Sensibilisierung für SEO Poisoning

Sensibilisierung für SEO Poisoning

Top-Suchergebnisse sind nicht immer vertrauenswürdig.

Was ist Sensibilisierung für SEO Poisoning?

Angreifer kaufen Anzeigen und erstellen Klon-Downloadseiten, damit ihre Website bei Suchanfragen wie einem PDF-Reader oder einem Meeting-Client ganz oben steht. Die Seite stimmt mit der echten Seite des Anbieters überein. Die URL ist leicht falsch und das Installationsprogramm enthält Malware. Auf einer Download-Seite fühlt sich das Ausführen einer unbekannten ausführbaren Datei normal an, weshalb sich das Ranking lohnt. Sie vergleichen ein verfälschtes Ergebnis mit der echten Website, überprüfen die Herausgebersignaturen und üben, direkt zu Anbieterdomänen zu wechseln.

Was Sie lernen in Sensibilisierung für SEO Poisoning

Sensibilisierung für SEO Poisoning — Trainingsschritte

  1. Empfehlung eines Kollegen

    Es ist Montagmorgen. Alice überprüft gerade ihren Posteingang, als sie eine Nachricht von ihrem Kollegen Marcus über ein Projektmanagement-Tool sieht, das das Team im Standup letzten Freitag besprochen hat.

  2. Öffnen der Suchmaschine

    Alice folgt Marcus‘ Vorschlag, öffnet ihren Browser und geht zu einer Suchmaschine.

  3. Auf der Suche nach TaskForge Pro

    Alice gibt den Namen des von Marcus empfohlenen Tools in die Suchleiste ein.

  4. Das Top-Ergebnis

    Die Suchergebnisse werden geladen. Ganz oben wird in einem mit „Gesponsert“ gekennzeichneten Ergebnis „TaskForge Pro – Offizieller Download“ mit einer überzeugenden Beschreibung angezeigt. Darunter erscheinen mehrere organische Ergebnisse mit unterschiedlichen Domains.

  5. Die Download-Seite

    Die Seite, die geladen wird, sieht ausgefeilt aus – Versionsnummern, Systemanforderungen und begeisterte Benutzerbewertungen. Ein markanter Download-Button dominiert die Mitte der Seite.

  6. Herunterladen der Datei

    Die Seite sieht recht legitim aus. Alice klickt auf den Download-Button, um das Installationsprogramm herunterzuladen.

  7. Ausführen des Installationsprogramms

    Der Download ist abgeschlossen. Alice öffnet ihren Dateimanager, um das Installationsprogramm auszuführen – sie hat um 10 Uhr morgens ein Kundentreffen und möchte das Tool vorher einrichten.

  8. Eine kritische Entscheidung

    Alice wies die Warnung zurück. Das Installationsprogramm scheint normal zu laufen, obwohl ihr System kurzzeitig langsamer wird, bevor es wieder normal läuft.

  9. Sicherheitswarnung

    Alices Arbeitsablauf wird durch eine dringende Benachrichtigung des IT-Sicherheitsteams unterbrochen.

  10. Den Schaden verstehen

    Die E-Mail bestätigt, dass Alices Workstation kompromittiert wurde. Im gefälschten TaskForge Pro-Installationsprogramm war ein Keylogger enthalten, der jeden Tastendruck, einschließlich der Unternehmenszugangsdaten, stillschweigend aufzeichnete.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1608.006 Stage Capabilities: SEO Poisoning

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind