רכיבים

התקפות דואר אלקטרוני ממוקדות: עין השור נמצאת עליך

שליחת מייל חסוי - מדריך לשליחת מייל אנונימי

שליחת מייל חסוי - מדריך לשליחת מייל אנונימי
Anonim

הרבה יותר מסוכן מאשר תקיפה דואר אלקטרוני רגיל, ממוקד ב- tacks לבחור אדם מסוים כקרבן ​​פוטנציאליים להתאים את המסר שלהם לנמען זה. מאחר שיוצריהם יוצרים את המסרים בקפידה (עם מעט שגיאות כתיב ודקדוק, למשל), התקפות אלה חסרות אינדיקציות של מספרים, ולכן יש סיכוי גדול יותר לנשוף קורבן.

פיצוץ אלקטרוני שנשלח לאחרונה אל משתמשי LinkedIn עקבו אחר דפוס זה. דואר אלקטרוני, אשר נראה כי בא [email protected] וכותרת חברי LinkedIn על ידי שם, מתיימר לספק רשימה מבוקשת של אנשי קשר עסקיים מיוצאים. למעשה, הקובץ המצורף משיק תקיפה של תוכנות זדוניות נגד כל לחיצה כפולה עליה.

LinkedIn is mum בשאלה כיצד התוקפים הצליחו להרים את פרטי הקשר עבור 10,000 המשתמשים שקיבלו את ההודעות הממוקדות, אך התקפות דומות נגד Monster משתמשים בשנה שעברה הסתמכה על נתוני הקשר שנגנבו באמצעות זיהום תוכנות זדוניות סוס טרויאני. באמצעות התקפות מתחזות כמו מסרים של Better Business Bureau ואת שירות מס ההכנסה, הרמאים אולי הרים שמות ותארים עסקיים מפרופילים באתרי רשתות חברתיות ואפילו באתרי אינטרנט של החברה. אתר הונגרי גילה לאחרונה פגיעות של Twitter המאפשרת לכל אחד להקליד כתובת אתר ולראות הודעות פרטיות לכאורה.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

כמו התקפות לא ממוקדות, ההודעות המותאמות ישירות קורבנות פוטנציאליים כדי לפתוח קובץ מצורף או לבקר באתר אינטרנט, אשר לאחר מכן משיקה תקיפה. פטריק רונלד, יועץ האבטחה הראשי של F-Secure, אומר כי כמה התקפות בעבר הפנה משתמשים לבקר באתר שניסה להתקין פקד ActiveX זדוני. השליטה נחתמה בתעודה תקפה אך גנובה, כדי למנוע את האזהרות על התקנת ActiveX לא חתום - דוגמה נוספת לתכנון המתוחכם שנכנס לסוג זה של קון.

רונלד אומר כי התקפות ממוקדות - במיוחד אלו שהושקו נגד גבוהה - מטרות מוגבלות כגון קבלנים צבאיים או צבאיים, סוכנויות ממשלתיות וארגונים ללא מטרות רווח (כולל קבוצות העוסקות בטיבט ובדרפור) - בדרך כלל משתמשים במסמכי Word, קובצי PowerPoint או קובצי PDF כקבצים מצורפים. קבצים מצורפים לדואר אלקטרוני זכו להתעוררות מחודשת של ההתקפות האחרונות, לאחר שנכנסו למגע עם נוכלים במשך זמן מה.

כמו תמיד, יש לנקוט אמצעי זהירות להגנה על המערכת מפני קישורים מורעלים לדואר אלקטרוני או קבצים מצורפים. הפוך אותו להרגל לרוץ קישורים חשודים בעבר סורקים מקוונים חינם כגון LinkScanner ב Explabs.com. דרך נוספת להימנע מלהיות מותקף על ידי מצורף ממולכדת היא לפתוח אותו בתוכנית לא תקנית. לדוגמה, פתיחת קובץ PDF עם FoxIt Reader במקום עם Adobe Reader עלולה לסרס אותו - וזה כל סיבה נוספת לנסות יישומים חלופיים.