Κυκλώματα στήνουν ηλεκτρονικές παγίδες με δόλωμα ρυθμίσεις και ελάφρυνση χρεών
Σε ένα από τα πιο “ευαίσθητα” σημεία χιλιάδων ανυποψίαστων πολιτών, “πατάνε” διεθνή κυκλώματα κυβερνοεγκλημάτων, προσδοκώντας οφέλη όχι μόνο από τους άμεσους στόχους τους, αλλά κι από τους χώρους που εργάζονται ή κινούνται.
Το κόλπο
Όλα ξεκινάνε με κάποια μηνύματα, που έχουν σχεδιαστεί με τέτοιον τρόπο έτσι ώστε να μοιάζουν με νόμιμες ανακοινώσεις οικονομικής βοήθειας ή ελάφρυνσης χρέους και λειτουργούν ως Δούρειος Ίππος. Ενημερώνουν τους παραλήπτες ότι ενδέχεται να πληρούν τις προϋποθέσεις για προγράμματα οικονομικών διευκολύνσεων, ενοποίηση χρεών, μειωμένες πληρωμές ή άλλες μορφές οικονομικής βοήθειας και τους ενθαρρύνουν να καλέσουν έναν παρεχόμενο αριθμό τηλεφώνου για περισσότερες πληροφορίες.
Πρακτικά, αντί η απάτη να βασίζεται σε έναν ιστότοπο συλλογής διαπιστευτηρίων ή σε ένα αρχείο κακόβουλου λογισμικού, το e- mail έχει σχεδιαστεί για να δημιουργεί επείγουσα ανάγκη και να οδηγεί τον παραλήπτη σε μια ζωντανή συνομιλία με τον εισβολέα.
Μόλις ο παραλήπτης καλέσει τον αριθμό, ο εισβολέας μπορεί να συνεχίσει την αλληλεπίδραση μέσω τηλεφώνου, όπου τα παραδοσιακά στοιχεία ελέγχου ασφαλείας e- mail δεν είναι πλέον ορατά. Ο στόχος μπορεί να είναι η απόκτηση “ευαίσθητων” προσωπικών ή οικονομικών πληροφοριών, η συλλογή πληροφοριών πληρωμής, η δημιουργία εμπιστοσύνης για επακόλουθη απάτη ή η μετακίνηση του θύματος σε άλλο κανάλι επικοινωνίας που ελέγχεται από τον εισβολέα. Ο αριθμός τηλεφώνου είναι ο πολιορκητικός κριός, αλλά η επίθεση ηλεκτρονικού "ψαρέματος" (phishing) ξεκινά στα εισερχόμενα.
“Επίθεση” με χιλιάδες μηνύματα
Η επιτυχία αυτών των κυβερνοεπιθέσεων βασίζεται στο ότι περνάνε κάτω από τα... ραντάρ των συστημάτων ελέγχου. Όπως σημειώνει η Check Point, τα παραδοσιακά στοιχεία ελέγχου ασφάλειας e- mail βασίζονται σε δείκτες όπως κακόβουλες διευθύνσεις URL, ένα γνωστό κακόβουλο λογισμικό, ύποπτα συνημμένα, ο έλεγχος ταυτότητας αποστολέα. Αυτά τα σήματα παραμένουν σημαντικά, αλλά “επιθέσεις” όπως αυτή καταδεικνύουν γιατί δεν επαρκούν πλέον από μόνα τους.
Ένα μήνυμα ηλεκτρονικού "ψαρέματος" (phishing) για ελάφρυνση χρέους ενδέχεται να μην περιέχει εκτελέσιμο συνημμένο και κανένα συμβατικό σύνδεσμο ηλεκτρονικού "ψαρέματος" (phishing). Η γλώσσα μπορεί να μοιάζει πολύ με το νόμιμο οικονομικό μάρκετινγκ και η ζητούμενη ενέργεια, η κλήση ενός αριθμού τηλεφώνου, είναι από μόνη της συνηθισμένη. Συνεπώς, η ενεργοποίηση των αντανακλαστικών ασφαλείας εξαρτάται σε μεγάλο βαθμό από την κατανόηση της πρόθεσης και του πλαισίου του μηνύματος , παρά από την απλή αναγνώριση ενός γνωστού κακόβουλου αντικειμένου.
Η Check Point εντόπισε περίπου 24.700 μηνύματα σε περισσότερους από 9.000 οργανισμούς σε μόλις 14 ημέρες κι αυτές οι “επιθέσεις” καταδεικνύουν πόσο γρήγορα οι εισβολείς μπορούν να διανείμουν καμπάνιες κοινωνικής μηχανικής σε ένα ευρύ φάσμα επιχειρήσεων.
Αυτές οι “επιθέσεις” αντικατοπτρίζουν μια ευρύτερη αλλαγή στο τοπίο των απειλών κι αυτό είναι το πιο ανησυχητικό. Οι “εισβολείς” αναγνωρίζουν όλο και περισσότερο ότι δεν χρειάζεται πάντα να δημιουργούν προφανώς κακόβουλη υποδομή. Αντίθετα, μπορούν να εκμεταλλευτούν γνωστές επιχειρηματικές διαδικασίες, αξιόπιστα κανάλια επικοινωνίας, οικονομικά ζητήματα και ανθρώπινη συμπεριφορά, για να πετύχουν τον σκοπό τους.