Sfavillante
Rileva le frodi nascoste nei tuoi messaggi di testo.
Cos’è Sfavillante?
I messaggi di testo arrivano senza l'autenticazione del mittente e si applica la riscrittura del collegamento tramite un gateway di posta e un telefono mostra un URL abbreviato senza che sia possibile passarci sopra con il mouse. Inoltre, le persone si fidano più del proprio telefono che della propria casella di posta. Lavorerai con un testo che funge da avviso di consegna, avviso bancario e reimpostazione della password IT, quindi costruirai l'abitudine che sconfigge tutti e tre: apri tu stesso l'app o chiama il numero sulla tua carta invece di seguire il collegamento che ti è stato inviato.
Cosa imparerai in Sfavillante
- Identificare le caratteristiche dei messaggi smishing tra cui URL abbreviati, linguaggio di urgenza e impersonazione di servizi noti
- Verificare la legittimita degli avvisi SMS navigando direttamente su app o siti web ufficiali piuttosto che cliccare sui link incorporati
- Spiegare perché gli SMS ignorano l'autenticazione del mittente e la riscrittura dei collegamenti applicati dai gateway di posta e in che modo i piccoli schermi mobili riducono la capacità di ispezione
- Inoltrare messaggi di testo sospetti al team di sicurezza della tua organizzazione utilizzando le procedure di segnalazione stabilite
- Riconoscere le tattiche di smishing basate sulla tempistica in cui gli attaccanti inviano messaggi che coincidono con eventi reali per aumentare la credibilita
Sfavillante — Fasi della formazione
-
Introduzione
In questo corso di formazione sperimenterai un attacco smishing orchestrato da Bob, un criminale informatico che mira a rubare le tue credenziali attraverso tattiche ingannevoli.
-
Ricezione del testo sospetto
Nei panni di Alice, il tuo cellulare ronza improvvisamente sulla tua scrivania, indicando un nuovo messaggio di testo. Incuriosito dalla notifica inaspettata durante la tua intensa mattinata, prendi il telefono per controllarlo.
-
Facendo clic sul collegamento sospetto
Nei panni di Alice, ti senti a disagio per il messaggio di testo ma sei preoccupato per il presunto problema dell'account. Sotto la pressione del tono urgente, decidi di aprire il collegamento sospetto per indagare ulteriormente.
-
Visualizzazione della pagina di accesso falsa
Il collegamento apre una pagina Web che imita da vicino il portale di accesso ufficiale di CypherPeak Technologies, completo di logo, colori e layout dell'azienda. Ti viene richiesto di inserire nome utente e password per 'verificare' il tuo account. Bob ha progettato questo sito falso per indurti a condividere le tue credenziali, sfruttando la fiducia ispirata dal suo aspetto professionale. L'URL, http://cypherpeak-secure-login.com, è diverso dal sito ufficiale, ma la somiglianza è ingannevole.
-
Immissione delle credenziali
Nei panni di Alice, sei rassicurato dall'aspetto familiare della pagina web e, ancora preoccupato per il problema urgente dell'account, decidi di inserire il tuo nome utente e la tua password nel portale di accesso falso per risolvere il presunto problema.
-
Incontro con una pagina di errore
Dopo aver inserito le credenziali, la pagina Web visualizza un messaggio di errore: 'Impossibile verificare l'account. Riprova più tardi.' Nei panni di Alice, questo errore inaspettato aumenta la tua preoccupazione, facendoti sospettare che ci sia qualcosa che non va nel processo di accesso o nel tuo account. A tua insaputa, Bob ha già catturato le tue credenziali e si prepara a usarle in modo improprio. Questa pagina di errore è una tattica comune negli attacchi smishing per sviare i sospetti mentre l'aggressore ottiene l'accesso.
-
Bob accede al sistema
Bob ora utilizza le credenziali rubate per azioni dannose come l'esfiltrazione di dati. Ciò dimostra l’impatto reale dello smishing: oltre ai semplici dettagli di accesso, può compromettere interi sistemi.
-
Ricezione dell'e-mail di avviso di accesso
Nei panni di Alice, apri la tua app di posta elettronica la mattina successiva e trovi un'e-mail di avviso di accesso dal reparto IT di CypherPeak Technologies.
-
Segnala l'incidente
Nei panni di Alice, allarmata dall'e-mail di avviso di accesso e ricordando il testo sospetto e la pagina di errore, decidi di rispondere all'e-mail del dipartimento IT per segnalare l'incidente. La segnalazione è fondamentale per la mitigazione. Descrivi l'incidente in modo accurato per aiutare l'IT a rispondere in modo efficace. Anche i sospetti attacchi dovrebbero essere segnalati.
-
Accesso al sito aziendale
Dopo aver segnalato l'incidente, intraprendi azioni immediate per proteggere il tuo account accedendo al sito Web aziendale ufficiale di CypherPeak Technologies per aggiornare la tua password attraverso il portale sicuro. Per garantire la sicurezza, accedi manualmente al sito Web ufficiale utilizzando il browser, evitando qualsiasi collegamento da messaggi sospetti.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1566.002 Phishing: Spearphishing Link
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind