Spear Phishing vs Phishing: låt oss se skillnaden. Phishing är en bedräglig verksamhet där en hackare skickar ut ett massmejl till konsumenter eller företagsanvändare och låtsas vara en legitim organisation eller part för att vinna mottagarens förtroende, väcka en känsla av brådska och övertala dem att avslöja sina inloggningsuppgifter eller ge pengar. Å andra sidan beskrivs spear phishing som en bedräglig kampanj där en hackare eller någon annan med dåliga avsikter får kontaktuppgifter till en person eller en grupp av personer med privilegierad åtkomst.
Om du har rört dig på internet nyligen har du troligen hört talas om två nya cyberattacker: spear phishing och phishing. Det visar sig att det finns en skillnad mellan dessa två attacker. Den här bloggen syftar till att på djupet förklara Spear Phishing vs Phishing så att du vet vilken attack du ska se upp för.
Spear Phishing VS Phishing: Definitioner
Spjutfiske
Spjutfiske är en riktad form av nätfiske där man använder personlig information för att övertyga mottagaren om att vidta en viss åtgärd. Målet med spear phishing-attacker är att få tillgång till konfidentiell eller känslig information, t.ex. användarnamn, lösenord, kreditkortsnummer och socialförsäkringsnummer. Dessa attacker använder vanligtvis e-postmeddelanden som ser ut att komma från legitima källor, t.ex. banker och andra finansinstitut, löneavdelningar och återförsäljare på nätet.
Angripare kan använda sig av e-postförfalskning, dynamiska webbadresser och drive-by downloads för att kringgå säkerhetsåtgärder och utföra ett spear phishing-angrepp. Avancerade attacker kan utnyttja nolldagsfel i plugins, program eller webbläsare. Spear phishing-attacken kan vara den inledande fasen av en APT-attack (Advanced Persistent Threat) i flera steg som så småningom kommer att genomföra binära nedladdningar, utgående kommunikation av skadlig kod och dataexfiltration.
Fiske
Phishing är en form av social ingenjörskonst som vanligtvis använder sig av massmejl som skickas till en stor grupp människor för att lura dem att lämna ut personlig information, t.ex. användarnamn, lösenord och kreditkortsnummer, genom att klicka på länkar eller öppna bifogade filer i e-postmeddelandet. Phishers maskerar sig också som betrodda organisationer, t.ex. banker eller arbetsgivare, i ett försök att stjäla identiteter.
Phishing-attacker är kända för alla som har en inkorg. Ett modernt försök till nätfiske kommer troligen att se ut som ett äkta e-postmeddelande från ett välrenommerat företag eller en bank. En observant användare som går med musen över avsändaradressen för att bekräfta dess riktighet innan han eller hon klickar på en länk eller laddar ner en bilaga kommer att vara den enda som känner igen det som skadligt.
Phishing-attacker är ett spel med siffror: i stället för att fokusera på en enda person riktar de sig till många människor i hopp om att fånga några få.
Fiske och spjutfiske: Nyckelstatistik
För varje år som går sprids nätfiskeattacker allt mer. Här ska vi undersöka några viktiga siffror:
- Enligt Verizonskickades 96 % av nätfiskeangreppen via e-post.
- Tessian hävdar att anställda årligen får i genomsnitt 14 falska e-postmeddelanden.
- Enligt CISCOhar minst en anställd i 86 % av företagen klickat på en phishing-länk.
Spear Phishing VS Phishing: Sammanfattning av skillnaderna
En översikt över spear phishing och phishing är följande:
Spjutfiske | Fiske | |
Leverans | Specifik | Slumpmässig |
Mottagare | Enskild person eller grupp | Hundratals eller tusentals personer |
Tone | Bekant | Formellt |
Personlig adress | Personligt | Opersonlig |
Ansträngning | Hög | Låg |
Spear Phishing VS Phishing: viktiga skillnader
Här är några andra viktiga skillnader mellan spear phishing och phishing:
Ursprung: Phishing är äldre än Spear Phishing
Phishing har funnits längre än spear phishing. Spear phishing är en nyare attack som uppstod 2003 när brottslingar började rikta sig mot enskilda personer i stället för mot företag eller stora grupper av människor.
Målinriktning: Spear phishing bygger på social ingenjörskonst, inte tur
Spear phishers riktar sig till personer eller organisationer med personlig information som de kan använda för att få tillgång till känslig information, pengar eller andra tillgångar. Phishers riktar sig till många människor samtidigt med hjälp av generiska meddelanden som verkar legitima men som inte kommer från den källa de påstår sig komma från.
Teknik: Phishing bygger på skadliga länkar jämfört med spear phishing med noll nyttolast
Phishing-e-post skickas ofta ut i stora mängder av bedragare som använder dem för att lura människor att lämna ut personlig information, t.ex. användarnamn, lösenord eller kreditkortsnummer. Dessa e-postmeddelanden innehåller vanligtvis en bilaga eller länk som leder till en falsk webbplats som är utformad för att samla in dina känsliga uppgifter. Spear phishing-e-postmeddelanden är å andra sidan mer målinriktade än massmeddelanden, men bygger fortfarande på sociala knep för att få dig att klicka på en länk eller öppna en bilaga. Eftersom det är mindre troligt att de upptäcks av skräppostfilter kan spear phishers till och med skicka ut sina meddelanden direkt från inkorgen hos dem de riktar sig till.
Skyddsmetoder för nätfiske och spionfiske
Här är några sätt att skydda dig mot båda attackerna:
Autentisera din e-post med DMARC
DMARC (Domain-based Message Authentication Reporting & Conformance) är ett system för validering av e-post som hjälper till att förhindra förfalskning genom att kontrollera att avsändarnas domännamn i meddelanden är legitima. Detta görs genom att kontrollera om den e-postserver som skickar meddelandet har godkänts av den domännamnsägare som anges i fältet From.
Protokoll för autentisering av e-post SPF och DKIM kombineras och används i DMARC. Som ägare till en webbplats eller ett företag vill du se till att alla användare eller mottagare endast får se e-postmeddelanden som du har skickat eller godkänt. Den bästa metoden för att säkra din e-post helt och hållet och se till att varje meddelande är avsiktligt, säkert och utan cyberkriminell aktivitet är att använda DMARC.
Kryptera dina data
Om du har känslig information på din dator eller mobila enhet bör du kryptera den med ett lösenord. Om någon stjäl din enhet kan de inte komma åt någon av dina uppgifter utan att känna till lösenordet.
Använd ett filter mot skräppost
Ett antispamfilter är det första försvaret mot försök till phishing och andra skräppostmeddelanden. Det blockerar inkommande e-postmeddelanden innan de når din inkorg och hindrar dem från att levereras till din inkorg överhuvudtaget. Om du använder Microsoft Office 365, Gmail eller en annan e-postleverantör med inbyggd filtrering bör du redan vara skyddad mot vissa typer av nätfiskeattacker.
Genomföra simuleringar av nätfiske
Phishing-simuleringar testar medarbetarnas förmåga att identifiera falska meddelanden i organisationens inkorgar. Dessa tester innebär ofta att man skickar riktiga e-postmeddelanden från kända källor, t.ex. banker, flygbolag eller elbolag (men ibland är de påhittade) och ber de anställda att rapportera när något verkar konstigt med ett e-postmeddelande.
Slutsats
Debatten om spear vs. phishing kommer troligen att fortsätta för evigt utan någon klar vinnare. Men det finns något som båda sidor kan enas om: båda är dåliga och vi bör göra vad vi kan för att undvika dem. Under tiden har du resurser för att skydda dig mot eventuella spear phishing-försök som kan komma i din väg.
För att skydda dig mot avancerade e-postbaserade attacker som Phishing hjälper PowerDMARC dig att anta en Verkställighet av DMARC strategi utan att kompromissa med leveransbarheten.