Misbruik van Browsermeldingen

Misbruik van Browsermeldingen

Die CAPTCHA was een val voor pushspam.

Wat is Misbruik van Browsermeldingen?

Een valse CAPTCHA die zegt: klik op Toestaan om te bewijzen dat je geen robot bent, vraagt om toestemming voor pushmeldingen, niet om verificatie. Eenmaal toegekend, pusht de site valse viruswaarschuwingen, oplichtingsaanbiedingen en een overtuigende imitatie van de beveiligingsportal van uw bedrijf naar de desktop, zelfs als de browser gesloten is. U volgt een van deze meldingen naar een pagina voor het verzamelen van inloggegevens, trekt vervolgens de toestemming in, stelt het wachtwoord opnieuw in, schrijft u in voor meervoudige authenticatie en stelt de browser zo in dat meldingsverzoeken standaard worden geblokkeerd.

Wat je leert in Misbruik van Browsermeldingen

Misbruik van Browsermeldingen — Trainingsstappen

  1. Een klantdeadline

    Het is dinsdagmiddag. Alice heeft morgenochtend een klantpresentatie voor Meridian Group en ze heeft professionele infographics nodig om de betrokkenheidsgegevens te visualiseren. Ze helemaal opnieuw opbouwen zou uren kosten die zij niet heeft.

  2. Suggestie van een collega

    Er komt een e-mail binnen van Marcus Reid, een collega van het ontwerpteam.

  3. Chartify Pro bezoeken

    De tool ziet er veelbelovend uit, en Marcus staat ervoor in. Alice klikt op de link om deze te bekijken.

  4. Menselijke verificatie

    De pagina wordt geladen, maar toont onmiddellijk een verificatieprompt. Een bericht geeft Alice de opdracht om op Toestaan te klikken in de browserprompt hierboven om te verifiëren dat ze een mens is.

  5. Een infographic maken

    De verificatie-overlay verdwijnt en de tool wordt geladen. Het ziet er professioneel uit, met sjablonen voor staafdiagrammen, cirkeldiagrammen en meer. Alice selecteert een sjabloon om haar presentatieafbeeldingen te maken.

  6. Een verdachte waarschuwing

    Alice bekijkt de voltooide presentatie wanneer er een melding in de hoek van haar scherm verschijnt. Er wordt beweerd dat haar pc is geïnfecteerd met virussen, maar ze herkent de bron niet. Het voelt niet goed, dus ze wijst het af.

  7. Meer pop-ups

    Een paar minuten later verschijnt er nog een melding: deze beweert dat ze een cadeaubon heeft gewonnen. Alice wijst het opnieuw af en herkent het zwendelpatroon, maar ze begint zich af te vragen waar deze meldingen vandaan komen.

  8. Wat is er aan de hand?

    Alice blijft deze pop-upmeldingen ontvangen, ook al heeft ze geen verdachte sites bezocht. Er is duidelijk iets mis.

  9. Een gerichte waarschuwing

    Er verschijnt nog een melding, maar deze is anders. In plaats van een algemene viruswaarschuwing wordt er specifiek melding gemaakt van Brightwave Analytics en wordt verwezen naar een beveiligingsincident. Het ziet er officiëler uit dan de anderen.

  10. Haar identiteit verifiëren

    De melding opent een pagina die lijkt op een Brightwave-beveiligingsportaal, waarin Alice wordt gevraagd haar identiteit te verifiëren. De pagina waarschuwt voor ongebruikelijke inlogactiviteiten en vraagt ​​om haar werkgegevens.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1204.001 User Execution: Malicious Link

CIS Controls

  • CIS 9 Email and Web Browser Protections

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security