Abuso delle Notifiche del Browser

Abuso delle Notifiche del Browser

Quel CAPTCHA era una trappola per lo spam via push.

Cos’è Abuso delle Notifiche del Browser?

Un CAPTCHA falso che dice di fare clic su Consenti per dimostrare che non sei un robot richiede l'autorizzazione alla notifica push, non la verifica. Una volta concesso, il sito invia sul desktop avvisi di virus falsi, offerte di truffe e un'imitazione convincente del portale di sicurezza aziendale, anche con il browser chiuso. Seguirai una di queste notifiche verso una pagina di raccolta delle credenziali, quindi revocherai l'autorizzazione, reimposterai la password, ti registrerai all'autenticazione a più fattori e imposterai il browser per bloccare le richieste di notifica per impostazione predefinita.

Cosa imparerai in Abuso delle Notifiche del Browser

Abuso delle Notifiche del Browser — Fasi della formazione

  1. Una scadenza per il cliente

    È martedì pomeriggio. Domani mattina Alice ha una presentazione con un cliente per Meridian Group e ha bisogno di infografiche professionali per visualizzare i dati sul coinvolgimento. Costruirli da zero richiederebbe ore che non ha.

  2. Il suggerimento di un collega

    Arriva un'e-mail da Marcus Reid, un collega del team di progettazione.

  3. Visitando Chartify Pro

    Lo strumento sembra promettente e Marcus lo garantisce. Alice fa clic sul collegamento per verificarlo.

  4. Verifica umana

    La pagina viene caricata ma mostra immediatamente una richiesta di verifica. Un messaggio indica ad Alice di fare clic su Consenti nel prompt del browser sopra per verificare che sia umana.

  5. Creare un'infografica

    La sovrapposizione di verifica scompare e lo strumento viene caricato. Sembra professionale, con modelli per grafici a barre, grafici a torta e altro ancora. Alice seleziona un modello per iniziare a creare la grafica della sua presentazione.

  6. Un avviso sospetto

    Alice sta rivedendo la presentazione finita quando viene visualizzata una notifica nell'angolo dello schermo. Afferma che il suo PC è infetto da virus, ma lei non ne riconosce la fonte. Le sembra strano, quindi lo respinge.

  7. Più pop-up

    Pochi minuti dopo, appare un'altra notifica: questa afferma di aver vinto una carta regalo. Alice lo respinge di nuovo, riconoscendo lo schema della truffa, ma inizia a chiedersi da dove provengano queste notifiche.

  8. Cosa sta succedendo?

    Alice continua a ricevere queste notifiche pop-up anche se non ha visitato alcun sito sospetto. Qualcosa è chiaramente sbagliato.

  9. Un avviso mirato

    Viene visualizzata un'altra notifica, ma questa è diversa. Invece di un avviso di virus generico, menziona specificamente Brightwave Analytics e fa riferimento a un incidente di sicurezza. Sembra più ufficiale degli altri.

  10. Verifica della sua identità

    La notifica apre una pagina che assomiglia a un portale di sicurezza Brightwave, chiedendo ad Alice di verificare la sua identità. La pagina avvisa di attività di accesso insolite e richiede le sue credenziali di lavoro.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1204.001 User Execution: Malicious Link

CIS Controls

  • CIS 9 Email and Web Browser Protections

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security