おとり攻撃とは、被害者を騙して自らの身を危険にさらすための魅力的な手段を提供するものです。典型的な例は、駐車場に放置されたUSBドライブです。誰かがそれを拾い、好奇心から接続すると、ドライブにマルウェアがインストールされます。研究者たちはこの実験を何度も行っています。落とされたドライブの大部分が接続されます。ペイロードは、キーロガー、リモートアクセスツール、または認証情報を盗むスクリプトである可能性があります。
デジタルベイトも同様の手法で機能します。マルウェアをインストールする無料映画のダウンロード。トロイの木馬をバンドルした偽のソフトウェアクラック。アンケートに回答すると無料の電話を提供するポップアップ広告。ベイトは誰にとってももっともらしいものである必要はありません。数人を引っ掛けるだけで十分です。ベイトは、他のソーシャルエンジニアリングの手法と組み合わせて使用されることがよくあります。フィッシングメールは、無料のギフトカードとリンクを提供します。リンクをクリックすると、ログイン認証情報を要求するページに誘導されます。これで攻撃者は認証情報と被害者の信頼の両方を手に入れます。防御は主に意識とポリシーです。知らないデバイスを接続しないでください。非公式のソースからソフトウェアをダウンロードしないでください。無料の報酬を約束するフォームに記入しないでください。
一般的な餌付け戦術
- 駐車場やロビーに落とされたUSBドライブ
- マルウェアをバンドルした無料ダウンロード
- 偽の賞品通知とアンケート
- 感染ファイルを含むピアツーピアファイル共有
好奇心は弱点である。攻撃者は、好奇心が確実な攻撃手段であることを利用して、それを悪用する。
Comments
No comments yet. Be the first to share a thought.
Leave a comment