Sfavillante

Sfavillante

Rileva le frodi nascoste nei tuoi messaggi di testo.

Cos’è Sfavillante?

I messaggi di testo arrivano senza l'autenticazione del mittente e si applica la riscrittura del collegamento tramite un gateway di posta e un telefono mostra un URL abbreviato senza che sia possibile passarci sopra con il mouse. Inoltre, le persone si fidano più del proprio telefono che della propria casella di posta. Lavorerai con un testo che funge da avviso di consegna, avviso bancario e reimpostazione della password IT, quindi costruirai l'abitudine che sconfigge tutti e tre: apri tu stesso l'app o chiama il numero sulla tua carta invece di seguire il collegamento che ti è stato inviato.

Cosa imparerai in Sfavillante

Sfavillante — Fasi della formazione

  1. Introduzione

    In questo corso di formazione sperimenterai un attacco smishing orchestrato da Bob, un criminale informatico che mira a rubare le tue credenziali attraverso tattiche ingannevoli.

  2. Ricezione del testo sospetto

    Nei panni di Alice, il tuo cellulare ronza improvvisamente sulla tua scrivania, indicando un nuovo messaggio di testo. Incuriosito dalla notifica inaspettata durante la tua intensa mattinata, prendi il telefono per controllarlo.

  3. Facendo clic sul collegamento sospetto

    Nei panni di Alice, ti senti a disagio per il messaggio di testo ma sei preoccupato per il presunto problema dell'account. Sotto la pressione del tono urgente, decidi di aprire il collegamento sospetto per indagare ulteriormente.

  4. Visualizzazione della pagina di accesso falsa

    Il collegamento apre una pagina Web che imita da vicino il portale di accesso ufficiale di CypherPeak Technologies, completo di logo, colori e layout dell'azienda. Ti viene richiesto di inserire nome utente e password per 'verificare' il tuo account. Bob ha progettato questo sito falso per indurti a condividere le tue credenziali, sfruttando la fiducia ispirata dal suo aspetto professionale. L'URL, http://cypherpeak-secure-login.com, è diverso dal sito ufficiale, ma la somiglianza è ingannevole.

  5. Immissione delle credenziali

    Nei panni di Alice, sei rassicurato dall'aspetto familiare della pagina web e, ancora preoccupato per il problema urgente dell'account, decidi di inserire il tuo nome utente e la tua password nel portale di accesso falso per risolvere il presunto problema.

  6. Incontro con una pagina di errore

    Dopo aver inserito le credenziali, la pagina Web visualizza un messaggio di errore: 'Impossibile verificare l'account. Riprova più tardi.' Nei panni di Alice, questo errore inaspettato aumenta la tua preoccupazione, facendoti sospettare che ci sia qualcosa che non va nel processo di accesso o nel tuo account. A tua insaputa, Bob ha già catturato le tue credenziali e si prepara a usarle in modo improprio. Questa pagina di errore è una tattica comune negli attacchi smishing per sviare i sospetti mentre l'aggressore ottiene l'accesso.

  7. Bob accede al sistema

    Bob ora utilizza le credenziali rubate per azioni dannose come l'esfiltrazione di dati. Ciò dimostra l’impatto reale dello smishing: oltre ai semplici dettagli di accesso, può compromettere interi sistemi.

  8. Ricezione dell'e-mail di avviso di accesso

    Nei panni di Alice, apri la tua app di posta elettronica la mattina successiva e trovi un'e-mail di avviso di accesso dal reparto IT di CypherPeak Technologies.

  9. Segnala l'incidente

    Nei panni di Alice, allarmata dall'e-mail di avviso di accesso e ricordando il testo sospetto e la pagina di errore, decidi di rispondere all'e-mail del dipartimento IT per segnalare l'incidente. La segnalazione è fondamentale per la mitigazione. Descrivi l'incidente in modo accurato per aiutare l'IT a rispondere in modo efficace. Anche i sospetti attacchi dovrebbero essere segnalati.

  10. Accesso al sito aziendale

    Dopo aver segnalato l'incidente, intraprendi azioni immediate per proteggere il tuo account accedendo al sito Web aziendale ufficiale di CypherPeak Technologies per aggiornare la tua password attraverso il portale sicuro. Per garantire la sicurezza, accedi manualmente al sito Web ufficiale utilizzando il browser, evitando qualsiasi collegamento da messaggi sospetti.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1566.002 Phishing: Spearphishing Link

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind