Sukčiavimas apsimetant yra gerai žinoma socialinės inžinerijos technika, kuri būna įvairių formų: telefono skambučiai,
Sukčiavimo apsimetant saitai į kenkėjiškas svetaines dažnai pateikiami el. laiškuose, kurie atrodo gauti iš patikimų šaltinių.Jie persiunčiami žinutėmis iš socialinių tinklų ir programų, tokių kaip "Facebook" ir "WhatsApp".Jie netgi gali pasirodyti paieškos juostose, klaidindami vartotojus.Ir gali būti gana sunku nustatyti, ar svetainė yra sukčiavimas.Daugelis šių išteklių yra beveik identiški kopijuojamoms svetainėms.Sukčiavimo el. laiškai paprastai yra mažiau veiksmingi, kaip pripažįsta šiuolaikinės technologijosTačiau kai kurie iš jų vis tiek patenka į gautuosius.
Sukčiavimo apsimetant populiarumo priežastis yra aiški - kibernetiniai nusikaltėliai vienu metu gali užpulti daugybę žmonių.Siekdama atremti masines vartotojų atakas, "Avast" naudoja dirbtinio intelekto (AI) technologiją.
Sukčiavimo aptikimas su AI
Norėdami apgauti žmones, kibernetiniai nusikaltėliai kuria svetaines, kurios yra labai panašios į tikrus ir patikimus išteklius.Vizualinio panašumo dažnai pakanka, kad suklaidintų patiklius vartotojus – jie lengvai išeinajūsų kredencialus ir kitą neskelbtiną informaciją.
Teoriškai kibernetiniai nusikaltėliai sukčiavimo puslapiuose gali naudoti tuos pačius vaizdus, kaip ir originaliuose šaltiniuose.Tačiau originalių svetainių savininkai gali matyti nuorodas į vaizdus, kuriuos sukčiai įdėjo į savo serverius.Be to, norint sukurti tikslią svetainės kopiją, reikia laiko ir pastangų.Tokiu atveju kibernetiniai nusikaltėliai turėtų atkurti dizainą sukčiavimo šaltinyje, atkreipdami dėmesį į kiekvieną pikselį.Dėl to jie kūrybiškai kreipiasi į užduotį ir sukuria puslapius, kurie yra labai panašūs į originalius, tačiau tuo pat metu turiNedideli skirtumai, kurie vos pastebimi vidutiniam vartotojui.
"Avast" turi šimtų milijonų jutiklių tinklą, kuris tiekiaDirbtinio intelekto duomenys. "Avast" nuskaito kiekvieną svetainę, kurioje lankosi vartotojai, ir kruopščiai ją tikrinaVertinant, ar puslapis turėtų būti įkeltas, taip pat atsižvelgiama į kitus veiksnius, pvz., sertifikatąsvetainė, domeno amžius ir įtartinų žetonų buvimas URL.
Apsilankymo sukčiavimo vietoje trukmė paprastai būna labai didelėmažos, o paieškos sistemos neturi laiko jį indeksuoti. Tai atsispindi domeno reitinge. Jos populiarumas ir istorija taip pat gali būti pirmieji požymiai, kad puslapis yra saugus arba kenkėjiškas. Patikrinę šią informaciją ir palyginus ją su vizualinėmis charakteristikomis, sistema daro išvadą, ar svetainė gali būti patikima.
„Orange.fr“ prisijungimo puslapio phishing versija
Originali „Orange.fr“ prisijungimo puslapio versija
Palyginimui, šie puslapiai atrodovisiškai kitokiu būdu: kenkėjiška versija naudoja pasenusią „Orange“ svetainės dizainą, o pradinė svetainė yra modernesnė ir saugesnė, nes slaptažodis yra prašomas iš naudotojo antrajame etape, o ne tuo pačiu puslapiu kartu su prisijungimu.
Akivaizdu, kad phishing svetainės domenas yra labaimažas populiarumas. Tuo pat metu dabartinio „Orange.fr“ puslapio reitingas yra 7/10. Nors sukčiavimo išteklių kūrimas yra labai panašus į ankstesnę „Orange.fr“ svetainės versiją, jis nėra priimtas „Orange.fr“ ar kitame populiariame domene. Ši informacija, patvirtinanti galimą suklastotos svetainės pavojų, pradeda išsamesnio tyrimo protokolą.
Analizės domenas orangefrance.weebly.com - svetainės sukčiavimo versija. Šiuos duomenis galima naudoti norint įvertinti jos populiarumą.
Kitas etapas yra projekto patikra. Iš pirmo žvilgsnio gana netikras yra netikrų svetainių pikselių pikselių palyginimas su tikra. Tai ne. Skirtingas požiūris taikomas naudojant vaizdus. Šiuo metodu originalus vaizdas yra suspaustas iki mažesnio dydžio, išlaikant reikalingą detalę. Rezultatas yra fiksuoto dydžio bitų vektorius su paprasta metrika. Šio metodo dėka AI lygina tą patį vaizdą su tam tikru statistiniu nuokrypiu. Tačiau ši technologija pasirodė esanti mažiau patikima ir tolerantiška klaidų nei tikėtasi.
Daug efektyvesnis metodas pasirodė esąs kompiuterinės regos naudojimas.informacija apie vaizdus, išsamiai peržiūrint konkrečius pikselius ir jų aplinką.Norėdami tai padaryti, mes naudojame deskriptorius, kurie yra skaitmeniniai santykinių fragmento pokyčių aplink pikselį aprašymai.Šis procesas leidžia tiksliau įvertinti pilkų atspalvių kintamumą, įskaitant gradiento buvimo aptikimą ir jo intensyvumo nustatymą.
Algoritmo pasirinktus pikselius, vadinamuosius lankytinus taškus, galima patikrinti pagal atnaujintą deskriptorių duomenų bazę po to, kai jie gaunami.Tačiau vien to, kad vaizde yra pikselių, panašių į kito pikselius, nepakanka, kad būtų galima daryti išvadą, jog vaizdas atitinka duomenų bazėje esantį vaizdą.Dėl šios priežasties "erdvinio patikrinimo" metodas naudojamas palyginti erdvinius ryšius tarp atskirų vaizdo pikselių.
a) Pikselių galiojančios erdvinės konfigūracijos pavyzdys
b) Pavyzdys, kuris buvo atmestas kaip neteisingas
Erdvinis patikrinimas yra šaltinisgaliojantys duomenys, tačiau papildomi veiksmai, siekiant pašalinti galimus klaidingus teigiamus rezultatus, įskaitant vaizdų patikrinimą.
Analizuoti dominančias vietas paveikslėlyje, kuriame yra teksto, yra problemiška.Pagal numatytuosius nustatymus šie vaizdai turi daug gradientų, nes sukuriamos raidės ir teksto elementaiNet nedidelėje piešinio dalyje su raidėmis yra daug lankytinų vietų, kurios dažnai lemiaErdvinis patikrinimas čia yra bejėgis.
Išspręsta ši problemaprograminė įranga, galinti analizuoti teksto fragmentus. Tokiais atvejais, lyginant nuotraukas, AI nenaudos tokių svetainių taškų.
Visa patikros procedūra yra visiškai automatinė.atpažinti sukčiavimo svetainę greičiau nei per dešimt sekundžių, o prisijungę "Avast" vartotojai turės prieigą prie josUžblokuotas.
Aptikta sukčiavimo svetainių
Šiuolaikinės phishing svetainės yra puikios sukčiai. Kibernetiniai nusikaltėliai stengiasi, kad jie atrodytų kaip tikrieji. Toliau pateikti pavyzdžiai rodo, kaip sukčiavimo vieta gali būti panaši į originalą.
Taip pat yra nedideli skirtumai tarp vartotojo avataro spalvų ir pasirinkimo taškų pilkame prisijungimo modulyje. Sukčiavimo svetainė.
Sena „Google“ prisijungimo puslapio versija.
Per daugelį metų sukčiavimo apsimetant svetainėse yra daugpagerėjo ir atrodo labai įtikinamai. Kai kurie iš jų netgi naudoja HTTPS protokolą, o „žalias užraktas“ naršyklės juostoje suteikia vartotojams klaidingą saugumo jausmą.
Netikros "Apple" autorizacijos svetainės piktogramos šiek tiek skiriasi nuo originalių. Sukčiavimo svetainė.
„Apple ID“ prisijungimo puslapis.
Maži defektų puslapio trūkumaipasireiškia tik palyginus su originaliu, patikimu šaltiniu. Savo ruožtu jie neskiria dėmesio. Pabandykite prisiminti, ką dažnai naudojasi naudojamo paslaugos prisijungimo puslapis. Labai tikėtina, kad negalėsite pristatyti dizaino visose jo detalėse - ir tai sukelia sukčiai, kurie sukuria netikrą svetainę.
Kaip plinta grėsmė?
Nuorodos į sukčiavimo apsimetant svetaines dažniausiai siunčiamos sukčiavimo el. laiškuose, tačiau jas taip pat galima rasti mokamuose skelbimuose, rodomuose paieškos rezultatuose.
Dažniausiai kibernetiniai nusikaltėliai kuria netikrus el. laiškus iš gerai žinomų kompanijų, kuriomis vartotojai pasitiki: bankų, oro linijų ir socialinių tinklų.
Kitas puolimo vektorius yra vadinama technologija„Paspaudimas“. Kibernetiniai nusikaltėliai paprastai naudoja šį metodą socialiniuose tinkluose: vartotojai mato viliojančią antraštę, pavyzdžiui, „Gauti nemokamą telefoną“ arba „N prekės ženklą su neįtikėtina nuolaida“ ir paspauskite ant kenksmingos nuorodos.
Be to, įsilaužėliai gali nulaužti ar sukurti netikras populiarių žmonių paskyras ir įdėti kenkėjiškas nuorodas į savo profilius ir įrašus.
Kas atsitinka po to, kai nukentėjusysis užsikabino prie masalo?
Sukčiavimo apsimetant, kaip ir beveik bet kurios kitos kibernetinės atakos, tikslas yra gauti finansinės naudos.Gavęs vartotojo prisijungimo duomenis per sukčiavimo svetainę, kibernetinis nusikaltėlis galiJei tai kenkėjiška finansų įstaigos – banko ar tokios įmonės kaip PayPal – svetainės kopija, įsilaužėlisgauti tiesioginę prieigą prie apgauto asmens pinigų.
Gauti sukčiavimo prisijungimo vardą ir slaptažodįPrisijunkite prie transporto įmonės svetainės, pavyzdžiui, UPS ar „FedEx“, žinoma, neduos tiesioginio pelno. Vietoj to, užpuolikas gali bandyti naudoti duomenis, kad galėtų gauti prieigą prie kitų sąskaitų, turinčių daugiau vertingos informacijos - taip pat pabandykite įveikti nukentėjusiojo el. Yra gerai žinoma, kad žmonės dažnai nustatė tą patį slaptažodį prisijungti prie įvairių paslaugų. Kitas kibernetinių nusikaltėlių pajamų šaltinis yra pavogtų asmens duomenų pardavimas „darknet“.
Tai vadinamasis „beprasmiškas ataka“ mechanizmas. Internete yra daug pasenusių „WordPress“ svetainių. Jie gali būti nulaužti mažomis kainomis ir naudojami sukčiavimo kampanijoms. Vidutinės phishing įrankių diegimo išlaidos yra $ 26.
Kaip apsisaugoti
Paprastai yra atotrūkis tarp sėkmingos sukčiavimo apsimetant atakos ir to, kad pavogtus kredencialus naudoja kibernetiniai nusikaltėliaiKuo greičiau grėsmė bus pašalinta, tuo daugiau potencialių aukų galėsime apsaugoti.Jei vartotojo vardas ir slaptažodis jau buvo pavogti, vartotojui tereikia juos pakeisti ir kuo greičiau.
Kaip apsisaugoti nuo vienos iš sėkmingiausių kibernetinių atakų technologijų - phishing:
- Visų pirma, įdiekite antivirusinę įrangą visuose įrenginiuose - „PC“, „Mac“, „smartphonach“ ir „tabletėse“. Antivirusinė programinė įranga yra saugos tinklas, kuris apsaugo tinklo naudotojus.
- Negalima stebėti įtartinų nuorodųel. laiškus ir nepersiunčiami prie jų pridėti failai. Negalima atsakyti į tokį laišką, net jei iš pirmo žvilgsnio jis kilo iš jūsų pasitikėjimo turinčio asmens ar organizacijos. Vietoj to kreipkitės į adresatą kitame ryšio kanale, kad patvirtintumėte, jog pranešimas iš tikrųjų buvo iš šio šaltinio.
- Visais atvejais pabandykite įvesti svetainės adresą naršyklėje - tai apsaugo jus nuo netyčinio sukčiavimo sukurtos versijos.
- HTTPS nėra „žalias užraktas“saugumo garantija. Ši piktograma rodo tik tai, kad ryšys yra apsaugotas šifravimo būdu. Svetainė, kurioje esate, gali būti suklastota. Kibernetiniai nusikaltėliai sukčiavimo svetainėse naudoja šifravimą, kad apgautų vartotojus, todėl ypač svarbu patikrinti ir patikrinti naudojamo išteklių autentiškumą.
2018 m. "Avast" tyrė kenkėjiškus el. laiškus iš pažeistų "MailChimp" paskyrų, sukčiavimą seksu ir apgaulingas kampanijas, susijusias su BDAR reglamento įgyvendinimu.Ateityje, pasak ekspertų, sukčiavimo apsimetant atakų apimtis augs, ir bus naujų būdų užmaskuoti užpuolikų veiksmus, kuriais siekiama pavogti konfidencialius vartotojo duomenis.