FURTUL DE IDENTITATE

Un atac de furt de identitate este o încercare de a fura cele mai confidențiale și sensibile informații: datele tale personale, codul numeric personal, datele de identificare sau numele de utilizator și parolele. Atacatorii se dau drept o entitate de încredere, cum ar fi banca ta sau autoritățile, și îți cer să introduci și să validezi informațiile lor despre tine.

Vectori de Atac

De obicei, un atac de furt de identitate este foarte asemănător cu un atac de tip phishing și are două faze: e-mailul care conține URL-uri malițioase și site-ul fals. Consecințele sunt mai grave, de aceea îl tratăm separat în programul nostru de instruire. E-mailul conține componenta de inginerie socială și are ca obiectiv să te păcălească să crezi că este o comunicare legitimă de la autorități sau bancă. Astfel, te determină să accesezi site-ul fals și să îți divulgi datele personale. E-mailul poate avea diverse formate și poate proveni de la diferite entități. Iată câteva exemple:
Mesaje care par să provină de la poliție, susținând că ai fost amendat pentru viteză excesivă sau altă infracțiune și cerându-ți să accesezi platforma lor online pentru a recunoaște amenda și a indica modalitatea de plată, sau chiar solicitându-ți să plătești online la jumătate din sumă.
Mesaje care par să provină de la Serviciul de Securitate Socială sau de la departamentul de imigrare, solicitându-ți să confirmi statutul de cetățenie și detaliile personale.
Mesaje care par să provină de la autoritățile de sănătate sau de la asigurări private, solicitându-ți să confirmi detaliile de cetățenie pentru a beneficia de asigurare. Uneori, sunt oferite și gratuități ca stimulent special.
Mesaje care par să provină de la Ministerul Muncii sau de la fondurile de pensii, solicitându-ți să confirmi statutul de angajat și contribuțiile tale.
Mesaje care par să provină de la banca ta, solicitându-ți să validezi datele de autentificare și informațiile personale. Sau să îți schimbi datele de autentificare, solicitându-ți să validezi informațiile și să selectezi o nouă parolă cu o complexitate mai mare.
Mesaje care par să provină de la banca ta, avertizându-te despre o tranzacție neautorizată din contul tău, care a declanșat procedura de blocare a contului. Pentru a debloca contul, trebuie să accesezi site-ul fals, să introduci numele de utilizator și parola, iar apoi ți se cer și câteva întrebări clasice de securitate despre informații foarte personale.
Mesaje care par să provină de la o instanță de judecată, susținând că ai fost dat în judecată de vecinul tău și cerându-ți să accesezi o platformă și să confirmi identitatea pentru a vedea reclamația.
Componenta site-ului imită pur și simplu paginile legitime ale entităților, replicând procesele lor autentice de autentificare și utilizare. Aceste site-uri sunt plasate sub nume de domenii foarte asemănătoare cu cele originale sau camuflate în construcții URL complexe, astfel încât utilizatorul neavizat nu are nicio idee unde este găzduit site-ul sau dacă este original sau fals.

Sfaturi și recomandări de prevenire

Deși atacurile sunt destul de sofisticate, există câteva sfaturi simple pe care le poți lua în considerare pentru a evita atacurile de furt de identitate:

Fii precaut cu orice mesaj nesolicitat și, ca regulă generală, nu da clic pe URL-urile din corpul mesajului decât dacă ești 100% sigur că provin de la cine spun că sunt. Încearcă să verifici anteturile mesajelor (aici poți găsi cum să faci asta în Outlook), deoarece 99,95% dintre mesajele de furt de identitate provin de la adrese falsificate, care sunt ușor de identificat în anteturi. De exemplu, par să vină de la John Smith de la yourbank.com în câmpul "Către", dar în antet vezi că expeditorul este ceva de genul [email protected] (sau de la un alt nume de domeniu).
Dacă primești mesaje nesolicitate care pretind că provin de la autorități, încearcă să accesezi site-ul respectiv doar TASTÂND MANUAL adresa în browser. Verifică pictograma https în partea stângă sus a browserului și numele de domeniu care este afișat după ce dai clic pe câteva butoane (pentru a preveni tehnicile de deturnare a browserului).
Folosește o soluție antimalware care conține module de filtrare web și de conținut, deoarece aceste controale sunt foarte eficiente împotriva site-urilor false. Ele îți blochează accesul la paginile periculoase, pre-validează conținutul acestora și te avertizează cu privire la aspectele suspecte. De asemenea, o soluție antispam eficientă va filtra peste 90% dintre mesajele de furt de identitate.
Atunci când primești mesaje care conțin URL-uri, poți verifica întotdeauna structura URL-ului și adresa reală de internet trecând cu mouse-ul peste link. Acest lucru te poate ajuta să identifici dacă adresa este legitimă sau suspectă. Fii atent, deoarece atacatorii folosesc nume foarte asemănătoare cu cele reale sau te încearcă să te păcălească folosind cifre (de exemplu: Cit1Bank, Micros0ft, Gogle/Gooogle, Aple, 1NG Bank). Fii atent și la structura URL-ului – de exemplu, în timp ce https://authentication.mybank.com este un subdomeniu al MyBank, o construcție precum https://authenticationservice.com/MyBank/ este un subdomeniu al authenticationservice.com.
Dacă mesajul pretinde că provine de la autorități, reține că nicio autoritate nu îți va cere codul numeric personal sau alte date de identificare pe pagini accesate prin URL-uri din mesaje. În schimb, îți vor cere să te autentifici în conturile tale și să efectuezi acțiunile acolo, conform indicațiilor. Și, în caz de îndoială, mai bine sună sau vizitează cel mai apropiat birou al lor.

E momentul perfect să începi pregătirea angajaților.

Cere o estimare de preț adaptată nevoilor organizației tale și începe să-ți construiești o infrastructură solidă de securitate informatică chiar azi.