Vad är nätfiske?
Nätfiske (phishing) är en typ av cyberattack där angripare skapar vilseledande webbplatser, e-postmeddelanden eller meddelanden som utger sig för att komma från legitima organisationer, för att lura offer att lämna ut känslig information. Det kan vara inloggningsuppgifter, kortnummer, personuppgifter och ekonomisk information. Nätfiskeattacker använder ofta domänbaserade metoder som typosquatting och homoglyfattacker för att få bedrägliga webbplatser att se äkta ut.Så fungerar nätfiske
Angreppets livscykel
1. Välja mål: Identifiera offer (brett eller riktat)
2. Skapa lockbetet: Utforma ett övertygande meddelande eller en webbplats
3. Konfigurera domänen: Registrera ett vilseledande domännamn
4. Distribuera: Skicka e-post, meddelanden eller annonser
5. Samla in uppgifter: Samla in offrets information
6. Utnyttja: Använda eller sälja stulna uppgifter
Vanliga nätfiskevektorer
| Vektor | Metod | Exempel |
|---|---|---|
| E-post | Förfalskad avsändare, skadliga länkar | Meddelanden om att "Ditt konto har stängts av" |
| Webbplats | Klonade inloggningssidor | Falsk inloggningsportal för en bank |
| SMS (smishing) | Textmeddelanden med länkar | Bedrägerier om paketleveranser |
| Röst (vishing) | Telefonsamtal | Falsk teknisk support |
| Sociala medier | Direktmeddelanden, falska profiler | Meddelanden om att "Vinn ett pris" |
Domänbaserade nätfiskemetoder
Typosquatting
Registrering av felstavade varianter av legitima domäner:
Legitimate: amazon.com
Phishing: amaz0n.com, amazom.com, amaazon.com
Homoglyfattacker
Användning av tecken som ser likadana ut:
Legitimate: apple.com
Phishing: аррӏе.com (Cyrillic characters)
Knep med underdomäner
Placera ett legitimt varumärke som underdomän:
Legitimate: paypal.com
Phishing: paypal.com.malicious-site.com
paypal-secure.fakesite.com
Kombinationssquatting
Kombinera varumärken med vanliga ord:
paypal-login.com
amazon-support.com
netflix-billing.com
Typer av nätfiskeattacker
Massutskick av nätfiske
- Skickas till tusentals mottagare
- Generiska meddelanden
- Låg träffsäkerhet, stor volym
- Använder ofta botnät för distribution
Riktat nätfiske
- Riktas mot specifika personer
- Personligt anpassat innehåll
- Högre träffsäkerhet
- Information om offret har samlats in i förväg
Valsfiske
- Riktas mot chefer och personer med högt värde
- Avancerad social manipulation
- Innefattar ofta affärsförfrågningar
- Bedrägerier med stora ekonomiska konsekvenser
Klonat nätfiske
- Duplicerar legitima e-postmeddelanden
- Byter ut bilagor eller länkar
- Hänvisar till tidigare kommunikation
- Ser ut som en uppföljning
Känna igen nätfiskeförsök
Varningssignaler
1. Brådskande språk: "Agera nu eller förlora åtkomsten"
2. Allmänna hälsningsfraser: "Bästa kund" i stället för ditt namn
3. Misstänkta URL:er: Hovra för att visa den faktiska destinationen
4. Dålig grammatik: Stavnings- och formateringsfel
5. Avvikande varumärkesprofil: Inkonsekventa logotyper eller design
6. Ovanliga förfrågningar: Begäran om lösenord via e-post
7. Misstänkt avsändare: E-postdomänen stämmer inte med företagets
Tekniska indikatorer
# Check email headers for:
- SPF/DKIM/DMARC failures
- Mismatched From: and Reply-To:
- Recent domain registration dates
- Non-HTTPS login forms
Skyddsåtgärder
För privatpersoner
1. Verifiera URL:er noggrant: Kontrollera domänen innan du anger inloggningsuppgifter
2. Använd lösenordshanterare: De fyller inte i uppgifter automatiskt på falska webbplatser
3. Aktivera MFA: Ett extra lager utöver lösenord
4. Rapportera nätfiske: Hjälp till att skydda andra
5. Håll programvaran uppdaterad: Säkerhetsuppdateringar förhindrar utnyttjande
För organisationer
1. E-postautentisering: Implementera SPF, DKIM och DMARC
2. Domänövervakning: Håll utkik efter registreringar av lookalike-domäner
3. Utbilda medarbetare: Regelbundna program för nätfiskemedvetenhet
4. Incidenthantering: Planera för komprometterade inloggningsuppgifter
5. Defensiv domänregistrering: Registrera vanliga felstavningar
Verksamhetspåverkan
- Genomsnittlig kostnad per nätfiskeattack: $4.76 miljoner (IBM 2023)
- 90 % av dataintrången innefattar nätfiske
- Stulna inloggningsuppgifter leder till ytterligare angrepp
- Tillsynsavgifter vid röjande av uppgifter
Nätfiske är fortfarande ett av de vanligaste och mest effektiva cyberhoten. Därför är domänbaserad upptäckt och e-postautentisering viktiga skyddsåtgärder för både privatpersoner och organisationer.