Sensibilisation à l'empoisonnement SEO
Les meilleurs résultats de recherche ne sont pas toujours fiables.
Qu'est-ce que Sensibilisation à l'empoisonnement SEO?
Les attaquants achètent des publicités et créent des pages de téléchargement clonées afin que leur site se classe en tête des recherches comme un lecteur PDF ou un client de réunion. La page correspond à la page réelle du vendeur. L'URL est légèrement erronée et le programme d'installation contient des logiciels malveillants. Une page de téléchargement est l’endroit où exécuter un exécutable inconnu semble normal, ce qui fait que le classement vaut la peine d’être payé. Vous comparerez un résultat empoisonné avec le site réel, vérifierez les signatures des éditeurs et vous entraînerez à accéder directement aux domaines des fournisseurs.
Ce que vous apprendrez dans Sensibilisation à l'empoisonnement SEO
- Reconnaître comment les attaquants manipulent les résultats des moteurs de recherche pour diffuser des logiciels malveillants
- Identifiez les indicateurs visuels et basés sur l'URL des fausses pages de téléchargement de logiciels
- Vérifiez l'authenticité du logiciel en vérifiant les signatures numériques et les hachages de fichiers
- Appliquez des pratiques de téléchargement sécurisées en accédant directement aux sites Web officiels des fournisseurs.
- Expliquer le rôle de la publicité malveillante et des annonces de recherche payantes dans les campagnes d'empoisonnement du référencement
Sensibilisation à l'empoisonnement SEO — Étapes de la formation
-
La recommandation d'un collègue
C'est lundi matin. Alice vérifie sa boîte de réception lorsqu'elle voit un message de son collègue Marcus concernant un outil de gestion de projet dont l'équipe a discuté lors du stand-up de vendredi dernier.
-
Ouverture du moteur de recherche
Suite à la suggestion de Marcus, Alice ouvre son navigateur et accède à un moteur de recherche.
-
Recherche de TaskForge Pro
Alice tape le nom de l'outil recommandé par Marcus dans la barre de recherche.
-
Le meilleur résultat
Les résultats de la recherche se chargent. Tout en haut, un résultat marqué « Sponsorisé » affiche « TaskForge Pro – Téléchargement officiel » avec une description convaincante. En dessous, plusieurs résultats organiques apparaissent avec différents domaines.
-
La page de téléchargement
La page qui se charge a l'air soignée - numéros de version, configuration système requise et avis élogieux des utilisateurs. Un bouton de téléchargement bien visible domine le centre de la page.
-
Téléchargement du fichier
La page semble assez légitime. Alice clique sur le bouton de téléchargement pour récupérer le programme d'installation.
-
Exécution du programme d'installation
Le téléchargement est terminé. Alice ouvre son gestionnaire de fichiers pour exécuter le programme d'installation. Elle a un rendez-vous avec un client à 10 heures du matin et souhaite configurer l'outil avant cette date.
-
Une décision critique
Alice écarta l'avertissement. Le programme d'installation semble fonctionner normalement, bien que son système ralentisse brièvement avant de revenir à la normale.
-
Alerte de sécurité
Le flux de travail d'Alice est interrompu par une notification urgente de l'équipe de sécurité informatique.
-
Comprendre les dégâts
L'e-mail confirme que le poste de travail d'Alice a été compromis. Un enregistreur de frappe a été intégré au faux programme d'installation de TaskForge Pro, capturant silencieusement chaque frappe, y compris les informations d'identification de l'entreprise.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1608.006 Stage Capabilities: SEO Poisoning
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind