Abuso delle Notifiche del Browser
Quel CAPTCHA era una trappola per lo spam via push.
Cos’è Abuso delle Notifiche del Browser?
Un CAPTCHA falso che dice di fare clic su Consenti per dimostrare che non sei un robot richiede l'autorizzazione alla notifica push, non la verifica. Una volta concesso, il sito invia sul desktop avvisi di virus falsi, offerte di truffe e un'imitazione convincente del portale di sicurezza aziendale, anche con il browser chiuso. Seguirai una di queste notifiche verso una pagina di raccolta delle credenziali, quindi revocherai l'autorizzazione, reimposterai la password, ti registrerai all'autenticazione a più fattori e imposterai il browser per bloccare le richieste di notifica per impostazione predefinita.
Cosa imparerai in Abuso delle Notifiche del Browser
- Identificare falsi CAPTCHA e altre tattiche di ingegneria sociale utilizzate per ottenere i permessi di notifica
- Revocare i permessi di notifiche push da siti web specifici su Chrome, Firefox e Edge
- Riconoscere gli attacchi di phishing inviati tramite notifiche push, inclusi falsi avvisi di sicurezza
- Eseguire le procedure di risposta agli incidenti dopo una compromissione delle credenziali da un attacco di phishing basato sulle notifiche
- Configurare le impostazioni delle notifiche del browser per bloccare le richieste per impostazione predefinita e autorizzare solo i siti fidati
Abuso delle Notifiche del Browser — Fasi della formazione
-
Una scadenza per il cliente
È martedì pomeriggio. Domani mattina Alice ha una presentazione con un cliente per Meridian Group e ha bisogno di infografiche professionali per visualizzare i dati sul coinvolgimento. Costruirli da zero richiederebbe ore che non ha.
-
Il suggerimento di un collega
Arriva un'e-mail da Marcus Reid, un collega del team di progettazione.
-
Visitando Chartify Pro
Lo strumento sembra promettente e Marcus lo garantisce. Alice fa clic sul collegamento per verificarlo.
-
Verifica umana
La pagina viene caricata ma mostra immediatamente una richiesta di verifica. Un messaggio indica ad Alice di fare clic su Consenti nel prompt del browser sopra per verificare che sia umana.
-
Creare un'infografica
La sovrapposizione di verifica scompare e lo strumento viene caricato. Sembra professionale, con modelli per grafici a barre, grafici a torta e altro ancora. Alice seleziona un modello per iniziare a creare la grafica della sua presentazione.
-
Un avviso sospetto
Alice sta rivedendo la presentazione finita quando viene visualizzata una notifica nell'angolo dello schermo. Afferma che il suo PC è infetto da virus, ma lei non ne riconosce la fonte. Le sembra strano, quindi lo respinge.
-
Più pop-up
Pochi minuti dopo, appare un'altra notifica: questa afferma di aver vinto una carta regalo. Alice lo respinge di nuovo, riconoscendo lo schema della truffa, ma inizia a chiedersi da dove provengano queste notifiche.
-
Cosa sta succedendo?
Alice continua a ricevere queste notifiche pop-up anche se non ha visitato alcun sito sospetto. Qualcosa è chiaramente sbagliato.
-
Un avviso mirato
Viene visualizzata un'altra notifica, ma questa è diversa. Invece di un avviso di virus generico, menziona specificamente Brightwave Analytics e fa riferimento a un incidente di sicurezza. Sembra più ufficiale degli altri.
-
Verifica della sua identità
La notifica apre una pagina che assomiglia a un portale di sicurezza Brightwave, chiedendo ad Alice di verificare la sua identità. La pagina avvisa di attività di accesso insolite e richiede le sue credenziali di lavoro.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1204.001 User Execution: Malicious Link
CIS Controls
- CIS 9 Email and Web Browser Protections
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security