Спуфінг-атака

Спуфінг (від англійського слова spoofing) – це кібер-атака, в рамках якої шахрай видає себе за якесь надійне джерело, щоб отримати доступ до важливих даних або інформації. Така заміна (спуфінг-атака) може відбуватися через веб-сайти, електронну пошту, телефонні дзвінки, текстові повідомлення, IP-адреси та сервери.

Як правило, основна мета спуфінгу – отримати доступ до особистої інформації, вкрасти гроші, обійти контроль доступу до мережі або розповсюдити шкідливе програмне забезпечення через посилання на заражені веб-сторінки або заражені файли, вкладені в електронний лист/повідомлення. За будь-якої форми спілкування в інтернеті шахраї намагатимуться використовувати спуфінг, щоб спробувати вкрасти вашу онлайн-особу та ІТ-активи.

Як відбувається спуфінг

Термін “spoof” (спуф) в англійській мові існує вже більше століття і відноситься до будь-якої форми обману. Однак він переважно використовується в тих випадках, коли йдеться про кібер-злочинність. Щоразу, коли шахрай маскує себе під іншу людину (організацію, сайт, відправник тощо), то такий випадок – це спуфінг.

Спуфінг може застосовуватисям до різних комунікаційних каналів та задіяти різні рівні технічних ноу-хау. Щоб спуфінг-атака була успішною, вона повинна включати певний рівень соціальної інженерії. Це означає, що методи, які використовують шахраї, здатні ефективно обдурити своїх жертв і змусити їх надати особисту інформацію. Шахраї використовують методи соціальної інженерії, щоб грати на вразливих людських якостях, таких як жадібність, страх та наївність.

Прикладом такого типу соціальної інженерії є випадок, коли шахрай покладається почуття страху жертви в спробі отримати від нього інформацію чи гроші. Шахрайство з онуками – це коли шахрай прикидається членом сім’ї (онуком) і нібито заявляє жертві (бабусі чи дідусеві цього онука), що він має неприємності і йому терміново потрібні гроші. Шахраї часто націлюються в таких ситуаціях саме на людей похилого віку через упереджене уявлення про те, що люди похилого віку менш технічно грамотні.

Типи спуфінг-атак

Спуфінг може бути реалізований у різних формах та типах атак, яких ви повинні остерігатися. Ось кілька прикладів різних видів спуфінгу:

Спуфінг із заміною номера абонента (Caller ID Spoofing)

Ідентифікатор абонента (Caller ID) дозволяє одержувачу телефонного дзвінка визначити особистість того, хто дзвонить. Такий вид спуфінгу відбувається у тих випадках, коли шахрай використовує неправдиву інформацію для зміни ідентифікатора викликаючого абонента (тобто шахрай дзвонить нібито з іншого телефону – наприклад, телефон вашого друга). Оскільки спуфінг із заміною ідентифікатора викликаючого абонента унеможливлює блокування номера, багато телефонних шахраїв використовують такий вид спуфінгу, щоб приховати свій реальний номер телефону, з якого здійснюється даний дзвінок, щоб зрештою приховати свою особистість. Іноді шахраї використовують ваш код міста, щоб створити враження, що дзвінок місцевий.

Більшість спуфінг-атак з заміною ідентифікатора абонента відбувається за допомогою VoIP (Voice over Internet Protocol), який дозволяє шахраям створювати номер телефону та ім’я ідентифікатора викликаючого абонента, на свій вибір. Як тільки одержувач дзвінка відповість на дзвінок, шахрай спробує переконати його надати йому потрібну важливу інформацію.

Спуфінг із заміною сайту (Website Spoofing)

Спуфінг із заміною сайту – це тип спуфінг-атаки, в рамках якої шахрай намагається створити небезпечний (шкідливий) сайт схожим на надійний безпечний сайт (наприклад, відомого банку), використовуючи його шрифти, кольори та логотипи. Такий спуфінг проводиться шляхом реплікації оригінального надійного сайту для залучення користувачів на спеціально створений підроблений фішинговий або шкідливий сайт. Такі «скопійовані» сайти, як правило, мають приблизно таку ж адресу сайту, як і оригінальний оригінальний сайт, а тому, на перший погляд, здаються звичайним користувачам реальними (оригінальними) сайтами. Однак, такі «скопійовані» сайти зазвичай створюються для незаконного отримання особистої інформації відвідувача сайту.

Спуфінг із заміною адреси електронної пошти (Email Spoofing)

Спуфінг із заміною електронної пошти – це тип спуфінг-атаки, в рамках якої шахрай розсилає електронні листи з підробленими адресами відправників із наміром заразити ваш комп’ютер шкідливими програмами, отримати гроші або вкрасти інформацію. Як адреси електронної пошти відправників часто підставляються ті адреси, яким ви можете довіряти (колега по роботі, друг, родич, ваш банк тощо).

Також як адреси електронної пошти відправників можуть підставлятися ті адреси, які дуже схожі на адреси відомих вам відправників (непомітна різниця в букві/цифрі), або шахрай може маскувати поле «Від» (`From`) з адресою відправника і точно вказувати той адресу електронної пошти, якій ви можете довіряти.

Спуфінг із заміною IP-адреси (IP Spoofing)

Коли шахрай прагне приховати реальне місцезнаходження в Інтернеті того місця, звідки запитуються або куди відправляються дані користувача/жертви, зазвичай використовується спуфінг з заміною IP-адреси. Мета IP-спуфінгу полягає в тому, щоб змусити комп’ютер жертви думати, що інформація, що надсилається шахраєм користувачеві, виходить з надійного джерела, що дозволяє шкідливому контенту доходити до користувача.

Спуфінг із заміною DNS-сервера (DNS Server Spoofing)

Спуфінг із заміною Domain Name System (DNS), також відомий як «отруєння кеша», використовується для перенаправлення трафіку користувача на підроблені IP-адреси. Такий метод дозволяє перенаправляти користувачів на шкідливі сайти. В рамках такої атаки шахрай змінює IP-адреси DNS-серверів, вказаних на комп’ютері жертви, на підроблені IP-адреси, які шахрай хоче використовувати для обману жертви.

ARP-спуфінг (ARP Spoofing)

ARP-спуфінг (Address Resolution Protocol) часто використовується для зміни або крадіжки даних, а також для злому комп’ютера жертви всередині його сесії (підключення). Для цього зловмисник зв’яже себе з IP-адресою жертви, щоб мати можливість отримати доступ до тих даних, які спочатку призначалися для власника цієї IP-адреси (тобто жертви).

SMS-спуфінг (Text Message Spoofing)

Спуфінг із заміною текстових повідомлень (відомий також як SMS-спуфінг) – це тип спуфінг-атаки, в рамках якої шахрай відправляє текстове або SMS-повідомлення, використовуючи номер телефону іншої людини. Шахраї роблять це, приховуючи свою особистість за буквено-цифровим ідентифікатором відправника, і зазвичай у свої повідомлення включають посилання для завантаження шкідливих програм або переходу на фішингові сайти. Рекомендуємо вам ознайомитися з порадами щодо безпеки мобільних пристроїв, якщо вважаєте, що дані на вашому телефоні скомпрометовані.

GPS-спуфінг (GPS Spoofing)

Атака типу GPS-спуфінг відбувається для обману GPS-приймача, коли передаються підроблені сигнали, які нагадують справжні. Іншими словами, шахрай вдає, що знаходиться в одному місці, а насправді знаходиться в іншому. Шахраї можуть використовувати такий прийом, щоб, наприклад, зламати GPS в автомобілі і відправити вас на хибну адресу або навіть втрутитися в GPS-сигнали кораблів, літаків і т.д. Будь-яка мобільна програма, яка покладається на дані про місцезнаходження смартфона, може стати мішенню для такого типу атаки.

Атака посередника або “людини посередині” (Man-in-the-middle Attack, MitM)

Атаки типу Man-in-the-middle (MitM) відбуваються в тих випадках, коли шахрай зламує Wi-Fi мережу або створює дублюючу підроблену Wi-Fi мережу в тому ж місці для перехоплення веб-трафіку між двома сторонами підключення (відправник та одержувач трафіку). За допомогою такої атаки шахраї можуть перенаправляти до себе конфіденційну інформацію, що використовується жертвою, таку як логіни, паролі або номери банківських карток.

Спуфінг із заміною розширень файлів (Extension Spoofing)

Щоб замаскувати шкідливі програми, шахраї часто використовують спуфінг із заміною розширень. Наприклад, вони можуть перейменувати файл на “filename.txt.exe”, сховавши шкідливу програму всередині розширення. Таким чином, файл, який видається текстовим документом, насправді при відкритті запускає шкідливу програму.

Як дізнатися, чи не застосовують до вас методи спуфінгу

 

Якщо ви підозрюєте, що вас обманюють, зверніть увагу на такі індикатори найпоширеніших типів спуфінгу:

Спуфінг із заміною адреси електронної пошти (Email Spoofing)
  • Зверніть увагу на адресу відправника. Якщо ви не впевнені, чи є отриманий лист законним, двічі перевірте адресу. Шахраї часто створюють схожі адреси. Якщо це підозрілий лист, але при цьому вказана точна адреса електронної пошти відправника, то окремо зв’яжіться з цим відправником, щоб підтвердити законність його листа
  • Будьте обережні з поштовими вкладеннями. Будьте обережні, коли йдеться про вкладення в електронний лист від невідомого відправника або навіть від відомого відправника у разі, якщо їх вміст виглядає підозрілим. Якщо ви сумніваєтеся, не відкривайте такі вкладення, оскільки вони можуть містити віруси та інші шкідливі програми.
  • Зверніть увагу на погану граматику. Якщо лист містить незвичайні граматичні помилки та друкарські помилки, він може бути шкідливим.
  • Проведіть невелике дослідження. Знайдіть контактну інформацію відправника в Інтернеті та зв’яжіться з ним безпосередньо, щоб дізнатися, чи є лист реальним. Крім того, пошукайте вміст листа через пошукову систему (наприклад, Google), якщо вона здається підозрілою. Як правило, якщо зміст листа виглядає занадто привабливим, щоб бути правдою, це може свідчити про шахрайський характер листа.
Спуфінг із заміною сайту (Website Spoofing)
  • Перевірте адресний рядок у вашому браузері: підроблений веб-сайт, швидше за все, не буде захищений. Щоб перевірити це, перегляньте в адресному рядку наявність літери «s» в кінці назви протоколу https://. Ця літера “s” означає “безпечний”, тобто сайт зашифрований і захищений від кібер-злочинців. Якщо в назві протоколу адреси сайту немає наприкінці літери «s», це не означає автоматично того, що ви знаходитесь на підробленому сайті, але, проте, рекомендуємо вам перевірити додаткові ознаки.
  • Спробуйте менеджер паролів: програмне забезпечення, яке використовується для автоматичного заповнення реєстраційних даних для авторизації, не працює на підроблених веб-сайтах. Якщо програмне забезпечення автоматично не заповнює поля з паролем та ім’ям користувача, то така поведінка менеджера паролів може бути ознакою підробленості веб-сайту.
  • Відсутність символу із замочком: легітимні веб-сайти мають символ замочка або зелену смугу ліворуч від URL-адреси веб-сайту, що вказує на безпеку даного веб-сайту.
Спуфінг із заміною номера абонента (Caller ID Spoofing)

Ви отримуєте дзвінки з невідомих номерів. Наполегливі дзвінки з невідомого номера зазвичай є ознакою спуфінгу. У цьому випадку не відповідайте на такі дзвінки або не піднімайте слухавку відразу. Ви отримуєте дивні відповіді: якщо ви отримуєте відповіді на дзвінки або повідомлення, які ви ніколи не робили, це може бути ознакою того, що ваш номер був підроблений.

Наприклад, ви можете отримувати текстові повідомлення від людей, які запитують, хто ви, навіщо ви їм дзвонили, чому ви їх турбуєте тощо. Номер абонента показує номер спецслужби (наприклад, «911»): іноді замість номера абонента може показуватися номер будь-якої зі спеціальних служб (наприклад, «911») замість фактичного, реального номера телефону зухвалої сторони.

Як захиститись від спуфінг-атак

Існує ряд рекомендацій, яким вам слід дотримуватись, щоб захистити себе від спуфінг-атак. Залишайтеся на крок попереду шахраїв з нашими корисними порадами, що слід робити, а що робити не слід:

Слід робити

  • Увімкніть спам-фільтр. Це запобігає попаданню більшості підроблених листів у вашу поштову скриньку.
  • Вивчіть повідомлення. Якщо потенційна спуфінг-атака містить ознаки поганої граматики чи незвичайної структури пропозиції, це може свідчити про незаконний характер повідомлення. Крім того, не забудьте двічі перевірити URL-адресу веб-сайту або адресу відправника електронної пошти.
  • Підтвердьте інформацію. Якщо електронний лист або дзвінок здаються підозрілими, надішліть повідомлення або окремо зателефонуйте відправнику, щоб перевірити, чи отримана вами інформація є законною чи ні. Якщо лист або дзвінок були зроблені нібито від якоїсь організації, спробуйте в Інтернеті знайти її сайт або номер телефону, щоб перевірити цю інформацію на сайті або в їхньому колл-центрі.
  • Наведіть вказівник миші перед посиланням на посилання. Якщо URL-адреса виглядає підозріло, наведіть курсор миші на посилання, щоб точно побачити, куди приведе вас посилання, перш ніж натиснути на неї.
  • Налаштуйте двофакторну авторизацію. Це відмінний спосіб додати ще один рівень захисту до даних доступу. Однак це не є 100% захистом, а тому переконайтеся, що ви також використовуєте й інші запобіжні заходи.
  • Використовуйте антивірусне програмне забезпечення. Встановлення програмного забезпечення для інформаційної безпеки – це найкращий захист, коли справа доходить до захисту від шахраїв в Інтернеті. Якщо у вас виникли проблеми, завантажте програму для видалення шкідливих програм або антивірусне програмне забезпечення, щоб захистити ваш комп’ютер від будь-яких шкідливих загроз або вірусів.

НЕ слід робити

  • Не натискайте на незнайомі посилання. Якщо посилання виглядає підозрілим, утримайтеся від натискання на нього. Якщо воно прийшло від потенційного зловмисника, це може призвести до завантаження шкідливої програми або інших вірусів, які можуть заразити ваш комп’ютер.
  • Не відповідайте на електронні листи або дзвінки від невідомих відправників. Якщо відправник не впізнається, не відповідайте на дзвінок або електронний лист. Це може допомогти запобігти будь-якому спілкуванню з потенційним шахраєм.
  • Не розголошуйте особисту інформацію. Уникайте розголошення вашої особистої та конфіденційної інформації (наприклад, номер банківської картки, соцстрахування, логіни та паролі тощо), якщо ви не впевнені, що спілкуєтеся з надійним джерелом.
  • Не використовуйте той самий пароль. Створіть для всіх своїх облікових записів різні і надійні паролі, які шахраям буде важче вгадати. Часто змінюйте їх на випадок, якщо шахрай заволодіє одним із них. Крім того, уникайте використання одного і того ж пароля для більшості ваших облікових записів.
Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.