Як працює email фішинг

Як працює email фішинг

На жаль, рівень обізнаності користувачів про сучасні загрози досить низький, тому, постараємося описати основні прийоми.

При атаці на користувачів електронної пошти у зловмисників зараз дві основні мети: дізнатися пароль користувача або спробувати змусити скачати якийсь файл. Для того щоб зібрати основні вектори по першому випадку - я створив ящик і «замовив» його злом на декількох майданчиках, які досить легко виявив за допомогою пошукових систем.

Gmail - документи

Як працює email фішинг

Як працює email фішинг

Зверніть увагу на старий логотип Google на фішинговою сторінці - чи багато хто з вас відзначили, що він старий? А чи багато користувачів пам'ятають або знають про те, що у Google вже новий лого? Швидше за все, форма була зроблена за допомогою інструменту Social-Engineer Toolkit. в ньому цей логотип без оновлення. А може зловмисники просто не звертають на це ніякої уваги і не оновлюють свої вироби.

Gmail - недоставлення повідомлення

Приходить лист, про те, що деякі листи не були доставлені. А якщо щось важливе загубилося?

Як працює email фішинг

Gmail - терміново змінити пароль

Користувач, якісь нехороші особистості зламали твій пароль!

Як працює email фішинг

Ви зробили щось неправильно (адже пересічні користувачі «не розуміються на комп'ютерах»), тепер треба все виправити, інакше видалять ящик:

Як працює email фішинг

Як працює email фішинг

Gmail - спам

Як працює email фішинг

Gmail - чорний список

Ви додані в чорний список, жарти скінчилися. Терміново підтвердіть що ви не бот-програма:

Як працює email фішинг

Gmail - пора збільшити обсяг

Поштова скринька майже заповнений, необхідно збільшити його обсяг. Треба, так треба:

Як працює email фішинг

Як працює email фішинг

Вказано логін жертви, інтерфейс явно гуглових, навіть видно що місце і правда скінчилося. Навіть домен підібраний дуже в тему. Але ось логотип знову старий. Загалом, це поки явний фаворит фішінгостроенія.

Gmail - робочі моменти

Спосіб сумнівний для рядових користувачів, лист з якоїсь заявкою або реквізитами:

Як працює email фішинг

Як працює email фішинг

Як працює email фішинг

Перша форма, на якій стоїть новий логотип.

Mail.ru - робочі моменти

Схожий на спосіб зазначений вище, прислали якісь документи, варіацій може бути досить багато:

Як працює email фішинг

Як працює email фішинг

Як працює email фішинг

Клік по посиланню і користувачеві пропонують ввести пароль. Оскільки логін вже підставлений - більшість пересічних користувачів введе свій пароль «на автоматі»:

Як працює email фішинг

Mail.ru - Повідомлення, яке не

Вам не прийшов важливий лист, але наш сервіс повідомив Вас про це, включаючи якісь незрозумілі заголовки повідомлення для більшої достовірності:

Як працює email фішинг

А там уже знайома нам форма:

Як працює email фішинг

Mail.ru - збільшити обсяг ящика

Ще один лідер мого хіт-параду правдоподібності:

Як працює email фішинг

При переході потрапляємо на форму збільшення обсягу ящика:

Як працює email фішинг

Ще один тип такого листа:

Як працює email фішинг

За посиланням бачимо форму:

Як працює email фішинг

Схожий на спосіб зазначений вище, але фішингових домен вже не працює:

Як працює email фішинг

Mail.ru - повідомлення про безпеку

Вашу пошту хтось зламав, терміново біжіть міняти пароль:

Як працює email фішинг

Yandex - повідомлення про безпеку

Як працює email фішинг

За посиланням форма, з уже підставленим ім'ям облікового запису:

Як працює email фішинг

Yandex - реактивація поштової скриньки

Знову необхідно виконати якісь дії:

Як працює email фішинг

Додано багато «правдоподібних» деталей:

Як працює email фішинг

Користуючись поточної економічної обстановкою і страхами людей зловмисники розсилають листи, що імітують повідомлення від платіжних систем та органів судової або виконавчої влади:

Лист, що містить інструкції для «підтвердження» доменного імені від Роскомнадзора (насправді користувач встановить на свій сайт шелл):

Як працює email фішинг

Лист з арбітражного суду, що містить посилання на кріптолокер:

Як працює email фішинг

Лист з Ощадбанку про виданому кредиті (з посиланням на кріптолокер):

Як працює email фішинг

Правила безпеки

[Всього голосів: 1 Середній: 5/5]

Схожі статті