Sensibilisation à l'empoisonnement SEO

Sensibilisation à l'empoisonnement SEO

Les meilleurs résultats de recherche ne sont pas toujours fiables.

Qu'est-ce que Sensibilisation à l'empoisonnement SEO?

Les attaquants achètent des publicités et créent des pages de téléchargement clonées afin que leur site se classe en tête des recherches comme un lecteur PDF ou un client de réunion. La page correspond à la page réelle du vendeur. L'URL est légèrement erronée et le programme d'installation contient des logiciels malveillants. Une page de téléchargement est l’endroit où exécuter un exécutable inconnu semble normal, ce qui fait que le classement vaut la peine d’être payé. Vous comparerez un résultat empoisonné avec le site réel, vérifierez les signatures des éditeurs et vous entraînerez à accéder directement aux domaines des fournisseurs.

Ce que vous apprendrez dans Sensibilisation à l'empoisonnement SEO

Sensibilisation à l'empoisonnement SEO — Étapes de la formation

  1. La recommandation d'un collègue

    C'est lundi matin. Alice vérifie sa boîte de réception lorsqu'elle voit un message de son collègue Marcus concernant un outil de gestion de projet dont l'équipe a discuté lors du stand-up de vendredi dernier.

  2. Ouverture du moteur de recherche

    Suite à la suggestion de Marcus, Alice ouvre son navigateur et accède à un moteur de recherche.

  3. Recherche de TaskForge Pro

    Alice tape le nom de l'outil recommandé par Marcus dans la barre de recherche.

  4. Le meilleur résultat

    Les résultats de la recherche se chargent. Tout en haut, un résultat marqué « Sponsorisé » affiche « TaskForge Pro – Téléchargement officiel » avec une description convaincante. En dessous, plusieurs résultats organiques apparaissent avec différents domaines.

  5. La page de téléchargement

    La page qui se charge a l'air soignée - numéros de version, configuration système requise et avis élogieux des utilisateurs. Un bouton de téléchargement bien visible domine le centre de la page.

  6. Téléchargement du fichier

    La page semble assez légitime. Alice clique sur le bouton de téléchargement pour récupérer le programme d'installation.

  7. Exécution du programme d'installation

    Le téléchargement est terminé. Alice ouvre son gestionnaire de fichiers pour exécuter le programme d'installation. Elle a un rendez-vous avec un client à 10 heures du matin et souhaite configurer l'outil avant cette date.

  8. Une décision critique

    Alice écarta l'avertissement. Le programme d'installation semble fonctionner normalement, bien que son système ralentisse brièvement avant de revenir à la normale.

  9. Alerte de sécurité

    Le flux de travail d'Alice est interrompu par une notification urgente de l'équipe de sécurité informatique.

  10. Comprendre les dégâts

    L'e-mail confirme que le poste de travail d'Alice a été compromis. Un enregistreur de frappe a été intégré au faux programme d'installation de TaskForge Pro, capturant silencieusement chaque frappe, y compris les informations d'identification de l'entreprise.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1608.006 Stage Capabilities: SEO Poisoning

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind