Misbruik van Browsermeldingen
Die CAPTCHA was een val voor pushspam.
Wat is Misbruik van Browsermeldingen?
Een valse CAPTCHA die zegt: klik op Toestaan om te bewijzen dat je geen robot bent, vraagt om toestemming voor pushmeldingen, niet om verificatie. Eenmaal toegekend, pusht de site valse viruswaarschuwingen, oplichtingsaanbiedingen en een overtuigende imitatie van de beveiligingsportal van uw bedrijf naar de desktop, zelfs als de browser gesloten is. U volgt een van deze meldingen naar een pagina voor het verzamelen van inloggegevens, trekt vervolgens de toestemming in, stelt het wachtwoord opnieuw in, schrijft u in voor meervoudige authenticatie en stelt de browser zo in dat meldingsverzoeken standaard worden geblokkeerd.
Wat je leert in Misbruik van Browsermeldingen
- Nep-CAPTCHA-prompts en andere social engineering-tactieken herkennen die worden gebruikt om meldingsrechten te verkrijgen
- Pushmeldingsrechten van specifieke websites intrekken in Chrome, Firefox en Edge
- Phishingaanvallen via pushmeldingen herkennen, waaronder valse beveiligingswaarschuwingen
- Incidentresponsprocedures uitvoeren na credential-compromittering door een op meldingen gebaseerde phishingaanval
- Browsermeldingsinstellingen configureren om verzoeken standaard te blokkeren en alleen vertrouwde sites op de allowlist te plaatsen
Misbruik van Browsermeldingen — Trainingsstappen
-
Een klantdeadline
Het is dinsdagmiddag. Alice heeft morgenochtend een klantpresentatie voor Meridian Group en ze heeft professionele infographics nodig om de betrokkenheidsgegevens te visualiseren. Ze helemaal opnieuw opbouwen zou uren kosten die zij niet heeft.
-
Suggestie van een collega
Er komt een e-mail binnen van Marcus Reid, een collega van het ontwerpteam.
-
Chartify Pro bezoeken
De tool ziet er veelbelovend uit, en Marcus staat ervoor in. Alice klikt op de link om deze te bekijken.
-
Menselijke verificatie
De pagina wordt geladen, maar toont onmiddellijk een verificatieprompt. Een bericht geeft Alice de opdracht om op Toestaan te klikken in de browserprompt hierboven om te verifiëren dat ze een mens is.
-
Een infographic maken
De verificatie-overlay verdwijnt en de tool wordt geladen. Het ziet er professioneel uit, met sjablonen voor staafdiagrammen, cirkeldiagrammen en meer. Alice selecteert een sjabloon om haar presentatieafbeeldingen te maken.
-
Een verdachte waarschuwing
Alice bekijkt de voltooide presentatie wanneer er een melding in de hoek van haar scherm verschijnt. Er wordt beweerd dat haar pc is geïnfecteerd met virussen, maar ze herkent de bron niet. Het voelt niet goed, dus ze wijst het af.
-
Meer pop-ups
Een paar minuten later verschijnt er nog een melding: deze beweert dat ze een cadeaubon heeft gewonnen. Alice wijst het opnieuw af en herkent het zwendelpatroon, maar ze begint zich af te vragen waar deze meldingen vandaan komen.
-
Wat is er aan de hand?
Alice blijft deze pop-upmeldingen ontvangen, ook al heeft ze geen verdachte sites bezocht. Er is duidelijk iets mis.
-
Een gerichte waarschuwing
Er verschijnt nog een melding, maar deze is anders. In plaats van een algemene viruswaarschuwing wordt er specifiek melding gemaakt van Brightwave Analytics en wordt verwezen naar een beveiligingsincident. Het ziet er officiëler uit dan de anderen.
-
Haar identiteit verifiëren
De melding opent een pagina die lijkt op een Brightwave-beveiligingsportaal, waarin Alice wordt gevraagd haar identiteit te verifiëren. De pagina waarschuwt voor ongebruikelijke inlogactiviteiten en vraagt om haar werkgegevens.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1204.001 User Execution: Malicious Link
CIS Controls
- CIS 9 Email and Web Browser Protections
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security