの古いWordPressサイトがあります。低コストでハッキングされ、フィッシングキャンペーンに利用される可能性があります。フィッシングツールを導入するための平均コストは26ドルです。
自分を守る方法
フィッシング攻撃の成功と事実の間通常、サイバー犯罪者が盗んだ詳細情報を使用するには時間がかかります。脅威の排除が早ければ早いほど、より多くの潜在的な被害者を保護できるようになります。ログイン名とパスワードがすでに盗まれている場合、ユーザーはできるだけ早く変更することしかできません。
最も成功しているサイバー攻撃技術の1つ、つまりフィッシングから身を守る方法 -
- まず第一に、あなたのすべてのデバイスにアンチウイルスをインストールしてください - PC、Mac、スマートフォン、タブレット。ウイルス対策ソフトウェアは、ネットワークユーザーを保護するための安全策です。
- 疑わしいリンクをたどらないでください添付ファイルを電子メールでダウンロードしないでください。一見したところでは、あなたが信頼している人や組織からのものであっても、そのような手紙に返答しないでください。代わりに、メッセージが実際にこのソースから送信されたものであることを確認するために、異なる通信チャネルで受信者に連絡してください。
- どのような場合でも、ブラウザにサイトのアドレスを入力してみてください。これにより、誤って詐欺師が作成したバージョンに切り替えることを防ぐことができます。
- HTTPSは「グリーンロック」ではありませんセキュリティ保証このアイコンは、接続が暗号化によって保護されていることを示すだけです。あなたがいる場所は偽物かもしれません。サイバー犯罪者は、ユーザーを欺くためにフィッシングサイトに暗号化を実装しているため、使用しているリソースの信頼性を確認および検証することが特に重要です。
2018 年に、アバストのスペシャリストが調査しましたハッキングされたMailChimpアカウントからの悪意のある電子メールの送信、GDPR規制の実施に関連したセックスフィッシングや詐欺キャンペーンの事例など。専門家によると、将来的にはフィッシング攻撃の量が増加するとのことです。ユーザーの機密データを盗むことを目的とした攻撃者の行動を偽装する新しい方法が登場するでしょう。