Preteksting bygger et falskt scenario for å utvinne informasjon. Angriperen finner opp en grunn til å ringe, sende e-post eller besøke. De er en IT-tekniker som fikser et problem. En leverandør som oppdaterer registre. En revisor som bekrefter samsvar. Historien gir dem en grunn til å stille spørsmål, og svarene gir dem det de trenger. Preteksting er ren sosial manipulering. Ingen skadelig programvare, ingen utnyttelse. Bare en overbevisende løgn.
Teknikken fungerer fordi folk ønsker å være hjelpsomme. En innringer som kjenner de riktige navnene og avdelingsstrukturen høres legitim ut. En besøkende med et utklippstavle og en merkeformet snor går forbi resepsjonen. Påskudd kombineres ofte med andre teknikker. En telefonsamtale etablerer påskuddet. En oppfølgings-e-post med en ondsinnet lenke utnytter tilliten som ble bygget i samtalen. Twitter-hacket i 2020 brukte påskudd for å overbevise ansatte om å gi fra seg legitimasjon for interne verktøy. Angriperne tok deretter over profilerte kontoer. Forsvar krever verifisering. Ring tilbake på et kjent nummer. Bekreft identitet gjennom en egen kanal. Tren opp ansatte til å stille spørsmål ved uvanlige forespørsler, selv når den som ber om det høres autoritativ ut.
Vanlige påskudd
- IT-støtte – å løse et problem som krever din legitimasjon
- Leverandørverifisering – oppdatering av konto- eller betalingsdetaljer
- Lederforespørsel – hasteoppgave fra en toppleder
- Revisor – samsvarskontroll som krever sensitive data
- Ny ansatt – trenger tilgang eller informasjon for å gjøre jobben sin
Påskudd utnytter tillits- og prosesshull. Sterke verifiseringsprosedyrer gjør det vanskeligere å opprettholde løgnen.
Comments (2)
Leave a comment