Phishing er en velkjent sosial ingeniørteknikk som kommer i mange forskjellige former: telefonsamtaler,
Phishing-koblinger som fører til ondsinnede nettstederofte inneholdt i e-poster som ser ut til å være fra pålitelige kilder. De sendes i meldinger på sosiale nettverk og applikasjoner som Facebook og WhatsApp. De kan til og med vises i søkestrenger og villede brukere. Og det kan være ganske vanskelig å avgjøre om et nettsted er phishing. Mange av disse ressursene er nesten identiske med nettstedene som kopieres. Phishing-e-poster er vanligvis mindre effektive fordi moderne teknologi gjenkjenner dem som spam. Noen av dem havner imidlertid fortsatt i innboksen din.
Årsaken til populariteten til phishing er klar -nettkriminelle kan angripe et stort antall mennesker på en gang. For å motvirke massive brukerangrep bruker Avast-spesialister teknologi for kunstig intelligens (AI).
Phishing Detection med AI
Kriminelle lager nettsider for å lure folksom ligner veldig på ekte og pålitelige ressurser. Visuell likhet er ofte nok til å villede godtroende brukere - de legger lett igjen legitimasjon og andre konfidensielle data.
I teorien kan nettkriminelle brukephishing-sider har de samme bildene som på de originale ressursene. Imidlertid kan eierne av de originale sidene se på sine servere lenker til bilder levert av svindlere. I tillegg krever det tid og krefter å lage en nøyaktig kopi av nettstedet. I dette tilfellet må nettkriminelle reprodusere designet på en phishing-ressurs, og ta hensyn til hver piksel. Som et resultat går de kreativt til oppgaven og lager sider som ligner veldig på de originale, men som samtidig har mindre forskjeller som knapt er merkbare for den gjennomsnittlige brukeren.
Avast har et nettverk på hundrevismillioner av sensorer som gir AI data. Avast skanner hvert nettsted brukere besøker og studerer nøye populariteten til de aktuelle domenene. Andre faktorer som nettstedets sertifikat, alderen på domenet og tilstedeværelsen av mistenkelige tokens i URL-en tas også i betraktning når man vurderer om en side skal lastes.
Livet på et phishing-område er vanligvis ekstremtliten, og søkemotorene har ikke tid til å indeksere den. Dette gjenspeiles i vurderingen av domenet. Dens popularitet og historie kan også være de første tegnene på om en side er trygg eller skadelig. Etter å ha sjekket denne informasjonen og sammenlignet med visuelle egenskaper, konkluderer systemet om nettstedet kan stole på.
Phishing-versjon av Orange.fr innloggingsside
Den opprinnelige versjonen av Orange.fr innloggingssiden
Til sammenligning ser disse sidene utpå helt forskjellige måter: Den ondsinnede versjonen bruker utdatert oransje nettsteddesign, mens det opprinnelige nettstedet har en mer moderne og sikker en, siden passordet blir bedt om fra brukeren i det andre trinnet og ikke på samme side samtidig som påloggingen.
Åpenbart har domenet til phishing-nettstedet en veldiglavt nivå av popularitet. Samtidig er vurderingen av den nåværende siden av Orange.fr 7/10. Selv om utformingen av en phishing-ressurs er svært lik den forrige versjonen av Orange.fr-siden, er den ikke plassert på Orange.fr eller på et annet populært domene. Denne informasjonen, som vitner om den potensielle faren for en falsk nettside, starter en protokoll for en grundigere undersøkelse av den.
Analyse domene orangefrance.weebly.com - phishing-versjonen av nettstedet. Disse dataene kan brukes til å vurdere dens popularitet.
Neste trinn er design verifisering. Ved første øyekast er en pixel-for-pixel-sammenligning av en falsk nettside med en ekte, ganske nok. Det er det ikke. En annen tilnærming er tatt ved hjelp av bilde hashes. I denne metoden komprimeres det opprinnelige bildet til en mindre størrelse samtidig som den nødvendige detaljene opprettholdes. Resultatet er en fast størrelse bitvektor med en enkel metrisk. Takket være denne tilnærmingen sammenligner AI samme type bilder med gitt statistisk avvik. Denne teknologien viste seg imidlertid å være mindre pålitelig og feiltolerant enn forventet.
Det viste seg å være en mye mer effektiv metodebruk av datasyn. Det hjelper AI med å få informasjon om bilder ved å ta en detaljert titt på spesifikke piksler og deres omgivelser. Til dette brukes deskriptorer - numeriske beskrivelser av de relative endringene i fragmentet rundt pikselen. Denne prosessen lar deg mer nøyaktig vurdere variasjonen av gråtoner, inkludert å oppdage tilstedeværelsen av en gradient og bestemme dens intensitet.
Pikslene valgt av algoritmen, den såkalteinteressepunkter kan sjekkes mot den oppdaterte beskrivelsesdatabasen etter at de er mottatt. Men bare det faktum at det finnes piksler i et bilde som ligner piksler til et annet, er ikke nok til å konkludere med at bildet tilsvarer bildet i databasen. Av denne grunn brukes "romlig verifisering" for å sammenligne de romlige forholdene mellom individuelle piksler i et bilde.
a) Et eksempel på en gyldig romlig konfigurasjon av piksler
b) Et eksempel som ble avvist som ugyldig
Romlig verifisering er kildengyldige data, men flere trinn legges til for å eliminere mulige falske positive resultater, inkludert kontroll av bilde hashes.
Analyse av interessepunkter i et bilde som inneholderteksten er full av problemer. Disse bildene har mange gradienter som standard fordi bokstaver og tekstelementer skaper mange kanter. Selv et lite område av et bokstavmønster inneholder mange interessepunkter, noe som ofte fører til falske positiver. Romlig verifisering er maktesløs her.
Å løse dette problemet, utvikletprogramvare som er i stand til å analysere bildefragmenter for tekst. I disse tilfellene vil AI ikke bruke poeng fra slike nettsteder i forhold til å sammenligne bilder.
Hele verifiseringsprosedyren utføres i sin helhet iautomatisk modus. I 99 % av tilfellene hjelper det å gjenkjenne et phishing-nettsted på mindre enn ti sekunder, og tilkoblede Avast-brukere vil bli blokkert fra å få tilgang til det.
Phishing-nettsteder oppdaget
Moderne phishing-nettsteder er flotte svindlere. Cyberkriminelle gjør store anstrengelser for å få dem til å se ut som ekte. Eksemplene nedenfor viser hvordan et phishing-nettsted kan ligner originalen.
Utformingen av den ondsinnede versjonen mangler logoerGoogle-applikasjoner. Det er også små forskjeller i fargene på brukeravataren og valgmulighetene i den grå påloggingsmodulen. Phishing-nettsted.
Gammel versjon av Google-innloggingssiden.
Gjennom årene har phishing-nettsteder betydeligforbedret og ser veldig overbevisende ut. Noen bruker selv HTTPS-protokollen, og "grønn lås" i nettleserbaren gir brukerne en falsk følelse av sikkerhet.
Ikonene til den falske Apple-påloggingssiden er litt forskjellige fra de originale. Den offisielle siden bruker også en annen font. Phishing-nettsted.
Apple ID-innloggingssiden.
Små feil i phishing-sidenblir tydelig bare når sammenlignet med den opprinnelige, pålitelige ressursen. I seg selv tiltrekker de ikke oppmerksomhet. Prøv nå å huske hva innloggingssiden til tjenesten du bruker ofte ser ut som. Du er usannsynlig å kunne presentere designet i alle detaljer - og det er det som svindlere som lager falske nettsteder, teller på.
Hvordan er trusselen spredt?
Lenker til phishing-sider sendes oftest i phishing-e-poster, men de kan også finnes i betalte annonser som vises i søkeresultater.
Oftest lager angripere falske e-poster fra kjente selskaper som brukere stoler på: banker, flyselskaper, sosiale nettverk.
En annen angrepsvektor er en teknologi som kalles"Klikbeyt". Cyberkriminelle bruker vanligvis denne teknikken på sosiale nettverk: Brukerne ser en fristende tittel som "Få en gratis telefon" eller "N-merke med en utrolig rabatt" og klikk på den skadelige lenken.
Hackere kan også hacke eller opprette falske kontoer til populære personer og legge ut ondsinnede lenker på deres profiler og innlegg.
Hva skjer etter at offeret har hektet på agn?
Hensikten med phishing er som nesten alle andrecyberangrep - oppnå økonomiske fordeler. Når en nettkriminell har fått en brukers påloggingsinformasjon gjennom et phishing-nettsted, kan de bruke dem på en rekke måter, avhengig av typen lokkeside. Hvis det er en ondsinnet kopi av nettsiden til en finansinstitusjon - en bank eller et selskap som PayPal, vil hackeren ha direkte tilgang til pengene til den svindlede personen.
Mottatt bedragerisk innlogging og passord forLogge inn på nettsiden til transportselskapet, for eksempel UPS eller FedEx, vil selvfølgelig ikke gi umiddelbar fortjeneste. I stedet kan angriperen prøve å bruke detaljene for å få tilgang til andre kontoer med mer verdifull informasjon - inkludert forsøk på å knekke offerets e-post. Det er velkjent at folk ofte angir det samme passordet for å logge inn på ulike tjenester. En annen måte for inntekt for cyberkriminelle er å selge stjålne personopplysninger på en mørk nett.
Dette er den såkalte "meningsløse angrep" mekanismen. Det er mange utdaterte WordPress-nettsteder på Internett. De kan hackes for lave kostnader og brukes til phishing-kampanjer. Den gjennomsnittlige kostnaden for distribusjon av phishing-verktøy er $ 26.
Hvordan beskytte deg selv
Mellom et vellykket phishing-angrep og faktumDet tar vanligvis litt tid før nettkriminelle bruker stjålne detaljer. Jo raskere trusselen elimineres, jo flere potensielle ofre kan vi beskytte. Hvis login og passord allerede er stjålet, kan brukeren bare endre dem, og så raskt som mulig.
Slik beskytter du deg mot en av de mest vellykkede teknologiene for cyberangrep - phishing:
- Først og fremst installer du antivirus på alle enhetene dine - PC, Mac, smarttelefoner og nettbrett. Antivirusprogramvare er et sikkerhetsnett som beskytter nettverksbrukere.
- Ikke følg linkene i mistenkelige-post og ikke last ned filer knyttet til dem. Ikke svar på et slikt brev, selv om det ved første øyekast kom fra en person eller organisasjon som du stoler på. I stedet må du kontakte adressaten på en annen kommunikasjonskanal for å bekrefte at meldingen faktisk kom fra denne kilden.
- Prøv å skrive inn adressen til nettstedet i nettleseren, i alle tilfeller - dette vil beskytte deg mot uhell å bytte til den versjonen som er opprettet av svindlere.
- HTTPS er ikke en "grønn lås"sikkerhetsgaranti. Dette ikonet indikerer bare at tilkoblingen er beskyttet av kryptering. Nettstedet du er på, kan være falsk. Cyberkriminelle implementerer kryptering på phishing-steder for å bedra brukere, så det er spesielt viktig å sjekke og verifisere ektheten av ressursen du bruker.
I 2018 undersøkte Avast-spesialistersending av ondsinnede e-poster fra hackede MailChimp-kontoer, tilfeller av sex-phishing og uredelige kampanjer knyttet til implementeringen av GDPR-forordningen. I fremtiden, ifølge eksperter, vil volumet av phishing-angrep øke. Det vil være nye måter å skjule handlingene til angripere med sikte på å stjele konfidensiell brukerdata.