Consapevolezza sul Typosquatting
Una lettera sbagliata e il portale non sarà tuo.
Cos’è Consapevolezza sul Typosquatting?
Il typosquatting cattura le persone che sanno esattamente dove stanno andando, perché l'errore sta nella digitazione piuttosto che nel giudizio. Digiti a memoria l'indirizzo di un portale HR, perdi un carattere e arrivi su una copia che riproduce il logo e i colori. Accedi e ricevi un errore di connessione generico, che è ciò che mostra un raccoglitore di credenziali una volta ottenuto ciò per cui è venuto. Confronterai i domini carattere per carattere, imparerai i sei trucchi di registrazione dietro i sosia e invierai il rapporto.
Cosa imparerai in Consapevolezza sul Typosquatting
- Identifica un dominio con errori di battitura leggendo l'indirizzo carattere per carattere anziché riconoscerne la forma
- Spiegare le tecniche di registrazione comuni dietro i domini simili, inclusi scambi di caratteri, omissioni e aggiunte
- Riconoscere un errore generico immediatamente dopo un accesso come segno che le credenziali sono state raccolte anziché un errore del sito
- Utilizza segnalibri e collegamenti salvati per i sistemi interni visitati di frequente invece di digitare gli indirizzi dalla memoria
- Segnala una voce di credenziale su un dominio simile abbastanza rapidamente da consentire al team di sicurezza di forzare un ripristino prima che l'account venga utilizzato
Consapevolezza sul Typosquatting — Fasi della formazione
-
Benvenuti in Cascadia Insurance Partners
Oggi è necessario accedere al portale delle risorse umane per aggiornare le informazioni sul deposito diretto per un'imminente modifica della busta paga. L'hai già fatto molte volte: è un compito di routine.
-
Un compito veloce prima di pranzo
Sono le 11:45 e Alice vuole finire questo compito veloce prima della pausa pranzo. Apre il browser e digita rapidamente l'URL del portale HR dalla memoria. Nella fretta, digita cascadiansurance.com invece di cascadiainsurance.com : manca la 'i' in 'assicurazione'.
-
Il portale falso
Il browser carica una pagina che assomiglia esattamente al portale delle risorse umane dell'azienda. Il logo, i colori e il layout sono tutti familiari. Alice non nota nulla che non va.
-
Qualcosa è andato storto
Dopo aver inserito le credenziali, la pagina visualizza un errore generico: 'Impossibile connettersi al server. Riprova più tardi.' Alice è infastidita ma presume che il sistema HR abbia problemi tecnici. Decide di riprovare più tardi e apre la posta elettronica per lavorare su altre attività.
-
L'avviso di sicurezza
Alice riceve un'e-mail urgente dalla sicurezza IT.
-
Realizzare l'errore
Il cuore di Alice sprofonda. Si ricorda di aver provato ad accedere al portale delle risorse umane in precedenza e di aver ricevuto quel messaggio di errore. Potrebbe aver inserito le sue credenziali su un sito falso? Deve chiamare la sicurezza IT per denunciare l'accaduto e scoprire come sono state rubate le sue credenziali.
-
Analisi dell'attacco
La sicurezza IT ha confermato che Alice è stata vittima di un attacco di typosquatting . Esaminiamo il sito falso da lei visitato per capire come sia successo. Nota le sottili differenze che Alice non ha notato nella fretta.
-
Il dominio digitato
La bandiera rossa più critica era nel dominio stesso.
-
Come funziona il Typosquatting
Il typosquatting è una forma di cybersquatting che sfrutta gli errori di battitura. Attaccanti: 1. Registra domini simili : identificano siti Web popolari e registrano domini con errori di battitura comuni cascadia n surance.com ('i' mancante) cascadiainsurnace.com (lettere invertite) cascadiainsurance.net (TLD errato) cascadiainsurrance.com (lettera extra) 2. Clona il sito legittimo : copiano il design visivo pixel per pixel 3. Raccogli credenziali : gli utenti che digitano erroneamente l'URL inseriscono inconsapevolmente le credenziali nel sito falso
-
Accesso al Portale di Sicurezza
Alice deve presentare un rapporto formale sull'incidente che documenti quanto accaduto. Passa al Portale di sicurezza, questa volta verificando attentamente l'URL prima di inserire le credenziali.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1583.001 Acquire Infrastructure: Domains
- T1036 Masquerading
CIS Controls
- CIS 9 Email and Web Browser Protections
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security