Schmunzelnd
Erkennen Sie Betrug, der sich in Ihren Textnachrichten versteckt.
Was ist Schmunzelnd?
Textnachrichten kommen ohne Absenderauthentifizierung und Link-Rewriting an, ein Mail-Gateway wird angewendet, und auf einem Telefon wird eine verkürzte URL angezeigt, ohne dass Sie mit der Maus darüber fahren können. Außerdem vertrauen die Menschen ihrem Telefon mehr als ihrem Posteingang. Sie bearbeiten eine SMS, die als Zustellungsbenachrichtigung, Bankbenachrichtigung und IT-Passwort-Zurücksetzung ausgegeben wird, und entwickeln dann die Gewohnheit, die alle drei zunichte macht: Öffnen Sie die App selbst oder rufen Sie die Nummer auf Ihrer Karte an, anstatt dem Link zu folgen, der Ihnen gesendet wurde.
Was Sie lernen in Schmunzelnd
- Identifizieren Sie die Merkmale von Smishing-Nachrichten, einschließlich verkürzter URLs, Dringlichkeitssprache und Nachahmung bekannter Dienste
- Überprüfen Sie SMS-Benachrichtigungen, indem Sie offizielle Apps oder Websites direkt aufrufen, statt auf eingebettete Links zu klicken
- Erklären Sie, warum SMS die Absenderauthentifizierung und das Link-Rewriting umgeht, die Mail-Gateways anwenden, und wie kleine mobile Bildschirme die Inspektionsfähigkeit beeinträchtigen
- Leiten Sie verdächtige Textnachrichten mithilfe etablierter Meldeverfahren an das Sicherheitsteam Ihres Unternehmens weiter
- Erkennen Sie zeitbasierte Smishing-Taktiken, bei denen Angreifer Nachrichten senden, die mit realen Ereignissen übereinstimmen, um die Glaubwürdigkeit zu erhöhen
Schmunzelnd — Trainingsschritte
-
Einführung
In dieser Schulung werden Sie Zeuge eines von Bob inszenierten Smishing-Angriffs, einem Cyberkriminellen, der es sich zum Ziel gesetzt hat, Ihre Zugangsdaten durch betrügerische Taktiken zu stehlen.
-
Empfang der verdächtigen SMS
Als Alice summt plötzlich Ihr Mobiltelefon auf Ihrem Schreibtisch und zeigt eine neue SMS an. Sie sind neugierig auf die unerwartete Benachrichtigung an Ihrem geschäftigen Morgen und greifen zum Telefon, um nachzusehen.
-
Klicken Sie auf den verdächtigen Link
Als Alice fühlen Sie sich wegen der SMS unwohl, sind aber besorgt über das vermeintliche Kontoproblem. Unter dem Druck des dringenden Tons beschließen Sie, den verdächtigen Link zu öffnen, um weitere Nachforschungen anzustellen.
-
Anzeigen der gefälschten Anmeldeseite
Der Link öffnet eine Webseite, die dem offiziellen Anmeldeportal von Faywick Health sehr ähnlich ist, einschließlich des Logos, der Farben und des Layouts des Unternehmens. Sie werden aufgefordert, Ihren Benutzernamen und Ihr Passwort einzugeben, um Ihr Konto zu „verifizieren“. Bob hat diese gefälschte Website entworfen, um Sie dazu zu verleiten, Ihre Zugangsdaten preiszugeben, und nutzt dabei das Vertrauen aus, das durch ihr professionelles Erscheinungsbild entsteht. Die URL http://faywickhealth-secure-login.com unterscheidet sich von der offiziellen Website, die Ähnlichkeit täuscht jedoch.
-
Zugangsdaten eingeben
Als Alice sind Sie durch das vertraute Erscheinungsbild der Webseite beruhigt und beschließen, immer noch besorgt über das dringende Kontoproblem, Ihren Benutzernamen und Ihr Passwort in das gefälschte Anmeldeportal einzugeben, um das vermeintliche Problem zu lösen.
-
Es wird eine Fehlerseite angezeigt
Nach Eingabe Ihrer Zugangsdaten wird auf der Webseite eine Fehlermeldung angezeigt: „Konto konnte nicht bestätigt werden. Bitte versuchen Sie es später erneut.“ Als Alice steigert dieser unerwartete Fehler Ihre Sorge und lässt Sie vermuten, dass etwas mit dem Anmeldevorgang oder Ihrem Konto nicht stimmt. Ohne dass Sie es wissen, hat Bob Ihre Zugangsdaten bereits erfasst und bereitet sich darauf vor, sie zu missbrauchen. Diese Fehlerseite ist eine gängige Taktik bei Smishing-Angriffen, um den Verdacht abzulenken, während der Angreifer Zugriff erhält.
-
Bob greift auf das System zu
Bob nutzt die gestohlenen Zugangsdaten nun für böswillige Aktionen wie Datenexfiltration. Dies zeigt die realen Auswirkungen von Smishing – es kann nicht nur Zugangsdaten, sondern auch ganze Systeme kompromittieren.
-
Empfangen der Login-Benachrichtigungs-E-Mail
Als Alice öffnen Sie am nächsten Morgen Ihre E-Mail-App und finden eine E-Mail mit einer Anmeldebenachrichtigung von der IT-Abteilung von Faywick Health.
-
Melden Sie den Vorfall
Als Alice, die durch die E-Mail mit der Anmeldewarnung alarmiert ist und sich an den verdächtigen Text und die Fehlerseite erinnert, beschließen Sie, auf die E-Mail der IT-Abteilung zu antworten und den Vorfall zu melden. Die Meldung ist der Schlüssel zur Schadensbegrenzung. Beschreiben Sie den Vorfall genau, damit die IT-Abteilung effektiv reagieren kann. Selbst mutmaßliche Angriffe sollten gemeldet werden.
-
Einloggen auf der Unternehmenswebsite
Nachdem Sie den Vorfall gemeldet haben, ergreifen Sie sofort Maßnahmen zur Sicherung Ihres Kontos, indem Sie sich auf der offiziellen Unternehmenswebsite von Faywick Health anmelden und Ihr Passwort über das sichere Portal aktualisieren. Rufen Sie die offizielle Website zur Sicherheit manuell im Browser auf und vermeiden Sie Links in verdächtigen Nachrichten.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1566.002 Phishing: Spearphishing Link
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind