Consapevolezza sul SEO Poisoning
I primi risultati di ricerca non sono sempre affidabili.
Cos’è Consapevolezza sul SEO Poisoning?
Gli aggressori acquistano annunci e creano pagine di download clonate in modo che il loro sito si posizioni in cima alle ricerche come un lettore PDF o un client per riunioni. La pagina corrisponde a quella reale del venditore. L'URL è leggermente sbagliato e il programma di installazione contiene malware. Una pagina di download è il luogo in cui l'esecuzione di un eseguibile sconosciuto sembra normale, il che è ciò per cui vale la pena pagare la classifica. Confronterai un risultato inquinato con il sito reale, controllerai le firme degli editori e ti eserciterai ad andare direttamente ai domini dei fornitori.
Cosa imparerai in Consapevolezza sul SEO Poisoning
- Riconoscere come gli attaccanti manipolano i risultati dei motori di ricerca per distribuire malware
- Identificare indicatori visivi e basati sull'URL di pagine di download software false
- Verificare l'autenticita del software controllando le firme digitali e gli hash dei file
- Applicare pratiche di download sicure navigando direttamente sui siti web ufficiali dei fornitori
- Spiegare il ruolo del malvertising e degli annunci di ricerca a pagamento nelle campagne di SEO poisoning
Consapevolezza sul SEO Poisoning — Fasi della formazione
-
La raccomandazione di un collega
È lunedì mattina. Alice sta controllando la posta in arrivo quando vede un messaggio del suo collega Marcus su uno strumento di gestione del progetto di cui il team ha discusso nello standup di venerdì scorso.
-
Apertura del motore di ricerca
Seguendo il suggerimento di Marcus, Alice apre il browser e accede a un motore di ricerca.
-
Alla ricerca di TaskForge Pro
Alice digita il nome dello strumento consigliato da Marcus nella barra di ricerca.
-
Il risultato migliore
I risultati della ricerca vengono caricati. In alto, un risultato contrassegnato come 'Sponsorizzato' mostra 'TaskForge Pro - Download ufficiale' con una descrizione interessante. Sotto di esso vengono visualizzati diversi risultati organici con domini diversi.
-
La pagina di download
La pagina caricata appare lucida: numeri di versione, requisiti di sistema e recensioni entusiastiche degli utenti. Un pulsante di download prominente domina il centro della pagina.
-
Download del file
La pagina sembra abbastanza legittima. Alice fa clic sul pulsante di download per acquisire il programma di installazione.
-
Esecuzione del programma di installazione
Il download è completato. Alice apre il suo file manager per eseguire il programma di installazione: ha una riunione con un cliente alle 10:00 e desidera configurare lo strumento prima di quell'ora.
-
Una decisione critica
Alice respinse l'avvertimento. Il programma di installazione sembra funzionare normalmente, anche se il sistema rallenta brevemente prima di tornare alla normalità.
-
Avviso di sicurezza
Il flusso di lavoro di Alice viene interrotto da una notifica urgente da parte del team di sicurezza IT.
-
Comprendere il danno
L'e-mail conferma che la workstation di Alice è stata compromessa. All'interno del falso programma di installazione di TaskForge Pro è stato inserito un keylogger, che catturava silenziosamente ogni sequenza di tasti, comprese le credenziali aziendali.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1608.006 Stage Capabilities: SEO Poisoning
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind