Nätfiske är fortfarande ett av de största hoten mot cybersäkerhet i världen.
I själva verket, enligt forskning från cybersäkerhetsföretaget Barracuda, har nätfiske blivit så utbredd att antalet koronavirusrelaterade nätfiskeattacker ökade med 667 procent från januari till mars i år. Vad som är ännu mer alarmerande är att enligt en Intel-studie kan upp till 97 procent av människorna inte identifiera ett nätfiske-e-postmeddelande.
För att undvika att bli ett offer måste du känna till de olika sätt som nätfiskare kan försöka attackera dig på. Här är åtta olika typer av nätfiskeförsök du kan stöta på.
1. E-postnätfiske
Detta är det typiska nätfiske-e-postmeddelandet som är utformat för att efterlikna ett legitimt företag. Det är den minst sofistikerade typen av attack med “spray and pray”-metoden.
De riktar sig inte mot en specifik person och skickar ofta bara ut generiska e-postmeddelanden till miljontals användare i hopp om att några intet ont anande offer ska klicka på länken, ladda ner filen eller följa instruktionerna i e-postmeddelandet.
De är ofta inte lika personliga så de använder allmänna hälsningar som “Kära kontoinnehavare” eller “Kära värdefull medlem”. De använder också ofta panik eller rädsla med ord som “BRUK” för att få användare att klicka på länken.
2. Spjutfiske
Detta är en mer sofistikerad och avancerad typ av nätfiske som riktar sig till en specifik grupp eller till och med specifika individer. Det används ofta av högprofilerade hackare för att infiltrera organisationer.
Bedragare utför omfattande forskning om människor, deras bakgrund eller de personer de rutinmässigt interagerar med så att de kan skapa ett mer personligt budskap. Och för att dess mer personliga användare inte ofta misstänker att något är fel.
Kontrollera alltid e-postadressen och formatet på brevet mot vad du normalt skulle få från den kontakten. Det är också bäst att ringa avsändaren och verifiera allt innan du laddar ner en filbilaga eller klickar på länkar även om det verkar som om det är från någon du känner.
3. Valfångst
Detta är en annan sofistikerad och avancerad typ av nätfiske, bara den här riktar sig till en specifik grupp människor — högprofilerade företagsledare som chefer eller VD:ar.
De skulle ibland adressera målet direkt i hälsningen och meddelandet kan vara i form av en stämning, ett juridiskt klagomål eller något som kräver brådskande åtgärder för att undvika konkurs, att få sparken eller juridiska avgifter.
Angripare skulle spendera mycket tid på att göra omfattande efterforskningar om personen och skapa ett specialiserat meddelande för att rikta in sig på nyckelpersoner i en organisation som normalt skulle ha tillgång till pengar eller känslig information.
Målet kommer att skickas länkar till en övertygande inloggningssida där åtkomstkoder eller inloggningsinformation kommer att samlas in av hackare. Vissa cyberbrottslingar skulle också be offren att ladda ner en bilaga för att påstås se resten av stämningen eller brevet. Dessa bilagor kommer med skadlig programvara som kan få tillgång till datorn.
4. Visning
Vishing eller röstnätfiske är en typ av nätfiske men istället för att skicka ett e-postmeddelande kommer angripare att försöka få inloggningsinformation eller bankuppgifter via telefon.
Angripare kommer att imitera personal från en organisation eller supportpersonal från ett serviceföretag och sedan spela på känslor för att be offren att lämna över bank- eller kreditkortsuppgifter.
Meddelandet kan ibland handla om ett förfallet belopp som skatter, tävlingsvinster eller vara från en falsk teknisk supportpersonal som begär fjärråtkomst till en dator. De kan också använda ett förinspelat meddelande och falska telefonnummer, vilket får ett utlandssamtal att verka som om det är lokalt. Detta görs för att ge trovärdighet åt attacken och få offren att tro att samtalet är legitimt.
Experter råder människor att aldrig ge ut känslig information som inloggningsuppgifter, personnummer eller bank- och kreditkortsuppgifter via telefon. Lägg på och ring din bank eller tjänsteleverantör direkt istället.
5. Smishing
Smishing är alla former av nätfiske som involverar användning av text- eller SMS-meddelanden. Nätfiskare kommer att försöka locka dig att klicka på en länk som skickas via text som leder dig till en falsk webbplats. Du kommer att bli tillsagd att skriva in känslig information som dina kreditkortsuppgifter. Hackare kommer sedan att hämta denna information från webbplatsen.
De skulle ibland berätta för dig att du har vunnit ett pris eller att om du inte skriver in din information kommer du att fortsätta att debiteras per timme för en viss tjänst. Som en allmän regel bör du undvika att svara på sms från nummer du inte känner igen. Undvik också att klicka på länkar du får från textmeddelanden, särskilt om du inte känner till källan.
6. Fiskefiske
Denna relativt nya nätfisketaktik använder sociala medier för att locka människor att dela känslig information. Bedragare övervakar personer som gör inlägg om banker och andra tjänster på sociala medier. De utger sig då för att vara en kundtjänstrepresentant från det företaget.
Säg att du skriver ett gnäll om en försenad insättning eller någon dålig banktjänst och inlägget innehåller namnet på din bank. En cyberbrottsling kommer att använda denna information för att låtsas att de är från banken och sedan nå ut till dig.
Du kommer då att bli ombedd att klicka på en länk så att du kan prata med en kundtjänstrepresentant och sedan kommer de att be dig om information för att ‘verifiera din identitet’.
När du får ett meddelande som detta är det alltid bäst att kontakta kundtjänst via säkra kanaler som de officiella Twitter- eller Instagram-sidorna. Dessa skulle normalt ha ett verifierat kontotecken.
7. VD Fraud Phishing
Den här är nästan som valfångst. Det riktar sig till VD:ar och chefer men det blir ännu mer lömskt eftersom målet inte bara är att få information från VD:n, utan att imitera honom eller henne. Angriparen, som utger sig för att vara VD eller liknande, kommer då att mejla kollegor som begär pengar via banköverföring eller ber att få skicka konfidentiell information omedelbart.
Attacken är normalt riktad mot någon inom företaget som har behörighet att göra banköverföringar, som budgetinnehavare, personer från finansavdelningen eller de som har känslig information. Meddelandet är ofta menat att låta väldigt brådskande, så att offret inte hinner tänka efter.
8. Sökmotornätfiske
Detta är en av de nyaste typerna av nätfiskeattacker som använder legitima sökmotorer. Nätfiskare kommer att skapa en falsk webbplats som erbjuder erbjudanden, free varor och rabatter på produkter, och till och med falska jobberbjudanden. De kommer sedan att använda SEO-tekniker (sökmotoroptimering) för att få sina webbplatser indexerade av legitima webbplatser.
Så när du söker efter något kommer sökmotorn att visa dig resultat som inkluderar dessa falska webbplatser. Du kommer då att luras att logga in eller tillhandahålla känslig information som sedan samlas in av cyberbrottslingar.
Vissa av dessa nätfiskare blir skickliga på att använda avancerade tekniker för att manipulera sökmotorer för att driva trafik till deras webbplatser.
Håll dig informerad och var vaksam
Att känna till namnen för varje typ är inte riktigt lika viktigt som att förstå varje attacks MO, läge och kanal. Du behöver inte blanda ihop dig med vad de alla heter, men det är viktigt att veta hur deras meddelanden är utformade och vilka kanaler angripare använder för att komma till dig.
Det är också viktigt att alltid vara vaksam och veta att det finns så många människor där ute som är ute efter att lura dig att lämna ut dina uppgifter. Förstå att ditt företag kan bli målet för en attack och att brottslingar letar efter en väg in i din organisation.
Att veta att sådana hot finns är det första steget mot att förhindra att din dator blir en angripares ingångspunkt. Det är också mycket viktigt att dubbelkolla källan till meddelandet innan du vidtar åtgärder.
Du måste också förstå att angripare ibland använder människors rädsla och panik för att få användare att göra vad de vill. Så när man står inför ett hot är det viktigt att lugna ner sig så att man kan tänka. Och när det kommer till att upptäcka promo- och freebiebedrägerier, gäller det gamla ordspråket fortfarande: om något låter för bra för att vara sant så är det förmodligen det.
Om författaren
Loraine Balita-Centeno (42 artiklar publicerade)
Loraine har skrivit för tidskrifter, tidningar och webbplatser i 15 år. Hon har en magisterexamen i tillämpad medieteknik och ett stort intresse för digitala medier, studier i sociala medier och cybersäkerhet.
Mer från Loraine Balita-Centeno
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
