Consapevolezza sul SEO Poisoning

Consapevolezza sul SEO Poisoning

I primi risultati di ricerca non sono sempre affidabili.

Cos’è Consapevolezza sul SEO Poisoning?

Gli aggressori acquistano annunci e creano pagine di download clonate in modo che il loro sito si posizioni in cima alle ricerche come un lettore PDF o un client per riunioni. La pagina corrisponde a quella reale del venditore. L'URL è leggermente sbagliato e il programma di installazione contiene malware. Una pagina di download è il luogo in cui l'esecuzione di un eseguibile sconosciuto sembra normale, il che è ciò per cui vale la pena pagare la classifica. Confronterai un risultato inquinato con il sito reale, controllerai le firme degli editori e ti eserciterai ad andare direttamente ai domini dei fornitori.

Cosa imparerai in Consapevolezza sul SEO Poisoning

Consapevolezza sul SEO Poisoning — Fasi della formazione

  1. La raccomandazione di un collega

    È lunedì mattina. Alice sta controllando la posta in arrivo quando vede un messaggio del suo collega Marcus su uno strumento di gestione del progetto di cui il team ha discusso nello standup di venerdì scorso.

  2. Apertura del motore di ricerca

    Seguendo il suggerimento di Marcus, Alice apre il browser e accede a un motore di ricerca.

  3. Alla ricerca di TaskForge Pro

    Alice digita il nome dello strumento consigliato da Marcus nella barra di ricerca.

  4. Il risultato migliore

    I risultati della ricerca vengono caricati. In alto, un risultato contrassegnato come 'Sponsorizzato' mostra 'TaskForge Pro - Download ufficiale' con una descrizione interessante. Sotto di esso vengono visualizzati diversi risultati organici con domini diversi.

  5. La pagina di download

    La pagina caricata appare lucida: numeri di versione, requisiti di sistema e recensioni entusiastiche degli utenti. Un pulsante di download prominente domina il centro della pagina.

  6. Download del file

    La pagina sembra abbastanza legittima. Alice fa clic sul pulsante di download per acquisire il programma di installazione.

  7. Esecuzione del programma di installazione

    Il download è completato. Alice apre il suo file manager per eseguire il programma di installazione: ha una riunione con un cliente alle 10:00 e desidera configurare lo strumento prima di quell'ora.

  8. Una decisione critica

    Alice respinse l'avvertimento. Il programma di installazione sembra funzionare normalmente, anche se il sistema rallenta brevemente prima di tornare alla normalità.

  9. Avviso di sicurezza

    Il flusso di lavoro di Alice viene interrotto da una notifica urgente da parte del team di sicurezza IT.

  10. Comprendere il danno

    L'e-mail conferma che la workstation di Alice è stata compromessa. All'interno del falso programma di installazione di TaskForge Pro è stato inserito un keylogger, che catturava silenziosamente ogni sequenza di tasti, comprese le credenziali aziendali.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1608.006 Stage Capabilities: SEO Poisoning

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind