Momeala oferă ceva tentant pentru a păcăli o victimă și a o face să se compromită. Unul clasic este o unitate USB lăsată într-o parcare. Cineva o ia, o introduce din curiozitate, iar unitatea instalează malware. Cercetătorii au efectuat acest experiment de multe ori. O mare parte din unitățile pierdute sunt introduse. Sarcina utilă ar putea fi un keylogger, un instrument de acces la distanță sau un script care fură acreditări.
Momeala digitală funcționează la fel. Descărcări gratuite de filme care instalează malware. Spargeri de software fals care includ troieni. Reclame pop-up care oferă un telefon gratuit în schimbul completării unui sondaj. Momeala nu trebuie să fie plauzibilă pentru toată lumea. Trebuie doar să prindă câțiva oameni. Momeala se combină adesea cu alte tehnici de inginerie socială. Un e-mail de phishing oferă un card cadou gratuit și un link. Linkul duce la o pagină care solicită datele de autentificare. Atacatorul are acum atât datele de autentificare, cât și încrederea victimei. Apărarea constă în mare parte în conștientizare și politică. Nu conectați dispozitive necunoscute. Nu descărcați software din surse neoficiale. Nu completați formulare care promit recompense gratuite.
Tactici comune de momeală
- Unități USB scăpate în parcări sau în holuri
- Descărcări gratuite care includ programe malware
- Notificări și sondaje false privind premiile
- Partajarea fișierelor peer-to-peer cu fișierele infectate
Curiozitatea este vulnerabilitatea. Atacatorii o exploatează pentru că este fiabilă.
Comments
No comments yet. Be the first to share a thought.
Leave a comment