Фишингът отдавна не е само масови имейли с лош превод. Съвременните нападатели разполагат с цял арсенал от техники, насочени към различни канали и роли в организацията. Колкото по-добре познавате тези видове, толкова по-лесно ще ги разпознавате. В тази статия разглеждаме петте най-важни форми, с които вашият екип ще се сблъсква.

Класически масов фишинг

Това е най-разпознаваемата форма: едно и също съобщение се изпраща до хиляди адреси с надеждата, че малък процент ще се подмамят. Често имитира банка, доставчик на услуги или популярна платформа. Качеството варира, но обемът компенсира ниската успеваемост.

Макар филтрите да хващат голяма част от тези съобщения, единичните попадения са достатъчни за пробив. Затова базовото разпознаване остава задължително умение за всеки служител.

Често тези кампании имитират сезонни поводи: данъчни срокове, празнични промоции или актуализации на често използвани услуги. Нападателите следят новините и адаптират стръвта си към момента, за да изглежда максимално актуална и достоверна за получателя.

Spear phishing: целенасочена атака

При spear phishing нападателят насочва съобщението към конкретен човек или малък екип. Преди това събира информация от социални мрежи, уебсайта на компанията и публични регистри, за да направи съобщението максимално убедително.

  • Обръща се към получателя по име и длъжност.
  • Споменава реални проекти, колеги или партньори.
  • Изглежда, че идва от познат контекст и затова буди по-малко съмнение.
  • Често е стъпка към по-голяма атака срещу цялата организация.

Когато целта е висш ръководител, говорим за whaling – подвид на spear phishing, насочен към хора с голям достъп и право да нареждат плащания.

Vishing: измама по телефона

Vishing, или voice phishing, се извършва чрез телефонно обаждане. Измамникът се представя за служител на банка, ИТ поддръжка или държавна институция и под претекст за проверка или проблем се опитва да измъкне пароли, кодове за потвърждение или директен превод.

Истинският ИТ отдел или банка никога няма да ви поиска пълната парола или еднократния код по телефона.

С навлизането на изкуствения интелект се появяват и обаждания с клониран глас на познат ръководител. Затова потвърждаването по втори, независим канал става все по-важно.

Smishing: фишинг чрез SMS

Smishing използва текстови съобщения, които често имитират куриерски фирми, банки или държавни услуги. Типично съобщение твърди, че пратка чака доставка или че има проблем с плащане, и води към фалшива страница за въвеждане на данни.

  • Кратки съобщения със спешен тон и съкратени връзки.
  • Имитация на познати брандове и куриери.
  • Искане за малко плащане, което реално краде картови данни.
  • Трудни за проверка адреси заради малкия екран на телефона.

BEC: компрометиран бизнес имейл

Business Email Compromise, или BEC, е сред най-скъпите атаки за бизнеса. При нея нападателят или компрометира реален служебен имейл, или създава много близка имитация, за да нареди измамен превод или промяна на банкови данни на доставчик.

BEC рядко съдържа зловреден файл или линк, затова техническите филтри често не я хващат. Защитата стъпва на процеси: двойно потвърждение на плащания и независима проверка при промяна на банкова сметка. Тук силно помага и доброто управление на идентичност и достъп, което ограничава щетите при компрометиран акаунт.

Clone phishing: копие на легитимно съобщение

При clone phishing нападателят взема реален имейл, който вече сте получавали, копира го почти дословно и заменя връзката или прикачения файл със зловредна версия. Тъй като съобщението изглежда познато, доверието е по-високо, а бдителността по-ниска.

Често clone атаката идва придружена с правдоподобно обяснение, например че предишният имейл съдържал грешка или че се изпраща актуализирана версия на документа. Това обяснение има за цел да притъпи евентуалното съмнение и да оправдае повторното изпращане.

Как се преплитат различните видове

В реалните кампании тези форми рядко се срещат в чист вид. Една атака може да започне с vishing обаждане, което подготвя жертвата, последвано от spear phishing имейл с фалшива фактура. Тази многоканална тактика повишава убедителността и затруднява разпознаването, тъй като всяка следваща стъпка изглежда потвърдена от предишната.

Нападателите умишлено комбинират каналите, защото знаят, че едно обаждане, последвано от имейл, изглежда по-достоверно от самостоятелно съобщение. Така жертвата получава усещане за легитимна, последователна комуникация и сваля защитата си точно в решаващия момент.

Затова защитата не бива да се фокусира само върху имейла. Тя трябва да обхваща телефонните комуникации, мобилните устройства и процесите за плащане едновременно. Едноканалният подход оставя отворени врати, които опитните нападатели бързо откриват.

Срещу всички тези форми най-добре работи комбинацията от технология и тренирани хора. Редовните фишинг симулации излагат екипа на различни сценарии в безопасна среда, а при реален инцидент е критично да имате готов план за реакция при инциденти. Полезно е да разберете и как да разпознаете фишинг имейл на ниво конкретни признаци.