Abus de notification du navigateur

Abus de notification du navigateur

Ce CAPTCHA était un piège pour le spam push.

Qu'est-ce que Abus de notification du navigateur?

Un faux CAPTCHA indiquant cliquez sur Autoriser pour prouver que vous n'êtes pas un robot demande une autorisation de notification push, pas une vérification. Une fois accordé, le site envoie de fausses alertes de virus, des offres frauduleuses et une imitation convaincante du portail de sécurité de votre entreprise sur le bureau, même lorsque le navigateur est fermé. Vous suivrez l'une de ces notifications vers une page de collecte d'informations d'identification, puis révoquerez l'autorisation, réinitialiserez le mot de passe, vous inscrirez à l'authentification multifacteur et configurerez le navigateur pour qu'il bloque les demandes de notification par défaut.

Ce que vous apprendrez dans Abus de notification du navigateur

Abus de notification du navigateur — Étapes de la formation

  1. Une date limite pour le client

    Nous sommes mardi après-midi. Alice a une présentation client prévue demain matin pour Meridian Group et elle a besoin d'infographies professionnelles pour visualiser les données d'engagement. Les construire à partir de zéro prendrait des heures qu'elle n'a pas.

  2. Suggestion d'un collègue

    Un e-mail arrive de Marcus Reid, un collègue de l'équipe de conception.

  3. Visiter Chartify Pro

    L'outil semble prometteur et Marcus s'en porte garant. Alice clique sur le lien pour le vérifier.

  4. Vérification humaine

    La page se charge mais affiche immédiatement une invite de vérification. Un message demande à Alice de cliquer sur Autoriser dans l'invite du navigateur ci-dessus pour vérifier qu'elle est humaine.

  5. Créer une infographie

    La superposition de vérification disparaît et l'outil se charge. Il a l'air professionnel, avec des modèles de graphiques à barres, de diagrammes circulaires, etc. Alice sélectionne un modèle pour commencer à créer ses graphiques de présentation.

  6. Une alerte suspecte

    Alice est en train de réviser la présentation terminée lorsqu'une notification apparaît dans le coin de son écran. Il prétend que son PC est infecté par des virus, mais elle n'en reconnaît pas la source. Cela ne semble pas bien, alors elle le rejette.

  7. Plus de pop-ups

    Quelques minutes plus tard, une autre notification apparaît : celle-ci prétend qu'elle a gagné une carte-cadeau. Alice le rejette à nouveau, reconnaissant le modèle d'arnaque, mais elle commence à se demander d'où viennent ces notifications.

  8. Que se passe-t-il ?

    Alice continue de recevoir ces notifications contextuelles même si elle n'a visité aucun site suspect. Quelque chose ne va clairement pas.

  9. Une alerte ciblée

    Une autre notification apparaît, mais celle-ci est différente. Au lieu d'un avertissement de virus générique, il mentionne spécifiquement Brightwave Analytics et fait référence à un incident de sécurité. Il a l'air plus officiel que les autres.

  10. Vérifier son identité

    La notification ouvre une page qui ressemble à un portail de sécurité Brightwave, demandant à Alice de vérifier son identité. La page met en garde contre une activité de connexion inhabituelle et lui demande ses informations d'identification professionnelles.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1204.001 User Execution: Malicious Link

CIS Controls

  • CIS 9 Email and Web Browser Protections

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security