Pikšķerēšanas vizuāla atpazīšana: kā apturēt kibernoziedzniekus, izmantojot AI un datora redzējumu

Pikšķerēšana ir plaši pazīstama sociālās inženierijas tehnika, kas izpaužas dažādos veidos: tālruņa zvani,

smishing (pikšķerēšana ar SMS — Hi-Tech), pikšķerēšanae-pastiem un tīmekļa vietnēm. Ar tās palīdzību kibernoziedznieki maldina konfidenciālus datus, piemēram, kredītkaršu datus, pieteikumvārdus un paroles.

Pikšķerēšanas saites, kas ved uz ļaunprātīgām vietnēmbieži tiek ietverti e-pastos, kas, šķiet, ir no uzticamiem avotiem. Tie tiek nosūtīti ziņojumos sociālajos tīklos un aplikācijās, piemēram, Facebook un WhatsApp. Tie var pat parādīties meklēšanas virknēs, maldinot lietotājus. Un var būt diezgan grūti noteikt, vai vietne ir pikšķerēšana. Daudzi no šiem resursiem ir gandrīz identiski kopētajām vietnēm. Pikšķerēšanas e-pasta ziņojumi parasti ir mazāk efektīvi, jo mūsdienu tehnoloģijas tos atpazīst kā surogātpastu. Tomēr daži no tiem joprojām nonāk jūsu iesūtnē.

Pikšķerēšanas popularitātes iemesls ir skaidrs -kibernoziedznieki var uzbrukt lielam skaitam cilvēku vienlaikus. Lai cīnītos pret masveida lietotāju uzbrukumiem, Avast speciālisti izmanto mākslīgā intelekta (AI) tehnoloģiju.

Pikšķerēšanas noteikšana ar AI

Noziedznieki veido tīmekļa vietnes, lai maldinātu cilvēkuskas ir ļoti līdzīgi reāliem un uzticamiem resursiem. Bieži vien pietiek ar vizuālo līdzību, lai maldinātu lētticīgos lietotājus – viņi viegli atstāj savus akreditācijas datus un citus konfidenciālus datus.

Teorētiski kibernoziedznieki var izmantotpikšķerēšanas lapās ir tādi paši attēli kā oriģinālajos resursos. Tomēr sākotnējo vietņu īpašnieki savos serveros var redzēt saites uz attēliem, ko piegādājuši krāpnieki. Turklāt ir nepieciešams laiks un pūles, lai izveidotu precīzu vietnes kopiju. Šajā gadījumā kibernoziedzniekiem būtu jāatveido pikšķerēšanas resursa dizains, pievēršot uzmanību katram pikselim. Rezultātā viņi radoši pieiet uzdevumam un veido lapas, kas ir ļoti līdzīgas oriģinālajām, taču tajā pašā laikā ir nelielas atšķirības, kas vidusmēra lietotājam nav pamanāmas.

Avast tīkls ir simtiemmiljoniem sensoru, kas nodrošina AI ar datiem. Avast skenē katru vietnes lietotāju apmeklēto vietni un rūpīgi izpēta attiecīgo domēnu popularitāti. Novērtējot, vai lapa ir jāielādē, tiek ņemti vērā arī citi faktori, piemēram, vietnes sertifikāts, domēna vecums un aizdomīgu marķieru klātbūtne vietrādī URL.

Pikšķerēšanas vietas kalpošanas laiks parasti ir ārkārtīgi lielsmazs, un meklētājprogrammām nav laika, lai to indeksētu. Tas ir atspoguļots domēna vērtējumā. Tās popularitāte un vēsture var būt arī pirmās pazīmes par to, vai lapa ir droša vai ļaunprātīga. Pēc šīs informācijas pārbaudes un salīdzināšanas ar vizuālajām īpašībām sistēma secina, vai vietni var uzticēt.

Orange.fr pieteikšanās lapas pikšķerēšanas versijaOrange.fr pieteikšanās lapas sākotnējā versija

Salīdzinājumam, šīs lapas izskatāspilnīgi atšķirīgos veidos: ļaunprātīgā versija izmanto novecojušo Orange vietnes dizainu, savukārt sākotnējai vietnei ir modernāka un drošāka, jo parole tiek pieprasīta no lietotāja otrajā posmā, nevis tajā pašā lapā vienlaikus ar pieteikšanos.

Acīmredzot pikšķerēšanas vietnes domēnam ir ļotizems popularitātes līmenis. Vienlaikus pašreizējās Orange.fr lapas vērtējums ir 7/10. Lai gan pikšķerēšanas resursu dizains ir ļoti līdzīgs Orange.fr vietnes iepriekšējai versijai, tas netiek novietots Orange.fr vai citā populārā domēnā. Šī informācija, kas liecina par viltotas tīmekļa vietnes iespējamo briesmām, sāk protokolu rūpīgākai tās izpētei.

Analīzes domēns orangefrance.weebly.com - vietnes pikšķerēšanas versija. Šos datus var izmantot, lai novērtētu tā popularitāti.

Nākamais posms ir dizaina pārbaude. No pirmā acu uzmetiena viltotas vietnes ar reālu pikseļu pikseļu salīdzinājums ir pietiekami. Tas nav. Tiek izmantota atšķirīga pieeja, izmantojot attēla hashes. Šajā metodē oriģinālais attēls tiek saspiests mazākā izmērā, vienlaikus saglabājot nepieciešamo detaļu. Rezultāts ir fiksēta lieluma bitu vektors ar vienkāršu metriku. Pateicoties šai pieejai, AI salīdzina tāda paša veida attēlus ar norādīto statistisko novirzi. Tomēr šī tehnoloģija izrādījās mazāk uzticama un pieļaujama kļūdu ziņā.

Tā izrādījās daudz efektīvāka metodedatorredzes izmantošana. Tas palīdz AI iegūt informāciju par attēliem, detalizēti aplūkojot konkrētus pikseļus un to apkārtni. Šim nolūkam tiek izmantoti deskriptori - fragmenta ap pikseli relatīvo izmaiņu skaitliski apraksti. Šis process ļauj precīzāk novērtēt pelēko toņu mainīgumu, tostarp noteikt gradienta klātbūtni un noteikt tā intensitāti.

Пиксели, выбранные алгоритмом, так называемые interešu punktus pēc to saņemšanas var salīdzināt ar atjaunināto deskriptoru datubāzi. Tomēr ar faktu vien, ka attēlā ir pikseļi, kas ir līdzīgi cita attēla pikseļiem, nepietiek, lai secinātu, ka attēls atbilst datu bāzē esošajam. Šī iemesla dēļ “telpiskā pārbaude” tiek izmantota, lai salīdzinātu telpiskās attiecības starp atsevišķiem attēla pikseļiem.

a) Pikselu derīgas telpiskās konfigurācijas piemērsb) Piemērs, kas tika noraidīts kā nederīgs

Telpiskā verifikācija ir avotsderīgi dati, bet tiek pievienoti papildu soļi, lai novērstu iespējamos viltus pozitīvos rezultātus, tostarp attēla pārbaudi.

Interešu punktu analīze attēlā, kurā ir teksts, ir problemātiska.Šiem attēliem pēc noklusējuma ir liels gradientu skaits, jo burti un teksta elementi radaPat nelielā zīmējuma sadaļā ar burtiem ir daudz interešu punktu, kas bieži noved pieTelpiskā pārbaude šeit ir bezspēcīga.

Lai atrisinātu šo problēmu, tika izstrādātaprogrammatūra, kas spēj analizēt teksta fragmentus. Šādos gadījumos, salīdzinot attēlus, AI neizmantos punktus no šādām vietām.

Visa verifikācijas procedūra ir pilnībā automātiska.atpazīt pikšķerēšanas vietni mazāk nekā desmit sekundēs, un Avast savienotajiem lietotājiem būs piekļuve taibloķēts.

Tika konstatētas pikšķerēšanas vietnes

Mūsdienu pikšķerēšanas vietnes ir lieliski krāpnieki. Kibernoziedznieki pieliek lielas pūles, lai tās izskatītos kā īstas. Tālāk redzamie piemēri parāda, kā pikšķerēšanas vietne var būt līdzīga oriģinālam.

Ir arī nelielas atšķirības lietotāja iemiesojuma krāsās un atlases punktos pelēkajā pieteikšanās modulī. Pikšķerēšanas vietne. Google pieteikšanās lapas vecā versija.

Gadu gaitā pikšķerēšanas vietnēm ir ievērojamiuzlabot un izskatīties ļoti pārliecinoši. Daži no tiem pat izmanto HTTPS protokolu, un “zaļā atslēga” pārlūka joslā dod lietotājiem viltus drošības sajūtu.

Viltotās Apple autorizācijas vietnes ikonas nedaudz atšķiras no sākotnējām. Pikšķerēšanas vietne. Apple ID pieteikšanās lapa.

Nelielas nepilnības pikšķerēšanas lapākļuvis redzams tikai tad, ja to salīdzina ar oriģinālo, uzticamo resursu. Viņi paši par sevi nepievērš uzmanību. Mēģiniet atcerēties to, ko bieži izmanto izmantotā pakalpojuma pieteikšanās lapa. Jūs, visticamāk, nespēsit prezentēt dizainu visās savās detaļās, un tas ir tas, ko viltoji, kuri rada viltotas tīmekļa vietnes, rēķinās.

Kā izplatās draudi?

Saites uz pikšķerēšanas vietnēm visbiežāk tiek nosūtītas pikšķerēšanas e-pasta ziņojumos, taču tās var atrast arī apmaksātās reklāmās, kas parādās meklēšanas rezultātos.

Visbiežāk kibernoziedznieki izveido viltotus e-pastus no labi zināmiem uzņēmumiem, kuriem lietotāji uzticas: bankām, aviokompānijām un sociālajiem tīkliem.

Vēl viens uzbrukuma vektors ir tehnoloģija, ko sauc"Clickback". Kibernoziedznieki parasti izmanto šo metodi sociālajos tīklos: lietotāji redz vilinošu nosaukumu, piemēram, “Get free phone” vai “N brand ar neticamu atlaidi” un noklikšķiniet uz ļaunprātīgās saites.

Turklāt hakeri var uzlauzt vai izveidot populāru cilvēku viltus kontus un ievietot ļaunprātīgas saites savos profilos un ziņās.

Kas notiek pēc tam, kad cietušais ir nogalinājis ēsmu?

Pikšķerēšanas mērķis, tāpat kā gandrīz jebkurš cits kiberuzbrukums, ir gūt finansiālu labumu.Iegūstot lietotāja pieteikšanās akreditācijas datus, izmantojot pikšķerēšanas vietni, kibernoziedznieks varJa tā ir ļaunprātīga finanšu iestādes — bankas vai tāda uzņēmuma kā PayPal — tīmekļa vietnes kopija, hakerisiegūt tiešu piekļuvi maldinātās personas naudai.

Saņemts krāpniecisks pieteikums un parolePierakstoties transporta uzņēmuma tīmekļa vietnē, piemēram, UPS vai FedEx, protams, nesniegs tūlītēju peļņu. Tā vietā uzbrucējs var mēģināt izmantot informāciju, lai piekļūtu citiem kontiem ar vērtīgāku informāciju, tostarp mēģiniet kreka upura e-pastu. Ir labi zināms, ka cilvēki bieži nosaka to pašu paroli, lai pieteiktos dažādos pakalpojumos. Vēl viens kibernoziedznieku ienākumu veids ir pārdot nozagtus personas datus tumšajā tīklā.

Tas ir tā saucamais „bezjēdzīgais uzbrukums”. Internetā ir daudz novecojušu WordPress vietņu. Tos var hacked par zemām izmaksām un izmantot pikšķerēšanas kampaņām. Pikšķerēšanas rīku ieviešanas vidējās izmaksas ir 26 ASV dolāri.

Kā pasargāt sevi

Parasti pastāv plaisa starp veiksmīgu pikšķerēšanas uzbrukumu un faktu, ka nozagtos akreditācijas datus izmanto kibernoziedzniekiJo ātrāk draudi tiks novērsti, jo vairāk potenciālo upuru mēs spēsim aizsargāt.Ja lietotājvārds un parole jau ir nozagti, lietotājam tie tikai jāmaina un pēc iespējas ātrāk.

Kā pasargāt sevi no viena no veiksmīgākajām kiberuzbrukumu tehnoloģijām - pikšķerēšanas:

  • Pirmkārt, instalējiet antivīrusu uz visām ierīcēm - PC, Mac, viedtālruņiem un planšetdatoriem. Pretvīrusu programmatūra ir drošības tīkls, kas aizsargā tīkla lietotājus.
  • Neievērojiet aizdomīgas saitese-pastus un neielādējiet tiem pievienotos failus. Neatbildiet uz šādu vēstuli, pat ja no pirmā acu uzmetiena tas nāk no kādas personas vai organizācijas, kurai uzticaties. Tā vietā sazinieties ar adresātu citā saziņas kanālā, lai apstiprinātu, ka īsziņa faktiski nāk no šī avota.
  • Visos gadījumos mēģiniet ievadīt vietnes adresi pārlūkprogrammā - tas pasargās jūs no nejaušas pārslēgšanās uz scammers izveidoto versiju.
  • HTTPS nav „zaļa atslēga”drošības garantija. Šī ikona norāda tikai to, ka savienojums ir aizsargāts ar šifrēšanu. Vietne, kurā atrodaties, var būt viltota. Kibernoziedznieki ievieš šifrēšanu pikšķerēšanas vietnēs, lai maldinātu lietotājus, tāpēc ir īpaši svarīgi pārbaudīt un pārbaudīt izmantotā resursa autentiskumu.

2018. gadā Avast izmeklēja ļaunprātīgus e-pastus no apdraudētiem MailChimp kontiem, seksa pikšķerēšanu un krāpnieciskas kampaņas, kas saistītas ar VDAR regulas īstenošanu.Nākotnē, pēc ekspertu domām, pieaugs pikšķerēšanas uzbrukumu apjoms, un būs jauni veidi, kā slēpt uzbrucēju darbības, kuru mērķis ir nozagt konfidenciālus lietotāju datus.