166 pojmova · 75/46/45
Tehnika № 001 · klasa: početni pristup

FišingPhishing

Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.

Pojam

opis · primeri · napomene

Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.

Opis

Poruka može nositi prilog, QR kod ili link koji prvo otvara legitimni SharePoint, pa tek zatim preusmerava dalje. Svaki korak služi da deo lanca prođe proveru: filter vidi poznat servis, korisnik poznat izgled, a konačna stranica pojavljuje se tek posle klika.

Na lažnoj prijavi uneti podaci odlaze u upravljački panel napadača. Kod posredničkog fišinga stranica prosleđuje unos pravom servisu u realnom vremenu, pa korisnik dobija stvaran MFA zahtev, dok napadač preuzima sesiju. Ciljani fišing koristi isti sklop, ali poruku i trenutak prilagođava jednoj osobi.

Primeri

  • PDF sa QR kodom otvara lažnu Microsoft 365 prijavu na telefonu.
  • Link iz poruke prvo vodi na pravi SharePoint, pa sa njega na stranicu napadača.
  • Kompromitovan nalog nastavlja postojeću prepisku i šalje novu verziju navodnog dokumenta.
  • Posrednička stranica prosleđuje lozinku pravom servisu i vraća stvaran MFA zahtev.

Napomene

  • Masovni fišing ne cilja pametne ni naivne, nego obim. Firma u kojoj je 99 od 100 ljudi prepoznalo poruku i dalje ima jedan kompromitovan nalog.
  • Stvaran MFA zahtev ne dokazuje da je stranica za prijavu prava.
  • Poruka iz postojeće prepiske može dolaziti sa već kompromitovanog naloga.

Spomenuto u vestima

Kompozit

Pretnje

koriste 14

Odbrane

suzbija 10