Typosquatting-Bewusstsein

Typosquatting-Bewusstsein

Ein falscher Buchstabe und das Portal gehört nicht Ihnen.

Was ist Typosquatting-Bewusstsein?

Typosquatting erwischt Menschen, die genau wissen, wohin sie wollen, denn der Fehler liegt eher im Tippen als im Urteil. Sie geben eine HR-Portaladresse aus dem Gedächtnis ein, übersehen ein Zeichen und landen auf einer Kopie, die das Logo und die Farben wiedergibt. Sie melden sich an und erhalten einen allgemeinen Verbindungsfehler, den ein Credential-Harvester anzeigt, sobald er das Ziel erreicht hat. Sie vergleichen die Domains Zeichen für Zeichen, lernen die sechs Registrierungstricks hinter Lookalikes kennen und reichen den Bericht ein.

Was Sie lernen in Typosquatting-Bewusstsein

Typosquatting-Bewusstsein — Trainingsschritte

  1. Willkommen bei Cascadia Insurance Partners

    Heute müssen Sie auf das HR-Portal zugreifen, um Ihre Direkteinzahlungsinformationen für eine bevorstehende Änderung der Gehaltsabrechnung zu aktualisieren. Das haben Sie schon oft gemacht – es ist eine Routineaufgabe.

  2. Eine kurze Aufgabe vor dem Mittagessen

    Es ist 11:45 Uhr und Alice möchte diese schnelle Aufgabe vor ihrer Mittagspause erledigen. Sie öffnet ihren Browser und tippt schnell aus dem Gedächtnis die HR-Portal-URL ein. In ihrer Eile gibt sie cascadiansurance.com anstelle von cascadiainsurance.com ein – ihr fehlt das „i“ in „insurance“.

  3. Das Fake-Portal

    Der Browser lädt eine Seite, die genauso aussieht wie das HR-Portal des Unternehmens. Das Logo, die Farben und das Layout sind alle bekannt. Alice bemerkt nichts Falsches.

  4. Etwas ist schief gelaufen

    Nach Eingabe ihrer Zugangsdaten wird auf der Seite ein allgemeiner Fehler angezeigt: „Verbindung zum Server konnte nicht hergestellt werden. Bitte versuchen Sie es später erneut.“ Alice ist verärgert, geht aber davon aus, dass das HR-System technische Probleme hat. Sie beschließt, es später noch einmal zu versuchen und öffnet ihre E-Mail, um an anderen Aufgaben zu arbeiten.

  5. Der Sicherheitsalarm

    Alice erhält eine dringende E-Mail von der IT-Sicherheit.

  6. Den Fehler erkennen

    Alices Herz sinkt. Sie erinnert sich, dass sie früher versucht hat, auf das HR-Portal zuzugreifen, und diese Fehlermeldung erhalten hat. Könnte sie ihre Zugangsdaten auf einer gefälschten Website eingegeben haben? Sie muss den IT-Sicherheitsdienst anrufen, um den Vorfall zu melden und herauszufinden, wie ihre Zugangsdaten gestohlen wurden.

  7. Analyse des Angriffs

    Die IT-Sicherheit hat bestätigt, dass Alice Opfer eines Typosquatting-Angriffs wurde. Schauen wir uns die gefälschte Website an, die sie besucht hat, um zu verstehen, wie es passiert ist. Beachten Sie die subtilen Unterschiede, die Alice in ihrer Eile übersehen hat.

  8. Die Typosquatted-Domäne

    Das kritischste Warnsignal befand sich in der Domäne selbst.

  9. So funktioniert Typosquatting

    Typosquatting ist eine Form des Cybersquattings, die Tippfehler ausnutzt. Angreifer: 1. Sie registrieren ähnlich aussehende Domains – sie ermitteln beliebte Websites und registrieren Domains mit häufigen Tippfehlern cascadia n surance.com (fehlendes „i“) cascadiainsurnace.com (vertauschte Buchstaben) cascadiainsurance.net (falsche TLD) cascadiainsurrance.com (zusätzlicher Buchstabe) 2. Sie kopieren die legitime Website – sie übernehmen das visuelle Design Pixel für Pixel 3. Sie greifen Zugangsdaten ab – wer die URL falsch eingibt, trägt seine Zugangsdaten unwissentlich auf der gefälschten Website ein

  10. Zugriff auf das Sicherheitsportal

    Alice muss einen formellen Vorfallbericht einreichen, der dokumentiert, was passiert ist. Sie geht zum Sicherheitsportal – dieses Mal überprüft sie sorgfältig die URL, bevor sie Zugangsdaten eingibt.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1583.001 Acquire Infrastructure: Domains
  • T1036 Masquerading

CIS Controls

  • CIS 9 Email and Web Browser Protections
  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security