Smerend

Smerend

Detecteer fraude die verborgen is in uw sms-berichten.

Wat is Smerend?

Sms-berichten arriveren zonder authenticatie van de afzender en het herschrijven van links via een e-mailgateway is van toepassing, en een klein scherm maakt een lookalike URL moeilijk te lezen. Mensen vertrouwen ook meer op hun telefoon dan op hun inbox. U ontvangt een dringende sms van een onbekende afzender waarin staat dat uw account is gemarkeerd. Volg de vergelijkbare link en kijk wat de aanvaller met uw inloggegevens doet. Vervolgens rapporteert u dit, stelt u uw wachtwoord opnieuw in, schakelt u MFA in en leert u de gewoonte kennen die dit verhindert: open zelf de officiële site.

Wat je leert in Smerend

Smerend — Trainingsstappen

  1. Introductie

    In deze training ervaar je een smishing-aanval die wordt georkestreerd door Bob, een cybercrimineel die met misleidende tactieken je inloggegevens wil stelen.

  2. Ontvangst van de verdachte tekst

    Als Alice zoemt plotseling je mobiele telefoon op je bureau, wat aangeeft dat er een nieuw sms-bericht is. Geïntrigeerd door de onverwachte melding tijdens je drukke ochtend, pak je de telefoon om het te controleren.

  3. Klikken op de verdachte link

    Als Alice voelt u zich ongemakkelijk over het sms-bericht, maar maakt u zich zorgen over het vermeende accountprobleem. Onder druk van de dringende toon besluit je de verdachte link te openen om verder onderzoek te doen.

  4. De valse inlogpagina bekijken

    De link opent een webpagina die het officiële inlogportaal van Faywick Health nauw nabootst, compleet met het logo, de kleuren en de lay-out van het bedrijf. Er wordt u gevraagd uw gebruikersnaam en wachtwoord in te voeren om uw account te 'verifiëren'. Bob heeft deze nepsite ontworpen om u ertoe te verleiden uw inloggegevens te delen, waarbij hij misbruik maakt van het vertrouwen dat wordt geïnspireerd door de professionele uitstraling. De URL, http://faywickhealth-secure-login.com, verschilt van de officiële site, maar de gelijkenis is bedrieglijk.

  5. Referenties invoeren

    Als Alice bent u gerustgesteld door het vertrouwde uiterlijk van de webpagina en, nog steeds bezorgd over het dringende accountprobleem, besluit u uw gebruikersnaam en wachtwoord in te voeren in het nep-inlogportaal om het vermeende probleem op te lossen.

  6. Een foutpagina tegenkomen

    Nadat u uw inloggegevens heeft ingevoerd, wordt op de webpagina een foutmelding weergegeven: 'Kan account niet verifiëren. Probeer het later opnieuw.' Als Alice vergroot deze onverwachte fout uw zorgen, waardoor u vermoedt dat er iets mis is met het inlogproces of uw account. Zonder dat u het weet, heeft Bob uw inloggegevens al onderschept en bereidt hij zich voor om deze te misbruiken. Deze foutpagina is een veelgebruikte tactiek bij smishing-aanvallen om verdenking af te wenden terwijl de aanvaller toegang krijgt.

  7. Bob heeft toegang tot het systeem

    Bob gebruikt de gestolen inloggegevens nu voor kwaadaardige acties zoals gegevensexfiltratie. Dit toont de impact van smishing in de echte wereld aan: naast alleen de inloggegevens kan het hele systemen in gevaar brengen.

  8. Ontvangst van de e-mail met aanmeldingswaarschuwing

    Als Alice opent u de volgende ochtend uw e-mailapp en vindt u een e-mail met een aanmeldingswaarschuwing van de IT-afdeling van Faywick Health.

  9. Meld het incident

    Als Alice, gealarmeerd door de e-mail met een inlogwaarschuwing en herinnerend aan de verdachte tekst en foutpagina, besluit u de e-mail van de IT-afdeling te beantwoorden om het incident te melden. Rapportage is de sleutel tot mitigatie. Beschrijf het incident nauwkeurig, zodat IT effectief kan reageren. Zelfs vermoedelijke aanvallen moeten worden gemeld.

  10. Inloggen op de bedrijfswebsite

    Nadat u het incident heeft gemeld, onderneemt u onmiddellijk actie om uw account te beveiligen door in te loggen op de officiële bedrijfswebsite van Faywick Health en uw wachtwoord bij te werken via het beveiligde portaal. Om de veiligheid te garanderen, navigeert u handmatig naar de officiële website met behulp van uw browser, waarbij u links van verdachte berichten vermijdt.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1566.002 Phishing: Spearphishing Link

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind