ฟิชชิ่งเป็นเทคนิควิศวกรรมสังคมที่รู้จักกันดีซึ่งมาในรูปแบบต่างๆ มากมาย เช่น โทรศัพท์
ลิงก์ฟิชชิ่งที่นำไปสู่ไซต์ที่เป็นอันตรายมักมีอยู่ในอีเมลที่ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ พวกเขาจะถูกส่งเป็นข้อความบนโซเชียลเน็ตเวิร์กและแอปพลิเคชัน เช่น Facebook และ WhatsApp อาจปรากฏในสตริงการค้นหา ซึ่งทำให้ผู้ใช้เข้าใจผิด และอาจเป็นเรื่องยากมากที่จะตัดสินว่าไซต์ใดเป็นฟิชชิ่งหรือไม่ ทรัพยากรเหล่านี้จำนวนมากเกือบจะเหมือนกันกับไซต์ที่ถูกคัดลอก อีเมลฟิชชิ่งมักจะมีประสิทธิภาพน้อยกว่าเนื่องจากเทคโนโลยีสมัยใหม่รับรู้ว่าอีเมลเหล่านี้เป็นสแปม อย่างไรก็ตาม บางส่วนยังคงอยู่ในกล่องจดหมายของคุณ
เหตุผลที่ทำให้ฟิชชิ่งได้รับความนิยมนั้นชัดเจน -อาชญากรไซเบอร์สามารถโจมตีผู้คนจำนวนมากได้ในคราวเดียว เพื่อตอบโต้การโจมตีของผู้ใช้จำนวนมาก ผู้เชี่ยวชาญของ Avast ใช้เทคโนโลยีปัญญาประดิษฐ์ (AI)
การตรวจจับฟิชชิงด้วย AI
อาชญากรสร้างเว็บไซต์เพื่อหลอกลวงผู้คนซึ่งคล้ายกับทรัพยากรจริงและเชื่อถือได้มาก ความคล้ายคลึงกันทางสายตามักจะเพียงพอที่จะทำให้ผู้ใช้ที่ใจง่ายเข้าใจผิด - พวกเขาทิ้งข้อมูลประจำตัวและข้อมูลลับอื่น ๆ ได้อย่างง่ายดาย
ตามทฤษฎีแล้วอาชญากรไซเบอร์ก็สามารถใช้งานได้หน้าฟิชชิ่งมีรูปภาพเหมือนกับในแหล่งข้อมูลดั้งเดิม อย่างไรก็ตาม เจ้าของไซต์ดั้งเดิมสามารถเห็นลิงก์เซิร์ฟเวอร์ของตนไปยังรูปภาพที่มาจากผู้หลอกลวงได้ นอกจากนี้ ต้องใช้เวลาและความพยายามในการสร้างสำเนาที่ถูกต้องของไซต์ ในกรณีนี้ อาชญากรไซเบอร์จะต้องจำลองการออกแบบบนทรัพยากรฟิชชิ่ง โดยให้ความสนใจกับทุกพิกเซล เป็นผลให้พวกเขาเข้าใกล้งานอย่างสร้างสรรค์และสร้างเพจที่คล้ายคลึงกับหน้าต้นฉบับมาก แต่ในขณะเดียวกันก็มีความแตกต่างเล็กน้อยที่ผู้ใช้ทั่วไปแทบจะมองไม่เห็น
Avast มีเครือข่ายหลายร้อยเครือข่ายเซ็นเซอร์หลายล้านตัวที่ให้ข้อมูลแก่ AI Avast สแกนทุกเว็บไซต์ที่ผู้ใช้เยี่ยมชมและศึกษาความนิยมของโดเมนที่เป็นปัญหาอย่างรอบคอบ ปัจจัยอื่นๆ เช่น ใบรับรองของเว็บไซต์ อายุของโดเมน และการมีอยู่ของโทเค็นที่น่าสงสัยใน URL จะถูกนำมาพิจารณาด้วยเมื่อประเมินว่าควรโหลดหน้าเว็บหรือไม่
อายุการใช้งานของไซต์ฟิชชิ่งมักเป็นอย่างมากขนาดเล็กและเครื่องมือค้นหาไม่มีเวลาจัดทำดัชนี สิ่งนี้สะท้อนให้เห็นในการจัดอันดับของโดเมน ความนิยมและประวัติความเป็นมาของมันอาจเป็นสัญญาณแรกของการที่หน้าเว็บนั้นปลอดภัยหรือเป็นอันตราย หลังจากตรวจสอบข้อมูลนี้และเปรียบเทียบกับลักษณะที่มองเห็นแล้วระบบจะสรุปว่าไซต์สามารถเชื่อถือได้หรือไม่
เวอร์ชันเข้าสู่ระบบของ Orange.fr
เวอร์ชันดั้งเดิมของหน้าเข้าสู่ระบบ Orange.fr
โดยการเปรียบเทียบหน้าเหล่านี้ดูในรูปแบบที่แตกต่างกันโดยสิ้นเชิง: เวอร์ชั่นที่เป็นอันตรายใช้การออกแบบเว็บไซต์ที่ล้าสมัยในขณะที่ไซต์ดั้งเดิมมีความทันสมัยและปลอดภัยมากขึ้นเนื่องจากมีการร้องขอรหัสผ่านจากผู้ใช้ในขั้นตอนที่สอง
เห็นได้ชัดว่าโดเมนของไซต์ฟิชชิ่งมีจำนวนมากระดับความนิยมต่ำ ในเวลาเดียวกันอันดับของหน้าปัจจุบันของ Orange.fr คือ 7/10 แม้ว่าการออกแบบทรัพยากรฟิชชิ่งจะคล้ายกับเว็บไซต์ Orange.fr รุ่นก่อนหน้า แต่ก็ไม่ได้วางบน Orange.fr หรือบนโดเมนยอดนิยมอื่น ข้อมูลนี้แสดงให้เห็นถึงอันตรายที่อาจเกิดขึ้นจากเว็บไซต์ปลอมเริ่มโปรโตคอลสำหรับการศึกษาอย่างละเอียดมากขึ้น
โดเมนการวิเคราะห์ orangefrance.weebly.com - เว็บไซต์ฟิชชิ่งรุ่น ข้อมูลนี้สามารถใช้เพื่อประเมินความนิยม
ขั้นต่อไปคือการตรวจสอบการออกแบบ เมื่อดูภาพแรกการเปรียบเทียบพิกเซลแบบพิกเซลต่อพิกเซลของเว็บไซต์ปลอมกับเว็บไซต์จริงนั้นเพียงพอแล้ว มันไม่ได้เป็น มีวิธีการที่แตกต่างออกไปโดยใช้แฮชของรูปภาพ ในวิธีนี้ภาพต้นฉบับจะถูกบีบอัดให้มีขนาดเล็กลงในขณะที่ยังคงรักษารายละเอียดที่จำเป็นไว้ ผลลัพธ์ที่ได้คือเวกเตอร์บิตขนาดคงที่ที่มีการวัดแบบง่าย ด้วยวิธีการนี้ AI จึงเปรียบเทียบภาพประเภทเดียวกันกับค่าเบี่ยงเบนทางสถิติที่กำหนด อย่างไรก็ตามเทคโนโลยีนี้กลายเป็นความน่าเชื่อถือน้อยกว่าและทนต่อข้อผิดพลาดกว่าที่คาดไว้
กลายเป็นวิธีการที่มีประสิทธิภาพมากกว่ามากการใช้คอมพิวเตอร์วิทัศน์ ช่วยให้ AI ได้รับข้อมูลเกี่ยวกับรูปภาพโดยการดูรายละเอียดพิกเซลเฉพาะและสภาพแวดล้อม สำหรับสิ่งนี้ มีการใช้คำอธิบาย - คำอธิบายเชิงตัวเลขของการเปลี่ยนแปลงสัมพัทธ์ในส่วนรอบพิกเซล กระบวนการนี้ช่วยให้คุณประเมินความแปรปรวนของเฉดสีเทาได้แม่นยำยิ่งขึ้น รวมถึงการตรวจจับการไล่ระดับสีและการกำหนดความเข้มของมัน
พิกเซลที่เลือกโดยอัลกอริธึมที่เรียกว่าสามารถตรวจสอบจุดสนใจกับฐานข้อมูลคำอธิบายที่อัปเดตหลังจากได้รับแล้ว อย่างไรก็ตาม ข้อเท็จจริงของการมีอยู่ของพิกเซลในภาพที่คล้ายกับพิกเซลของพิกเซลอื่นนั้นไม่เพียงพอที่จะสรุปได้ว่ารูปภาพนั้นสอดคล้องกับพิกเซลในฐานข้อมูล ด้วยเหตุนี้ "การตรวจสอบเชิงพื้นที่" จึงถูกนำมาใช้เพื่อเปรียบเทียบความสัมพันธ์เชิงพื้นที่ระหว่างแต่ละพิกเซลในรูปภาพ
a) ตัวอย่างของการกำหนดค่าเชิงพื้นที่ที่ถูกต้องของพิกเซล
b) ตัวอย่างที่ถูกปฏิเสธว่าไม่ถูกต้อง
การตรวจสอบเชิงพื้นที่เป็นแหล่งที่มาข้อมูลที่ถูกต้อง แต่มีการเพิ่มขั้นตอนเพิ่มเติมเพื่อกำจัดผลลัพธ์ที่เป็นเท็จบวกซึ่งรวมถึงการตรวจสอบแฮชของรูปภาพ
การวิเคราะห์จุดสนใจในภาพประกอบด้วยข้อความเต็มไปด้วยปัญหา รูปภาพเหล่านี้มีการไล่ระดับสีจำนวนมากตามค่าเริ่มต้น เนื่องจากองค์ประกอบตัวอักษรและข้อความจะสร้างขอบจำนวนมาก แม้แต่พื้นที่เล็กๆ ของรูปแบบตัวอักษรก็ยังมีจุดสนใจมากมาย ซึ่งมักจะนำไปสู่การบวกลวง การตรวจสอบเชิงพื้นที่ไม่มีอำนาจที่นี่
เพื่อแก้ปัญหานี้ได้รับการพัฒนาซอฟต์แวร์ที่สามารถวิเคราะห์ชิ้นส่วนรูปภาพสำหรับข้อความ ในกรณีเหล่านี้ AI จะไม่ใช้คะแนนจากไซต์ดังกล่าวในกระบวนการเปรียบเทียบรูปภาพ
ขั้นตอนการตรวจสอบทั้งหมดดำเนินการทั้งหมดในโหมดอัตโนมัติ ในกรณี 99% การจดจำไซต์ฟิชชิ่งในเวลาไม่ถึงสิบวินาทีจะช่วยได้ และผู้ใช้ Avast ที่เชื่อมต่ออยู่จะถูกบล็อกไม่ให้เข้าถึงไซต์ดังกล่าว
ตรวจพบไซต์ฟิชชิ่ง
เว็บไซต์ฟิชชิ่งที่ทันสมัยเป็นคนขี้โกงที่ยอดเยี่ยม อาชญากรไซเบอร์พยายามอย่างยิ่งที่จะทำให้มันดูเหมือนเป็นของจริง ตัวอย่างด้านล่างแสดงให้เห็นว่าไซต์ฟิชชิ่งอาจคล้ายกับของจริงอย่างไร
การออกแบบเวอร์ชันที่เป็นอันตรายไม่มีโลโก้แอปพลิเคชันของ Google นอกจากนี้ยังมีความแตกต่างเล็กน้อยในสีของอวตารของผู้ใช้และตัวเลือกการเลือกในโมดูลการเข้าสู่ระบบสีเทา ไซต์ฟิชชิ่ง
หน้าลงชื่อเข้าใช้ Google เวอร์ชันเก่า
ในช่วงหลายปีที่ผ่านมาไซต์ฟิชชิ่งมีความหมายอย่างมากปรับปรุงและดูน่าเชื่อถือมาก บางคนใช้โปรโตคอล HTTPS และ "ล็อกสีเขียว" ในแถบเบราว์เซอร์ช่วยให้ผู้ใช้รู้สึกถึงความปลอดภัย
ไอคอนของไซต์เข้าสู่ระบบ Apple ปลอมนั้นแตกต่างจากไอคอนดั้งเดิมเล็กน้อย หน้าอย่างเป็นทางการยังใช้แบบอักษรอื่น ไซต์ฟิชชิ่ง
หน้าเข้าสู่ระบบ Apple ID
ข้อบกพร่องเล็ก ๆ ในหน้าฟิชชิ่งชัดเจนเมื่อเทียบกับทรัพยากรดั้งเดิมที่เชื่อถือได้ พวกเขาไม่ดึงดูดความสนใจ ลองตอนนี้เพื่อจดจำว่าหน้าการเข้าสู่ระบบของบริการที่คุณใช้มักจะเป็นอย่างไร คุณไม่น่าจะสามารถนำเสนอการออกแบบในรายละเอียดทั้งหมดและนั่นคือสิ่งที่นักต้มตุ๋นที่สร้างเว็บไซต์ปลอมไว้วางใจ
ภัยคุกคามแพร่กระจายอย่างไร
ลิงก์ไปยังไซต์ฟิชชิ่งมักถูกส่งไปในอีเมลฟิชชิ่ง แต่ก็สามารถพบได้ในโฆษณาแบบชำระเงินที่ปรากฏในผลการค้นหาด้วย
ผู้โจมตีมักสร้างอีเมลปลอมจากบริษัทชื่อดังที่ผู้ใช้ไว้วางใจ: ธนาคาร สายการบิน โซเชียลเน็ตเวิร์ก
เวกเตอร์การโจมตีอีกแบบหนึ่งคือเทคโนโลยี"Klikbeyt" อาชญากรไซเบอร์มักใช้เทคนิคนี้ในเครือข่ายสังคม: ผู้ใช้จะเห็นชื่อที่ดึงดูดเช่น "รับโทรศัพท์ฟรี" หรือ "N แบรนด์พร้อมส่วนลดสุดเหลือเชื่อ" แล้วคลิกลิงก์ที่เป็นอันตราย
นอกจากนี้ แฮกเกอร์ยังสามารถแฮ็กหรือสร้างบัญชีปลอมของคนดัง และโพสต์ลิงก์ที่เป็นอันตรายในโปรไฟล์และโพสต์ของพวกเขาได้
จะเกิดอะไรขึ้นหลังจากที่เหยื่อจิกเหยื่อ
วัตถุประสงค์ของฟิชชิ่งก็เหมือนกับวัตถุประสงค์อื่นๆการโจมตีทางไซเบอร์ - การได้รับผลประโยชน์ทางการเงิน เมื่ออาชญากรไซเบอร์ได้รับข้อมูลการเข้าสู่ระบบของผู้ใช้ผ่านไซต์ฟิชชิ่งแล้ว พวกเขาจะสามารถใช้งานได้หลากหลายวิธี ขึ้นอยู่กับประเภทของหน้าหลอกลวง หากเป็นสำเนาที่เป็นอันตรายของเว็บไซต์ของสถาบันการเงิน - ธนาคารหรือบริษัทเช่น PayPal แฮกเกอร์จะสามารถเข้าถึงเงินของผู้ถูกฉ้อโกงได้โดยตรง
ได้รับการฉ้อโกงและเข้าสู่ระบบรหัสผ่านสำหรับการล็อกอินเข้าสู่เว็บไซต์ของ บริษัท ขนส่งตัวอย่างเช่น UPS หรือ FedEx จะไม่สร้างผลกำไรทันที แต่ผู้โจมตีอาจลองใช้รายละเอียดเพื่อเข้าถึงบัญชีอื่น ๆ ด้วยข้อมูลที่มีค่ามากขึ้นรวมถึงพยายามทำลายอีเมลของเหยื่อ มันเป็นที่รู้จักกันดีว่าคนมักจะตั้งรหัสผ่านเดียวกันเพื่อเข้าสู่บริการต่างๆ อีกวิธีหนึ่งในการสร้างรายได้จากอาชญากรไซเบอร์คือการขายข้อมูลส่วนบุคคลที่ถูกขโมยในเครือข่ายมืด
นี่เป็นกลไกที่เรียกว่า มีเว็บไซต์ WordPress ที่ล้าสมัยมากมายบนอินเทอร์เน็ต พวกเขาสามารถถูกแฮ็กในราคาต่ำและใช้สำหรับแคมเปญฟิชชิง ค่าใช้จ่ายเฉลี่ยในการปรับใช้เครื่องมือฟิชชิ่งคือ $ 26
วิธีป้องกันตัวเอง
ระหว่างการโจมตีแบบฟิชชิ่งที่ประสบความสำเร็จกับข้อเท็จจริงโดยปกติอาชญากรไซเบอร์จะใช้เวลาสักระยะในการใช้รายละเอียดที่ถูกขโมย ยิ่งกำจัดภัยคุกคามได้เร็วเท่าใด เราก็สามารถปกป้องเหยื่อได้มากขึ้นเท่านั้น หากการเข้าสู่ระบบและรหัสผ่านถูกขโมยไปแล้ว ผู้ใช้จะสามารถเปลี่ยนได้โดยเร็วที่สุด
วิธีป้องกันตัวคุณเองจากหนึ่งในเทคโนโลยีการโจมตีไซเบอร์ที่ประสบความสำเร็จที่สุด - ฟิชชิ่ง
- ก่อนอื่นติดตั้งโปรแกรมป้องกันไวรัสบนอุปกรณ์ทั้งหมดของคุณ - พีซี, Mac, สมาร์ทโฟนและแท็บเล็ต ซอฟต์แวร์ป้องกันไวรัสเป็นเครือข่ายความปลอดภัยที่ปกป้องผู้ใช้เครือข่าย
- อย่าติดตามลิงก์ที่น่าสงสัยอีเมลและอย่าดาวน์โหลดไฟล์ที่แนบมา อย่าตอบจดหมายดังกล่าวแม้ว่าจะมาจากบุคคลหรือองค์กรที่คุณไว้วางใจ ให้ติดต่อผู้รับในช่องการสื่อสารอื่นเพื่อยืนยันว่าข้อความมาจากแหล่งนี้จริง ๆ
- พยายามป้อนที่อยู่ของเว็บไซต์ในเบราว์เซอร์ในทุกกรณี - สิ่งนี้จะช่วยปกป้องคุณจากการสลับไปใช้เวอร์ชันที่สร้างขึ้นโดยนักหลอกลวง
- HTTPS ไม่ใช่“ ล็อคสีเขียว”รับประกันความปลอดภัย ไอคอนนี้ระบุว่าการเชื่อมต่อได้รับการป้องกันโดยการเข้ารหัส ไซต์ที่คุณอยู่อาจเป็นของปลอม อาชญากรไซเบอร์ใช้การเข้ารหัสบนไซต์ฟิชชิ่งเพื่อหลอกลวงผู้ใช้ดังนั้นจึงเป็นสิ่งสำคัญอย่างยิ่งในการตรวจสอบและตรวจสอบความถูกต้องของทรัพยากรที่คุณใช้
ในปี 2018 ผู้เชี่ยวชาญของ Avast ได้ตรวจสอบการส่งอีเมลที่เป็นอันตรายจากบัญชี MailChimp ที่ถูกแฮ็ก กรณีฟิชชิ่งทางเพศและแคมเปญฉ้อโกงที่เกี่ยวข้องกับการดำเนินการตามกฎระเบียบ GDPR ตามที่ผู้เชี่ยวชาญระบุ ในอนาคต ปริมาณการโจมตีแบบฟิชชิ่งจะเพิ่มขึ้น จะมีวิธีใหม่ในการอำพรางการกระทำของผู้โจมตีที่มีจุดมุ่งหมายเพื่อขโมยข้อมูลที่เป็นความลับของผู้ใช้