피싱은 전화 통화, 전화 통화, 전화 통화 등 다양한 형태로 나타나는 잘 알려진 사회 공학 기술입니다.
악성 사이트로 연결되는 피싱 링크신뢰할 수 있는 출처에서 보낸 것으로 보이는 이메일에 포함되어 있는 경우가 많습니다. 이는 Facebook 및 WhatsApp과 같은 소셜 네트워크 및 애플리케이션을 통해 메시지로 전송됩니다. 검색 문자열에 나타나 사용자를 오해할 수도 있습니다. 그리고 사이트가 피싱인지 여부를 판단하는 것은 매우 어려울 수 있습니다. 이러한 리소스 중 다수는 복사되는 사이트와 거의 동일합니다. 피싱 이메일은 현대 기술이 이를 스팸으로 인식하기 때문에 일반적으로 덜 효과적입니다. 그러나 그 중 일부는 여전히 받은편지함에 남아 있습니다.
피싱이 인기를 끄는 이유는 분명합니다 -사이버 범죄자는 한 번에 많은 수의 사람들을 공격할 수 있습니다. 대규모 사용자 공격에 대응하기 위해 Avast 전문가는 인공 지능(AI) 기술을 사용합니다.
AI로 피싱 탐지
범죄자는 사람들을 속이기 위해 웹사이트를 만듭니다.이는 실제적이고 신뢰할 수 있는 리소스와 매우 유사합니다. 시각적 유사성은 종종 속기 쉬운 사용자를 오도하기에 충분합니다. 사용자는 자신의 자격 증명 및 기타 기밀 데이터를 쉽게 남길 수 있습니다.
이론적으로 사이버 범죄자는 다음을 사용할 수 있습니다.피싱 페이지에는 원본 리소스와 동일한 이미지가 있습니다. 그러나 원본 사이트의 소유자는 사기꾼이 제공한 사진에 대한 링크를 서버에서 볼 수 있습니다. 또한 사이트의 정확한 복사본을 만드는 데는 시간과 노력이 필요합니다. 이 경우 사이버 범죄자는 모든 픽셀에 주의를 기울여 피싱 리소스에 디자인을 재현해야 합니다. 결과적으로 그들은 작업에 창의적으로 접근하고 원본 페이지와 매우 유사하지만 동시에 일반 사용자가 거의 눈에 띄지 않는 사소한 차이점이 있는 페이지를 만듭니다.
Avast는 수백 개의 네트워크를 보유하고 있습니다.AI에게 데이터를 제공하는 수백만 개의 센서. Avast는 사용자가 방문하는 모든 웹사이트를 검사하고 문제의 도메인의 인기를 주의 깊게 연구합니다. 페이지를 로드해야 하는지 평가할 때 웹사이트 인증서, 도메인 기간, URL에 의심스러운 토큰 존재 여부 등의 기타 요소도 고려됩니다.
피싱 사이트의 수명은 대개 매우 깁니다.작고 검색 엔진에는 색인을 생성 할 시간이 없습니다. 이것은 도메인의 등급에 반영됩니다. 그것의 인기 및 역사는 또한 페이지가 안전한지 또는 악의적 인 지 여부의 첫 징후가 될 수 있습니다. 이 정보를 확인하고 시각적 특성과 비교 한 후 시스템은 사이트를 신뢰할 수 있는지 결론을 맺습니다.
Orange.fr 로그인 페이지의 피싱 버전
Orange.fr 로그인 페이지의 원본 버전
비교해 보면,이 페이지들은완전히 다른 방식으로 : 악의적 인 버전은 오래된 Orange 사이트 디자인을 사용하고 원래 사이트는 두 번째 단계에서 사용자가 요청한 암호이므로 로그인과 동시에 같은 페이지가 아니라 더 현대적이고 안전한 사이트를 사용합니다.
분명히 피싱 사이트의 도메인에는낮은 인기 수준. 동시에 Orange.fr의 현재 페이지 등급은 7/10입니다. 피싱 리소스의 디자인은 Orange.fr 사이트의 이전 버전과 매우 유사하지만 Orange.fr 또는 다른 인기있는 도메인에서 호스팅되지 않습니다. 이 정보는 위조 된 웹 사이트의 잠재적 인 위험을 증언하며보다 철저한 조사를위한 프로토콜을 시작합니다.
분석 도메인 orangefrance.weebly.com - 사이트의 피싱 버전. 이 데이터를 사용하여 인기를 평가할 수 있습니다.
다음 단계는 설계 검증입니다. 언뜻보기에 가짜 웹 사이트와 실제 웹 사이트를 픽셀 단위로 비교하면 충분합니다. 그렇지 않습니다. 이미지 해시를 사용하여 다른 접근 방법이 사용됩니다. 이 방법에서는 원본 이미지가 필요한 세부 사항을 유지하면서 더 작은 크기로 압축됩니다. 결과는 간단한 메트릭을 가진 고정 된 크기의 비트 벡터입니다. 이 방법 덕분에 AI는 동일한 유형의 이미지를 주어진 통계적 편차와 비교합니다. 그러나이 기술은 예상보다 신뢰성이 낮고 오류에 내구성이있는 것으로 나타났습니다.
훨씬 효과적인 방법인 것으로 나타났습니다컴퓨터 비전의 사용. 특정 픽셀과 그 주변을 자세히 살펴 AI가 이미지에 대한 정보를 얻는 데 도움이 됩니다. 이를 위해 픽셀 주변 조각의 상대적 변화에 대한 숫자 설명인 설명자가 사용됩니다. 이 프로세스를 사용하면 그라데이션 존재 감지 및 강도 결정을 포함하여 회색 음영의 가변성을 보다 정확하게 평가할 수 있습니다.
알고리즘에 의해 선택된 픽셀, 소위관심 지점은 수신된 후 업데이트된 설명자 데이터베이스에 대해 확인할 수 있습니다. 그러나 이미지에 다른 픽셀과 유사한 픽셀이 있다는 단순한 사실만으로는 해당 사진이 데이터베이스에 있는 것과 일치한다는 결론을 내리기에 충분하지 않습니다. 이러한 이유로 "공간 검증"은 이미지의 개별 픽셀 간의 공간 관계를 비교하는 데 사용됩니다.
a) 픽셀의 유효한 공간 구성의 예
b) 무효로 거절 된 사례
공간 확인은 근원이다유효한 데이터이지만 이미지 해시 검사를 포함하여 잘못된 결과를 제거하기위한 추가 단계가 추가되었습니다.
포함된 사진의 관심 지점 분석텍스트에 문제가 많습니다. 문자와 텍스트 요소가 많은 가장자리를 생성하기 때문에 이러한 이미지에는 기본적으로 많은 그라데이션이 있습니다. 문자 패턴의 작은 영역에도 관심 지점이 많이 포함되어 있어 종종 오탐으로 이어지는 경우가 많습니다. 여기서 공간 검증은 무력합니다.
이 문제를 해결하기 위해 개발 된텍스트의 이미지 조각을 분석 할 수있는 소프트웨어. 이러한 경우 AI는 사진 비교 과정에서 그러한 사이트의 포인트를 사용하지 않습니다.
전체 검증 절차는 전적으로 다음과 같이 수행됩니다.자동 모드. 99%의 경우 10초 이내에 피싱 사이트를 인식하는 데 도움이 되며 연결된 Avast 사용자는 해당 사이트에 액세스하는 것이 차단됩니다.
피싱 사이트가 감지되었습니다.
현대 피싱 사이트는 위대한 사기꾼입니다. 사이버 범죄자들은 실제처럼 보이도록하기 위해 많은 노력을 기울입니다. 아래의 예는 피싱 사이트가 원본과 어떻게 유사한지를 보여줍니다.
악성 버전의 디자인에는 로고가 없습니다.구글 애플리케이션. 사용자 아바타의 색상과 회색 로그인 모듈의 선택 옵션에도 약간의 차이가 있습니다. 피싱 사이트입니다.
Google 로그인 페이지의 이전 버전.
지난 수년간 피싱 사이트는개선하고 매우 납득하게 보입니다. 그들 중 일부는 심지어 HTTPS 프로토콜을 사용하며, 브라우저 바에있는 "녹색 잠금"은 사용자에게 잘못된 보안 감각을 부여합니다.
가짜 Apple 로그인 사이트의 아이콘은 원본과 약간 다릅니다. 공식 페이지에서도 다른 글꼴을 사용합니다. 피싱 사이트입니다.
Apple ID 로그인 페이지.
피싱 페이지의 작은 결함원래의 신뢰할 수있는 자원과 비교했을 때만 분명해진다. 그 자체로 그들은주의를 끌지 않습니다. 자주 사용하는 서비스의 로그인 페이지가 어떤 모습인지 지금 기억하십시오. 모든 세부 사항에 디자인을 제시 할 수는 없을 것입니다. 이것이 바로 가짜 웹 사이트를 만드는 사기범들이 의지하는 것입니다.
위협은 어떻게 퍼지고 있습니까?
피싱 사이트에 대한 링크는 피싱 이메일을 통해 가장 자주 전송되지만, 검색 결과에 나타나는 유료 광고에서도 찾을 수 있습니다.
대부분의 경우 공격자는 은행, 항공사, 소셜 네트워크 등 사용자가 신뢰하는 잘 알려진 회사로부터 가짜 이메일을 만듭니다.
또 다른 공격 벡터는"클릭". 사이버 범죄자는 일반적으로 소셜 네트워크에서이 기술을 사용합니다. 사용자는 "무료 전화 받기"또는 "놀라운 브랜드 할인 N 브랜드"와 같은 유혹적인 표제를보고 악의적 인 링크를 클릭하십시오.
해커는 인기 있는 사람들의 가짜 계정을 해킹하거나 생성하고 그들의 프로필과 게시물에 악성 링크를 게시할 수도 있습니다.
피해자가 미끼를 찌른 후에는 어떻게 될까요?
피싱의 목적은 거의 모든 것과 같습니다사이버 공격 - 재정적 이익 획득. 사이버 범죄자가 피싱 사이트를 통해 사용자의 로그인 자격 증명을 획득하면 미끼 페이지 유형에 따라 다양한 방법으로 이를 사용할 수 있습니다. 은행이나 PayPal과 같은 회사 등 금융 기관 웹사이트의 악의적인 복사본인 경우 해커는 사기를 당한 사람의 돈에 직접 접근할 수 있습니다.
에 대한 로그인 및 비밀번호를 위조받은물론 운송 회사의 웹 사이트 (예 : UPS 또는 FedEx)에 로그인하면 즉각적인 이익을 얻을 수 없습니다. 대신 공격자는 세부 정보를 사용하여 다른 계정에 액세스 할 수 있습니다. 예를 들어 피해자의 전자 메일을 해독하려고 시도하는 등 더 중요한 정보를 얻을 수 있습니다. 사람들은 종종 서로 다른 서비스에 로그인하기 위해 동일한 암호를 설정하는 것으로 잘 알려져 있습니다. 사이버 범죄자를위한 또 다른 수입은 도난당한 개인 데이터를 다크 넷 (darknet)에 판매하는 것입니다.
이것은 소위 "무의미한 공격"메커니즘입니다. 인터넷에는 많은 구식 WordPress 사이트가 있습니다. 저비용으로 해킹 당할 수 있으며 피싱 (Phishing) 캠페인에 사용할 수 있습니다. 피싱 (Phishing) 도구를 배포하는 데 드는 평균 비용은 $ 26입니다.
자신을 보호하는 법
성공적인 피싱 공격과 사실 사이일반적으로 사이버 범죄자가 훔친 세부 정보를 사용하는 데는 어느 정도 시간이 걸립니다. 위협이 빨리 제거될수록 더 많은 잠재적 피해자를 보호할 수 있습니다. 로그인 및 비밀번호가 이미 도난당한 경우 사용자는 가능한 한 빨리 이를 변경할 수만 있습니다.
가장 성공적인 사이버 공격 기술 중 하나 인 피싱 (피싱)으로부터 자신을 보호하는 방법 :
- 우선 모든 장치 (PC, Mac, 스마트 폰 및 태블릿)에 바이러스 백신을 설치하십시오. 바이러스 백신 소프트웨어는 네트워크 사용자를 보호하는 안전망입니다.
- 의심스러운 링크를 따르지 마십시오.이메일을 보내고 첨부 파일을 다운로드하지 마십시오. 언뜻보기에는 그것이 당신이 신뢰하는 사람이나 조직에서 온 것이라 할지라도 그러한 편지에 응답하지 마십시오. 대신 다른 통신 채널의 수신자에게 메시지가 실제로이 소스에서 온 것인지 확인하십시오.
- 모든 경우 브라우저의 사이트 주소를 입력하십시오. 그러면 실수로 사기꾼이 만든 버전으로 전환되는 것을 방지 할 수 있습니다.
- HTTPS는 "녹색 잠금"이 아닙니다.보안 보증. 이 아이콘은 연결이 암호화로 보호되어 있음을 나타냅니다. 현재있는 사이트가 가짜 일 수 있습니다. 사이버 범죄자는 사용자를기만하기 위해 피싱 사이트에서 암호화를 구현하므로 사용하는 리소스의 진위 여부를 확인하고 확인하는 것이 특히 중요합니다.
2018년 Avast 전문가들이 조사한 결과해킹된 MailChimp 계정에서 악성 이메일을 보내는 행위, 성피싱 사례, GDPR 규정 시행과 관련된 사기 캠페인 등이 있습니다. 전문가들에 따르면 앞으로는 피싱 공격이 더욱 늘어날 것이라고 합니다. 기밀 사용자 데이터를 훔치려는 공격자의 행동을 위장하는 새로운 방법이 있을 것입니다.