Phishing

Säkerhet och hot
En typ av cyberattack där angripare skapar falska webbplatser som efterliknar legitima webbplatser för att stjäla inloggningsuppgifter, ekonomisk information eller personuppgifter.
← Tillbaka till Ordlistan

Vad är nätfiske?

Nätfiske (phishing) är en typ av cyberattack där angripare skapar vilseledande webbplatser, e-postmeddelanden eller meddelanden som utger sig för att komma från legitima organisationer, för att lura offer att lämna ut känslig information. Det kan vara inloggningsuppgifter, kortnummer, personuppgifter och ekonomisk information. Nätfiskeattacker använder ofta domänbaserade metoder som typosquatting och homoglyfattacker för att få bedrägliga webbplatser att se äkta ut.

Så fungerar nätfiske

Angreppets livscykel

1. Välja mål: Identifiera offer (brett eller riktat)

2. Skapa lockbetet: Utforma ett övertygande meddelande eller en webbplats

3. Konfigurera domänen: Registrera ett vilseledande domännamn

4. Distribuera: Skicka e-post, meddelanden eller annonser

5. Samla in uppgifter: Samla in offrets information

6. Utnyttja: Använda eller sälja stulna uppgifter

Vanliga nätfiskevektorer

VektorMetodExempel
E-postFörfalskad avsändare, skadliga länkarMeddelanden om att "Ditt konto har stängts av"
WebbplatsKlonade inloggningssidorFalsk inloggningsportal för en bank
SMS (smishing)Textmeddelanden med länkarBedrägerier om paketleveranser
Röst (vishing)TelefonsamtalFalsk teknisk support
Sociala medierDirektmeddelanden, falska profilerMeddelanden om att "Vinn ett pris"

Domänbaserade nätfiskemetoder

Typosquatting

Registrering av felstavade varianter av legitima domäner:

Legitimate: amazon.com

Phishing: amaz0n.com, amazom.com, amaazon.com

Homoglyfattacker

Användning av tecken som ser likadana ut:

Legitimate: apple.com

Phishing: аррӏе.com (Cyrillic characters)

Knep med underdomäner

Placera ett legitimt varumärke som underdomän:

Legitimate: paypal.com

Phishing: paypal.com.malicious-site.com

paypal-secure.fakesite.com

Kombinationssquatting

Kombinera varumärken med vanliga ord:

paypal-login.com

amazon-support.com

netflix-billing.com

Typer av nätfiskeattacker

Massutskick av nätfiske

Riktat nätfiske

Valsfiske

Klonat nätfiske

Känna igen nätfiskeförsök

Varningssignaler

1. Brådskande språk: "Agera nu eller förlora åtkomsten"

2. Allmänna hälsningsfraser: "Bästa kund" i stället för ditt namn

3. Misstänkta URL:er: Hovra för att visa den faktiska destinationen

4. Dålig grammatik: Stavnings- och formateringsfel

5. Avvikande varumärkesprofil: Inkonsekventa logotyper eller design

6. Ovanliga förfrågningar: Begäran om lösenord via e-post

7. Misstänkt avsändare: E-postdomänen stämmer inte med företagets

Tekniska indikatorer

# Check email headers for:
  • SPF/DKIM/DMARC failures
  • Mismatched From: and Reply-To:
  • Recent domain registration dates
  • Non-HTTPS login forms

Skyddsåtgärder

För privatpersoner

1. Verifiera URL:er noggrant: Kontrollera domänen innan du anger inloggningsuppgifter

2. Använd lösenordshanterare: De fyller inte i uppgifter automatiskt på falska webbplatser

3. Aktivera MFA: Ett extra lager utöver lösenord

4. Rapportera nätfiske: Hjälp till att skydda andra

5. Håll programvaran uppdaterad: Säkerhetsuppdateringar förhindrar utnyttjande

För organisationer

1. E-postautentisering: Implementera SPF, DKIM och DMARC

2. Domänövervakning: Håll utkik efter registreringar av lookalike-domäner

3. Utbilda medarbetare: Regelbundna program för nätfiskemedvetenhet

4. Incidenthantering: Planera för komprometterade inloggningsuppgifter

5. Defensiv domänregistrering: Registrera vanliga felstavningar

Verksamhetspåverkan

Nätfiske är fortfarande ett av de vanligaste och mest effektiva cyberhoten. Därför är domänbaserad upptäckt och e-postautentisering viktiga skyddsåtgärder för både privatpersoner och organisationer.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.