Sensibilisation au typosquattage

Sensibilisation au typosquattage

Une mauvaise lettre et le portail ne vous appartient pas.

Qu'est-ce que Sensibilisation au typosquattage?

Le typosquatting attrape les gens qui savent exactement où ils vont, car l'erreur réside dans la frappe plutôt que dans le jugement. Vous tapez de mémoire une adresse de portail RH, ratez un caractère et atterrissez sur une copie qui reproduit le logo et les couleurs. Vous vous connectez et obtenez une erreur de connexion générique, ce qu'affiche un outil de collecte d'informations d'identification une fois qu'il a obtenu ce pour quoi il est venu. Vous comparerez les domaines caractère par caractère, apprendrez les six astuces d'enregistrement derrière les sosies et déposerez le rapport.

Ce que vous apprendrez dans Sensibilisation au typosquattage

Sensibilisation au typosquattage — Étapes de la formation

  1. Bienvenue chez Cascadia Assurance Partenaires

    Aujourd'hui, vous devez accéder au portail RH pour mettre à jour vos informations de dépôt direct en vue d'un prochain changement de paie. Vous l'avez déjà fait plusieurs fois auparavant : c'est une tâche de routine.

  2. Une tâche rapide avant le déjeuner

    Il est 11h45 et Alice veut terminer cette tâche rapide avant sa pause déjeuner. Elle ouvre son navigateur et saisit rapidement l'URL du portail RH de mémoire. Dans sa hâte, elle tape cascadiansurance.com au lieu de cascadiainsurance.com - il manque le « i » dans « assurance ».

  3. Le faux portail

    Le navigateur charge une page qui ressemble exactement au portail RH de l'entreprise. Le logo, les couleurs et la mise en page sont tous familiers. Alice ne remarque rien d'anormal.

  4. Quelque chose s'est mal passé

    Après avoir saisi ses identifiants, la page affiche une erreur générique : 'Impossible de se connecter au serveur. Veuillez réessayer plus tard.' Alice est ennuyée mais suppose que le système RH rencontre des problèmes techniques. Elle décide de réessayer plus tard et ouvre sa messagerie pour travailler sur d'autres tâches.

  5. L'alerte de sécurité

    Alice reçoit un email urgent de la Sécurité Informatique.

  6. Prendre conscience de l'erreur

    Le cœur d'Alice se serre. Elle se souvient avoir essayé d'accéder au portail RH plus tôt et avoir reçu ce message d'erreur. Aurait-elle pu saisir ses identifiants sur un faux site ? Elle doit appeler la sécurité informatique pour signaler ce qui s'est passé et découvrir comment ses informations d'identification ont été volées.

  7. Analyser l'attaque

    La sécurité informatique a confirmé qu'Alice a été victime d'une attaque de typosquatting . Examinons le faux site qu'elle a visité pour comprendre comment cela s'est produit. Remarquez les différences subtiles qu'Alice a manquées dans sa précipitation.

  8. Le domaine typosquatté

    Le signal d’alarme le plus critique concernait le domaine lui-même.

  9. Comment fonctionne le typosquattage

    Le typosquatting est une forme de cybersquatting qui exploite les fautes de frappe. Attaquants : 1. Enregistrez des domaines similaires : ils identifient les sites Web populaires et enregistrent les domaines avec des fautes de frappe courantes cascadia n surance.com ('i' manquant) cascadiainsurnace.com (lettres échangées) cascadiainsurance.net (mauvais TLD) cascadiainsurrance.com (lettre supplémentaire) 2. Cloner le site légitime – Ils copient la conception visuelle pixel pour pixel 3. Récolter les informations d'identification : les utilisateurs qui saisissent mal l'URL saisissent sans le savoir leurs informations d'identification sur le faux site.

  10. Accéder au portail de sécurité

    Alice doit déposer un rapport d'incident formel documentant ce qui s'est passé. Elle accède au portail de sécurité – cette fois en vérifiant soigneusement l'URL avant de saisir les informations d'identification.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1583.001 Acquire Infrastructure: Domains
  • T1036 Masquerading

CIS Controls

  • CIS 9 Email and Web Browser Protections
  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security