PHISHING

PHISHING-ul este un tip de atac cibernetic în care atacatorii se deghizează în entități de încredere pentru a păcăli persoanele să furnizeze informații sensibile, cum ar fi nume de utilizator, parole și detalii ale cardurilor de credit. Acest lucru se realizează adesea prin e-mailuri, mesaje sau site-uri web frauduloase care par legitime, dar sunt concepute pentru a fura date personale.

Vectori de Atac

Phishing-ul este un atac sofisticat care are două faze: emailul cu link-uri periculoase și site-ul fals. Emailul conține componenta de manipulare psihologică, pentru că scopul său este să te păcălească să crezi că e o comunicare legitimă de la o entitate de încredere și să te facă să execuți acțiunea cerută. Emailul poate avea diferite formate, iată câteva exemple:

Mesaje care par să vină de la banca ta și îți cer să-ți confirmi datele de autentificare. Sau să-ți schimbi parola, cerându-ți să introduci parola actuală.
Mesaje care par să vină de la banca ta și te avertizează despre tranzacții neautorizate din contul tău, care au dus la blocarea contului. Pentru deblocare, trebuie să intri pe site-ul fals, să introduci numele de utilizator și parola, iar apoi să răspunzi la câteva întrebări clasice de securitate.
Mesaj provenit de la Altex sau eMag care te avertizează cu privire la o activitate neobișnuită sau cu privire la o tranzacție și îți solicită să intri pe site și să le confirmi.
Mesaje care par să vină de la platforme cunoscute precum Google (important mai ales pentru contul tău de pe dispozitivele Android), Facebook, LinkedIn, Twitter și altele. Atacatorii doar "recoltează" credențiale pentru a le valida și folosi pe alte platforme sau în alte aplicații, mizând pe obiceiul majorității utilizatorilor de a folosi aceeași parolă peste tot.
Alte mesaje mai „exploratorii” pretind că provin de la comercianți online și platforme de reduceri speciale, încercând din nou să obțină date de acces.

Partea de site web este componenta cea mai puțin sofisticată a atacului de phishing: infractorii cibernetici copiază pur și simplu paginile legitime ale entităților cunoscute, imită procesele lor de autentificare, configurare și utilizare, și le plasează pe domenii foarte asemănătoare cu cele originale sau ascunse în construcții URL complexe. Astfel, utilizatorul neavizat nu își dă seama unde este găzduit site-ul sau dacă este vorba de cel original sau de unul fals.

Sfaturi și recomandări de prevenire

Deși atacurile de phishing pot fi foarte sofisticate, există câteva sfaturi simple care te pot ajuta să le eviți.

Tratează cu prudență orice mesaj nesolicitat și, ca regulă generală, nu da click pe link-uri decât dacă ești 100% sigur că provin de la cine zic că sunt. Încearcă să te uiți în header-ul mesajului (poți găsi aici cum se face în Outlook), pentru că 99.95% din mesajele de phishing vin de la adrese falsificate care se observă ușor în header.

De exemplu, par să vină de la Ion Popescu de la banca-ta.ro în câmpul "To", dar în header vezi că expeditorul e ceva de genul [email protected] (sau de la alt nume de domeniu).

Când primești mesaje cu link-uri, poți verifica mereu cum arată URL-ul și adresa reală când treci mouse-ul peste el. Fii cu ochii în patru, că hackerii folosesc nume foarte similare sau te păcălesc cu numere (gen Cit1Bank, Micros0ft, Gogle/Gooogle, Aple, sau 1NG Bank).

Uită-te atent și la structura URL-ului. De exemplu, https://authentication.mybanca.ro e un subdomeniu al MyBank, dar ceva de genul https://authenticationservice.ro/MyBank/ e de fapt un subdomeniu al authenticationservice.ro, nu al băncii tale.

Folosește o soluție antimalware care include module de filtrare web și de conținut. Aceste controale sunt foarte eficiente împotriva site-urilor de phishing, blocându-ți accesul la pagini periculoase, pre-validând conținutul lor și avertizându-te despre aspecte suspecte. De asemenea, o soluție bună antispam va filtra peste 90% din mesajele de phishing.
Dacă mesajul pretinde că vine de la banca ta, gândește-te că nicio bancă nu-ți cere să le dai datele de autentificare prin link-uri din mesaje. În schimb, îți cer să intri normal (de preferat manual) în contul tău și să verifici comunicările lor în secțiunea Comunicări sau Mesaje din platformă. Dacă ai dubii, mai bine suni direct la persoana ta de contact de la bancă sau la Suportul Clienți.
Dacă primești mesaje nesolicitate care pretind că vin de la rețelele tale sociale, încearcă să accesezi rețelele respective folosind aplicațiile lor mobile sau TASTÂND MANUAL adresa în browser.
Când primești oferte speciale de la comercianți, validează-le în browser introducând manual contul tău și verificând dacă sunt reale. Dacă nu ai un cont la acei comercianți, pur și simplu ignoră mesajul.

E momentul perfect să începi pregătirea angajaților.

Cere o ofertă personalizată pe necesitățile organizației tale și pune bazele unei infrastructuri solide de securitate cibernetică chiar de azi.