Lokkemiddel tilbyder noget fristende for at narre et offer til at kompromittere sig selv. Klassikeren er et USB-drev, der efterlades på en parkeringsplads. Nogen samler det op, sætter det i af nysgerrighed, og drevet installerer malware. Forskere har kørt dette eksperiment mange gange. En stor del af tabte drev bliver sat i. Nyttelasten kan være en keylogger, et fjernadgangsværktøj eller et script, der stjæler legitimationsoplysninger.
Digital baiting fungerer på samme måde. Gratis filmdownloads, der installerer malware. Falske softwarecracks, der samler trojanske heste. Pop-up-annoncer, der tilbyder en gratis telefon til gengæld for at udfylde en undersøgelse. Lokkemaden behøver ikke at være plausibel for alle. Den behøver kun at fange et par personer. Baiting kombineres ofte med andre social engineering-teknikker. En phishing-e-mail tilbyder et gratis gavekort og et link. Linket fører til en side, der beder om loginoplysninger. Angriberen har nu både legitimationsoplysningerne og offerets tillid. Forsvar handler for det meste om bevidsthed og politik. Tilslut ikke ukendte enheder. Download ikke software fra uofficielle kilder. Udfyld ikke formularer, der lover gratis belønninger.
Almindelige lokketaktikker
- Tabte USB-drev på parkeringspladser eller i lobbyer
- Gratis downloads, der samler malware
- Falske præmiemeddelelser og undersøgelser
- Peer-to-peer-fildeling med inficerede filer
Nysgerrighed er sårbarheden. Angribere udnytter den, fordi den er pålidelig.
Comments
No comments yet. Be the first to share a thought.
Leave a comment