Pretekstowanie buduje fałszywy scenariusz w celu wydobycia informacji. Atakujący wymyśla powód, by zadzwonić, wysłać e-mail lub odwiedzić kogoś. Jest technikiem IT naprawiającym problem. Dostawcą aktualizującym dane. Audytorem weryfikującym zgodność. Historia daje im powód do zadawania pytań, a odpowiedzi dają im to, czego potrzebują. Pretekstowanie to czysta socjotechnika. Żadnego złośliwego oprogramowania, żadnego exploita. Po prostu przekonujące kłamstwo.
Ta technika działa, ponieważ ludzie chcą być pomocni. Dzwoniący, który zna właściwe nazwiska i strukturę działu, brzmi wiarygodnie. Gość z notesem i smyczą w kształcie identyfikatora przechodzi obok recepcji. Preteksty często łączą się z innymi technikami. Rozmowa telefoniczna stanowi pretekst. E-mail z linkiem do złośliwego oprogramowania wykorzystuje zaufanie zbudowane podczas rozmowy. Włamanie na Twittera w 2020 roku wykorzystało pretekst, aby przekonać pracowników do podania danych uwierzytelniających do narzędzi wewnętrznych. Atakujący następnie przejęli konta o wysokim profilu. Obrona wymaga weryfikacji. Oddzwoń na znany numer. Potwierdź tożsamość za pomocą oddzielnego kanału. Przeszkol personel, aby kwestionował nietypowe prośby, nawet jeśli osoba prosząca brzmi autorytatywnie.
Typowe preteksty
- Wsparcie IT — rozwiązywanie problemu wymagającego podania Twoich danych uwierzytelniających
- Weryfikacja dostawcy — aktualizacja danych konta lub płatności
- Prośba kierownictwa — pilne zadanie od starszego kierownika
- Audytor — kontrola zgodności wymagająca danych wrażliwych
- Nowy pracownik — potrzebuje dostępu do informacji, aby wykonywać swoją pracę
Udawanie wykorzystuje luki w zaufaniu i procedurach. Silne procedury weryfikacji utrudniają podtrzymywanie kłamstwa.
Comments (2)
Leave a comment