211service.com
Kā pikšķerēšanas uzbrukumi apmāna mūsu smadzenes
Google drošības Titan atslēga Foto: Google
Tas ir vienkārši un efektīvi: likt kādam noklikšķināt uz ļaunprātīgas saites e-pastā un ievadīt privātu informāciju, piemēram, paroli, ir vissvarīgākā prasme daudzu hakeru rīku komplektos. Pikšķerēšana ir visizplatītākā kiberuzbrukuma forma un joprojām pieaug.
Iemesls, kāpēc tas ir tik efektīvs, saskaņā ar Google un Floridas universitātes pētījumiem ir tāds, ka tajā tiek izmantotas cilvēka smadzeņu darbības priekšrocības, un tas ir ļoti svarīgi, kā cilvēkiem neizdodas atklāt maldināšanu atkarībā no tādiem faktoriem kā emocionālā inteliģence. kognitīvā motivācija, garastāvoklis, hormoni un pat upura personība.
Mēs visi esam uzņēmīgi pret pikšķerēšanu, jo pikšķerēšana apmāna veidu, kā mūsu smadzenes pieņem lēmumus, 7. augustā Lasvegasā Black Hat kiberdrošības konferencē sacīja Floridas Universitātes asociētā profesore Daniela Oliveira.
Problēmas sākas ar informētību: 45% interneta lietotāju pat nezina, kas ir pikšķerēšana, norāda Oliveira un Google pētniece Elija Bērsteina.
Garastāvoklim ir nozīme: cilvēki, kuri jūtas laimīgi un nav stresaini, ir mazāk varētu atklāt maldināšanu viņu priekšā. Kortizols, stresa hormons, palielina modrību un padara iespējamu maldināšanu. Serotonīns un dopamīns, hormoni, kas saistīti ar pozitīvām sajūtām, var izraisīt riskantu un neparedzamu uzvedību, kas padara cilvēkus neaizsargātākus.
Pikšķerētāji var arī īpaši labi izstrādāt ziņojumus, kuru mērķis ir pārliecināt cilvēku noklikšķināt. Autoritāte ir viens no visizplatītākajiem un efektīvākajiem ieročiem, piemēram, e-pasts, kurā tiek apgalvots, ka tas ir no uzņēmuma izpilddirektora un kurā darbiniekam tiek lūgts sniegt kādu informāciju, noklikšķinot uz saites. Citi rīki ietver peļņas/zaudējuma ietvaru, piemēram, atmaksas iespēju no Amazon.
Daži no visprecīzākajiem pikšķerēšanas e-pasta ziņojumiem ir saistīti ar emocijām. Pēc postošajiem un rekordlielajiem ugunsgrēkiem Kalifornijā 2018. gadā Google redzēja tūlītēju e-pasta ziņojumu vilni, kurā lūdza naudu, lai palīdzētu upuriem. Emocionālās norādes, piemēram, solījumi līdzvērtīgi ziedot cilvēkiem, kuri palikuši bez pajumtes, mazināja saņēmēju spēju koncentrēties uz saturu un norādes, ka e-pasts ir maldināšana. Izraisot šo emocionālo reakciju, hakeri lika cilvēkiem apturēt savu skepsi.
Tas nenozīmē, ka vienīgā aizsardzība pret pikšķerēšanu ir pastāvīgi saspringta un ciniska dusmu bumba. Veselīgāk un efektīvāk ir iespējot divu faktoru autentifikāciju katram no jūsu svarīgajiem pieteikšanās datiem (e-pasts, tiešsaistes banka, sociālie mediji, iepirkšanās vietnes utt.). Šeit ir saraksts ar visas vietnes, kas atbalsta divu faktoru autentifikāciju .
Kad tas ir iespējots, sistēma papildus parolei, kad piesakāties, jums pieprasa kaut ko, piemēram, kodu, kas nosūtīts uz jūsu tālruni ar īsziņu, kodu no autentifikatora lietotne , vai fiziska drošības atslēga USB zibatmiņā (drošākā metode no visām, saskaņā ar jaunākie pētījumi ). Tādā veidā, ja esat netīšām nodevis savu paroli hakeram, kas veicis pikšķerēšanas krāpniecību, viņš joprojām nevarēs pieteikties jūsu kontā. Pagājušajā gadā Google to teica mazāk nekā 10% lietotāju kontos bija iespējota divu faktoru autentifikācija.