Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Что такое URL-фишинг?

Что такое URL-фишинг
Время чтения: 8 мин

URL-фишинг - это вид кибер-атаки, при которой злоумышленники обманом заставляют людей посещать поддельные сайты, которые выглядят законными, чтобы украсть их конфиденциальную информацию. Пользователи должны принимать превентивные меры, такие как проверка URL-адресов, избегание подозрительных ссылок и внедрение надежных мер безопасности, чтобы защитить свои личные и финансовые данные от фишинговых атак.

Определение фишинга URL 

URL-фишинг - это форма фишинговой атаки, которая начинается с отправки вредоносного электронного письма ничего не подозревающей жертве, содержащего URL-адрес поддельного веб-сайта с инструкцией посетить его.

URL-фишинг может использоваться для многих целей, от кражи информации о банковском счете до установки вредоносного ПО на устройство.

Чаще всего URL-фишинг используется для того, чтобы обманом заставить пользователя ввести свои учетные данные, которые могут быть использованы для доступа ко всем его аккаунтам, включая электронную почту, аккаунты в социальных сетях и даже банковскую информацию.

Рекомендуем прочитать: 5 важных терминов фишинга, которые должны знать все маркетологи

Как работает URL-фишинг?

Фишинг URL включает в себя два основных этапа: 

Злоумышленник создает поддельную версию законного сайта, используя схожие доменные имена или URL-адреса. 

Они также могут использовать IP-адреса вместо доменных имен, но это может вызвать проблемы, если люди пытаются посетить ваш сайт из разных точек мира, так как они не будут подключаться через один и тот же IP-адрес.

Создав сайт-подражатель, они рассылают электронные письма, содержащие фишинговую ссылку которая направляет пользователей на этот сайт - обычно с каким-либо предложением или заманухой, привлекающей интерес людей.

Каковы общие типы URL-фишинга?

Вот некоторые из распространенных типов фишинга URL-адресов:

Подмена домена

Злоумышленники имитируют законные домены, используя похожие символы или неправильные написания в URL, чтобы обмануть пользователей и заставить их поверить, что они находятся на надежном сайте.

Атаки на гомографы

Фишеры используют символы из разных наборов символов (например, латиницу и кириллицу) для создания URL-адресов, которые визуально выглядят идентичными законным, что приводит к тому, что пользователи неосознанно посещают мошеннические сайты.

Сокращение URL-адресов

Киберпреступники используют службы сокращения URL-адресов для сокрытия вредоносных URL-адресов и придания им безобидного вида, часто используя методы социальной инженерии, чтобы заманить пользователей нажать на них.

Перехват поддоменов

Злоумышленники получают контроль над поддоменом легитимного веб-сайта, что позволяет им создавать обманчивые URL-адреса, которые кажутся легитимными, но ведут на вредоносный контент или фишинговые страницы.

Типосквоттинг

Фишеры регистрируют доменные имена, похожие на популярные веб-сайты, рассчитывая на то, что пользователи, ошибочно набрав URL, перенаправят их на мошеннические сайты для кражи конфиденциальной информации.

Перенаправления и обфускация URL-адресов

Киберпреступники используют такие методы, как перенаправления JavaScript или обфускация URL, чтобы скрыть фактическое назначение ссылки, делая ее внешне доброкачественной и перенаправляя пользователей на вредоносные веб-сайты.

Атаки типа "человек посередине

Злоумышленники перехватывают связь между пользователем и легитимным веб-сайтом, что позволяет им изменять URL-адреса или перехватывать конфиденциальную информацию без ведома пользователя.

Социальная инженерия

Фишеры URL используют социальная инженерия Фишеры используют методы социальной инженерии и отправляют мошеннические электронные письма, выдавая себя за доверенные организации, содержащие обманчивые URL-адреса, которые побуждают пользователей ввести свои учетные данные или личную информацию на поддельных сайтах.

Межсайтовый скриптинг (XSS)

Злоумышленники внедряют вредоносные скрипты в законные веб-сайты, которые могут манипулировать URL-адресами для перенаправления пользователей на фишинговые страницы или кражи их данных.

Что такое фишинг URL данных?

Фишинг URL данных относится к типу фишинговых атак, когда злоумышленник использует URL данных для обмана пользователей и кражи их конфиденциальной информации. URL-адрес данных - это схема URI, позволяющая вставлять данные в веб-страницу или другой документ. Он начинается с префикса "data:", за которым следуют закодированные данные.

При фишинговой атаке с использованием URL-адреса данных злоумышленник создает вредоносное электронное письмо, сообщение или веб-страницу, содержащую URL-адрес данных. URL-адрес данных обычно отображается как легитимная ссылка или вложение, заманивая пользователя нажать на него. Когда пользователь взаимодействует с URL-адресом данных, он запускает выполнение сценария или инициирует загрузку, что может привести к различным вредоносным действиям

Каковы последствия фишинга URL-адресов данных?

Фишинг URL-адресов данных может привести к краже учетных данных, распространению вредоносного ПО и использованию других уязвимостей. Чтобы защитить себя от фишинговых атак на URL-адреса данных, необходимо проявлять осторожность при переходе по ссылкам или загрузке вложений, особенно если они поступают из незнакомых или подозрительных источников. 

Примеры фишинга URL-адресов

Вот несколько примеров URL-адресов, которые потенциально могут быть использованы в фишинговых атаках. Эти примеры демонстрируют, как фишеры могут создавать URL-адреса, которые очень похожи на законные веб-сайты, но содержат незначительные вариации или опечатки. Важно внимательно изучить доменное имя и другие компоненты URL-адреса, чтобы выявить потенциальные попытки фишинга.

Пример 1:

Пример 2:

Пример 3:

Пример 4:

Пример 5:

Как определить и выявить фишинговые URL-адреса?

Вот несколько кратких советов, которые помогут вам определить и обнаружить фишинговые URL-адреса:

Каковы последствия фишинговых атак на URL-адреса?

URL-фишинг может привести к финансовым потерям, ущербу репутации, краже личных данных, несанкционированному доступу к счетам и информации, утечке данных и юридическим последствиям. 

Фишинговые атаки получили широкое распространениехакеры атакуют компании во всех отраслях и странах мира.

Финансовые потери и мошеннические операции

Фишинговое письмо или веб-сайт могут обманом заставить вас сообщить свои пароли, данные кредитных карт и другую конфиденциальную информацию.

Если вы передадите эту информацию, киберпреступники могут использовать ее для совершения мошеннических покупок от вашего имени. Они также могут использовать ее для совершения кражи личных данных или финансового мошенничества.

Кража личных данных и компрометация персональных данных

Если вы предоставите свои личные данные в ответ на фишинговое письмо или веб-сайт, киберпреступники воспользуются ими, чтобы украсть вашу личность. Они могут открыть новые счета на ваше имя или оформить кредиты или кредитные карты, используя вашу информацию.

Последствия могут быть серьезными - они могут повредить ваш кредитный рейтинг, причинить вам значительные неудобства и даже стоить вам денег, если преступники пополнят свои новые счета покупками, которые вы должны будете оплатить позже.

Несанкционированный доступ к учетной записи и кража учетных данных

Фишинговые атаки также могут привести к предоставлению несанкционированного доступа к учетной записи, поскольку один из пользователей нажимает на вредоносную ссылку в официальном сообщении электронной почты, отправленном фишером, и предоставляет свои учетные данные.

Заражение вредоносным ПО и компрометация системы

Одной из наиболее распространенных фишинговых атак с использованием URL-адресов являются "вредоносные гиперссылки", которые направляют пользователей на вредоносные веб-сайты. Эти вредоносные веб-сайты часто выглядят как законные сайты, чтобы обманом заставить пользователей ввести свои личные данные. Затем злоумышленники используют эту информацию для совершения кражи личных данных или мошенничества.

Репутационный ущерб отдельным лицам и организациям

Фишинговые атаки URL могут нанести ущерб репутации организации, поскольку они часто связаны с рассылкой спама по электронной почте, который якобы исходит от законных компаний или частных лиц. В таких письмах обычно содержится конфиденциальная информация, которая может подвергнуть организации риску в случае утечки в Интернет. Если имя компании было использовано в одном из таких мошеннических писем, это может привести к потере доверия клиентов к ее продукции или услугам.

Как проверить URL на фишинг?

Вот все о том, как проверить URL на фишинг:

Как предотвратить фишинговые атаки на URL-адреса? 

Для защиты от фишинга URL-адресов необходимо принимать проактивные меры и следовать передовому опыту. 

Вот несколько важных советов, которые помогут вам не стать жертвой фишинга URL-адресов:

  1. Проверяйте информацию об отправителе: Всегда перепроверяйте адрес электронной почты или контактную информацию отправителя, чтобы убедиться в его легитимности.
  2. Проверьте наличие грамматических и орфографических ошибок: Фишинговые письма часто содержат заметные ошибки, поэтому будьте бдительны и скептически относитесь к плохо написанным сообщениям.
  3. Наведите курсор на ссылку, чтобы увидеть URL-адрес: Прежде чем нажать на ссылку в электронном письме или сообщении, наведите на нее курсор, чтобы убедиться, что URL-адрес соответствует предполагаемому месту назначения.
  4. Используйте сложные, уникальные пароли: Создавайте надежные и сложные пароли для своих учетных записей в Интернете и избегайте повторного использования паролей на разных платформах.
  5. Включите многофакторную аутентификацию: Внедряйте многофакторную аутентификацию, когда это возможно, чтобы добавить дополнительный уровень безопасности к вашим учетным записям.
  6. Поддерживайте программное обеспечение и меры безопасности в актуальном состоянии: Регулярно обновляйте операционную систему, антивирусное программное обеспечение и веб-браузеры, чтобы убедиться в наличии последних исправлений безопасности и защиты от попыток фишинга.
  7. Доверяйте своей интуиции: Если что-то кажется подозрительным или слишком хорошим, чтобы быть правдой, доверьтесь своей интуиции и проявите осторожность перед предоставлением любой конфиденциальной информации.

Защита вашего домена от онлайн-угроз

Одной из серьезных угроз, с которыми сегодня сталкиваются бренды, является подмена электронной почты. Злоумышленники часто выдают себя за легитимные организации, подделывая адрес "From" в электронных письмах, создавая впечатление, что они исходят от надежных источников. Это может привести к различным вредоносным действиям, включая попытки фишинга. PowerDMARC DMARC-анализатор обеспечивает мощную защиту от таких атак.

Анализатор DMARC, предоставляемый PowerDMARC, помогает организациям устанавливать и применять политики DMARC эффективно. С его помощью бренды могут указать, как получатели электронной почты должны обрабатывать сообщения, не прошедшие проверку подлинности DMARC, например помещать их в карантин или отклонять. Развертывая политики DMARC, бренды могут эффективно предотвращать попадание поддельных писем в почтовые ящики своих клиентов, снижая риск атак на основе электронной почты.

Как я могу сообщить о фишинговых URL-адресах?

Если вы столкнулись с фишинговым URL-адресом, используйте встроенную функцию отчетности в Google Chrome, чтобы сообщить о нем. Укажите как можно больше информации, например URL-адрес и версию браузера.

Чтобы сообщить о фишинговом URL-адресе, выполните следующие действия:

Информированность о распространенных методах URL-фишинга позволяет пользователям распознавать и предотвращать потенциальные атаки. Поскольку потенциальные последствия могут варьироваться от финансовых потерь и кражи личных данных до ущерба репутации и юридических последствий, проактивные меры и бдительность имеют решающее значение для защиты от широко распространенной угрозы фишинга URL-адресов.

Выход из мобильной версии