13 април 2022

Search engine phishing

Search engine phishing – je vrsta napada do koje dolazi kada korisnik pretražuje Internet. U ovom slučaju korisnik može da se susretne sa ponudama ili porukama koje ga mogu podstaknuti da posjeti Internet stranicu. Proces pretrage može biti potpuno legitiman, ali Internet stranice koje će posjetiti mogu biti laže, napravljene samo sa jednim ciljem – za krađu korisničkih informacija. Takve stranice korisniku mogu nuditi besplatne stvari ili dobre popuste za kupovinu, ponude za posao ili prikazivati obavještenja da je Internet stranica otkrila da je korisnikov uređaj zaražen virusom i slično. Zauzvrat bi korisnik trebalo da ponudi određene informacije ili novac. Važno je shvatiti da se ove stranice mogu pronaći na svim legitimnim Internet pretraživačima, pa je potrebno uvijek provjeriti da li je Internet stranica ono za što se predstavlja da jeste.
 
Phishing And Search Engines

 

Clone phishing

Clone phishing ova vrsta napada može biti bazirana na prethodno viđenoj originalnoj poruci, nakon čega napadač pravi skoro identičnu kopiju te poruke kako bi primalac pomislio da je prava. Tako posebno pripremljena poruka elektronske pošte se šalje sa adrese koja je lažirana kako bi izgledala isto kao i kod prethodne poruke. Razlika je u tome što je napadač dodao zlonamjeran prilog ili link unutra poruke. Nova poruka se može opravdati kao ponovno poslata ili ispravak prethodne, kako primaocu ne bi bilo sumnjivo. Preuzimanje i otvaranje dokumenta može pokrenuti instalaciju zlonamjernog softvera, dok link može pokrenuti preuzimanje i instalaciju zlonamjernog softvera ili usmjeravanje na lažnu stranicu. Lažna stranica je druga varijanta ovog napada. Napadač u ovom slučaju može napraviti veoma sličnu Internet stranicu originalnoj sa lažnom domenom sličnoj originalnoj, dovoljno sličnu  da prevari korisnika koji će tu ostaviti svoje podatke. Napadač usmjerava korisnika na lažnu Internet stranicu obično preko linka u elektronskoj pošti, SMS poruka, trenutnih poruka ili preko zlonamjerne reklame.

Clone phishing

 

12 април 2022

Business email compromise (BEC)

Business email compromise (BEC) – (kompromitovanje poslovne elektronske pošte) je vrsta napad gdje su mete ključne osobe unutar organizacije. Cilj je da se oponašanjem osoba koje odobravaju isplate, prevari primalac i misleći da postupa po nalogu nadređenog izvrši isplatu na račun napadača. Obično napadač dobija pristup elektronskoj pošti osobe koja odobravaju isplate korištenjem već ubačenog zlonamjernog softvera ili preko spear phishing napada. Kada dobije pristup, napadač čeka i posmatra svu aktivnost elektronske pošte jedan duži period vremena, kako bi naučio procese, procedure i načine komunikacije. Stvarni napad počinje slanjem lažne elektronske pošte sa kompromitovanog naloga osobe koja odobravaju isplate sa podacima da se uplata izvrši nekome sa kim se redovno odvijaju finansijske transakcije. Navedena elektronska pošta je u tonu velike važnosti i hitnosti sa zahtjevom da se sredstva prebace na neki novi transakcijski račun. Na kraju novac obično završi kod napadača.

Kompromitovanje poslovne elektronske pošte

 

Phishing-as-a-Service (PhaaS)

Phishing-as-a-Service (PhaaS) - je usluga koja funkcioniše kao i svaka pretplatnička usluga na Internetu, što znači da za pristupačnu sumu novca bilo ko može dobiti pristup profesionalnim phishing alatima. To podrazumijeva skoro sve što je potrebno za započinjanje phishing napada – spremne poruke za slanje, zlonamjerne linkove, lažne Internet stranice i razne tehnike za izbjegavanje detekcije. Uspjeh korisnika ove usluge je i uspjeh prodavca, što znači da će se prodavac potruditi da servis uspješno izvršava napade na korisnike kako bi došlo do povećanja prodaje ove usluge.

PhaaS

 

10 април 2022

Whaling

Whaling (lov na kitove) ako su obični korisnici “ribice”, tada se korisnici na upravljačkim funkcijama mogu nazvati “kitovima”. Ovo je vrsta napad usmjerena baš na visoko pozicionirane osobe u organizaciji čije informacije imaju veću vrijednost nego one dobijene od običnih korisnika. Ova vrsta napada je još naprednija od spear phishing napada, jer je ovdje potrebno još dodatnog istraživanja, truda i vremena. Potrebno je znati sa kim osoba na upravljačkoj funkciji komunicira i na kakav način, jednostavno znati sve teme i nijanse koje se koriste u međusobnoj komunikaciji. Napadač obično počinje sa socijalnim inžinjeringom da bi prikupio što više informacija koje će biti korištene u napadu. Adresa elektronske pošte pošiljaoca će izgledati kao prava, a komunikacija će biti u tonu hitnosti, obično sa potrebom slanja informacija, otvaranja priloga elektronske pošte, novčane uplate ili prijave na lažnu Internet stranicu.

Whaling

Phishing kit

Phishing kit - je alat koji čini pozadinu napada i on sadrži pripreme za  Internet servere, gotove elemente Internet stranica, prostor za skladištenje prikupljenih podataka, ogroman broj registrovanih domena i tehnike za izbjegavanje detekcije. Ovo omogućava napadaču da uz određeno tehničko znanje u nekoliko klikova podigne gotovu infrastrukturu spremnu za napad. 

 

Phishing-equipment-kit


Doxxing

Doxxing – riječ nastala od engleskog „dropping docs“, odnosno ispuštanje dokumenata, predstavlja vrstu napada u kojoj se nečije privatne informacije objavljuju javno na Internetu. Napadači koriste ovu vrstu napada da uznemire, prijete ili da se osvete napadnutom korisniku ili organizaciji. Iako napad potiče iz devedesetih godina prošlog vijeka, još uvijek se aktivno koristi i može biti veoma opasan. Kada napadač objavi nečiju adresu, gdje radi, broj telefona, adresu elektronske pošte i druge informacije, ugroženi korisnik može postati veoma laka meta. Napadač ne mora biti ni haker, jednostavno može biti osoba od povjerenja koja se u jednom trenutku želi osvetiti. Kada sve informacije postanu javne, napadači ih mogu preuzeti i nastaviti dalje.

Dropping docs

DDoS

DDoS (eng. Distributed Denial of Service ) - Napad uskraćivanjem resursa podrazumijeva slanje velike količine saobraćaja sa velikog broja r...