Å lure et offer med lokkemidler tilbyr noe fristende for å kompromittere seg selv. Klassikeren er en USB-stasjon som ligger igjen på en parkeringsplass. Noen plukker den opp, kobler den til av nysgjerrighet, og stasjonen installerer skadelig programvare. Forskere har kjørt dette eksperimentet mange ganger. En stor andel av mistede stasjoner blir koblet til. Nyttelasten kan være en keylogger, et verktøy for ekstern tilgang eller et skript som stjeler påloggingsinformasjon.
Digital agn fungerer på samme måte. Gratis filmnedlastinger som installerer skadelig programvare. Falske programvarecracks som samler trojanere. Popup-annonser som tilbyr en gratis telefon i bytte mot å fylle ut en undersøkelse. Agnet trenger ikke å være troverdig for alle. Det trenger bare å fange noen få personer. Agn fungerer ofte sammen med andre sosial manipuleringsteknikker. En phishing-e-post tilbyr et gratis gavekort og en lenke. Lenken fører til en side som ber om påloggingsinformasjon. Angriperen har nå både påloggingsinformasjonen og offerets tillit. Forsvar handler for det meste om bevissthet og retningslinjer. Ikke koble til ukjente enheter. Ikke last ned programvare fra uoffisielle kilder. Ikke fyll ut skjemaer som lover gratis belønninger.
Vanlige agntaktikker
- Mistede USB-minnepinner på parkeringsplasser eller i lobbyer
- Gratis nedlastinger som samler skadelig programvare
- Falske premievarsler og undersøkelser
- Peer-to-peer-fildeling med infiserte filer
Nysgjerrighet er sårbarheten. Angripere utnytter den fordi den er pålitelig.
Comments
No comments yet. Be the first to share a thought.
Leave a comment