การโจมตีแบบฟิชชิ่ง 2023: อธิบายคำจำกัดความและประเภทของการโจมตี!
เผยแพร่แล้ว: 2023-04-02ฟิชชิ่ง เป็นอาชญากรรมทางไซเบอร์ประเภทหนึ่งที่ซับซ้อนและมักได้ผลดี ซึ่งใช้เพื่อหลอกลวงเหยื่อให้เปิดเผยข้อมูลส่วนตัว เช่น ชื่อผู้ใช้ รหัสผ่าน และหมายเลขบัตรเครดิต
การทำความเข้าใจประเภทการโจมตีต่างๆ และการนำแนวทางปฏิบัติที่ดีที่สุดไปใช้เป็นสิ่งสำคัญในการพัฒนากลยุทธ์ต่อต้านฟิชชิ่งที่มีประสิทธิภาพ แม้ว่าความจริงแล้วจะมีรูปแบบที่แตกต่างกันมากมาย ตั้งแต่การฉ้อฉลของ CEO ไปจนถึงการหลอกลวงทางอีเมล
พนักงานโดยเฉพาะอย่างยิ่งจำเป็นต้องมีความเข้าใจที่ชัดเจนเกี่ยวกับการหลีกเลี่ยงการโจมตีแบบฟิชชิง เนื่องจากผลกระทบของการโจมตีที่เป็นอันตรายที่ประสบความสำเร็จสามารถแพร่กระจายไปทั่วทั้งองค์กร
สารบัญ
การโจมตีแบบฟิชชิ่งกำลังเพิ่มขึ้น
จุดประสงค์ของการโจมตีแบบฟิชชิงคือ การหลอกลวงเป้าหมายให้ให้ข้อมูลที่ละเอียดอ่อน เช่น หมายเลขประกันสังคมหรือรหัสผ่านสำหรับเข้าสู่ระบบ
สแกมเมอร์จะล่อลวงเหยื่อให้ดำเนินการตามที่กำหนดโดยส่ง ข้อความ โทรศัพท์ อีเมล หรือเยี่ยมชมเว็บไซต์หลอกลวง
นอกจากนี้ พวกเขามักจะคิดหาวิธีใหม่ๆ เพื่อใช้ประโยชน์จากความต้องการข้อมูลที่เชื่อถือได้ของสาธารณะ
จากรายงานล่าสุดของ Google เว็บไซต์ฟิชชิ่งเพิ่มขึ้น 350% ในเวลาเพียงสองเดือน จาก 149,195 ในเดือนมกราคม 2020 เป็น 522,495 ในเดือนมีนาคม จากการวิจัยพบว่าเว็บไซต์ส่วนใหญ่เหล่านี้เหมาะกับการเล่าเรื่องไวรัสโคโรนา (COVID-19) เป็นอุบาย
เมื่อความกลัวการแพร่ระบาดทั่วโลกถึงจุดสูงสุด ผู้โจมตีแบบฟิชชิงจึงกำหนดเป้าหมายที่สำคัญเหล่านี้โดยใช้คำหลักที่เกี่ยวข้องกับ COVID-19:
- เชิญชวนบริจาคเพื่อการกุศลปลอม
- ขโมยข้อมูลประจำตัว
- ส่งมัลแวร์
บทความนี้จะตรวจสอบเทคนิคต่างๆ ที่ผู้โจมตีใช้ในการพยายามฟิชชิงออนไลน์ โดยให้คำแนะนำเกี่ยวกับวิธีป้องกันผ่านการศึกษาผู้ใช้ การใช้เครื่องมืออัตโนมัติ เช่น การกรองการรับส่งข้อมูล DNS หรือพร็อกซี และการนำขั้นตอนการจัดการเหตุการณ์ที่เหมาะสมมาใช้
นอกจากนี้ยังมีรายละเอียดมากมายเกี่ยวกับเว็บพร็อกซีและวิธีใช้พร็อกซีเป็นการป้องกันฟิชชิง
ฟิชชิ่งคืออะไร?
ฟิชชิงเป็นการหลอกลวงที่ซับซ้อนซึ่งแฮ็กเกอร์มักใช้เพื่อ รับข้อมูลที่ละเอียดอ่อนจากเหยื่อที่ไม่รู้ตัว เช่น ชื่อผู้ใช้ รหัสผ่าน และข้อมูลบัตรเครดิต
ผู้โจมตีปลอมตัวเป็นหน่วยงานที่น่าเชื่อถือเพื่อหลอกลวงให้ผู้คนแบ่งปันข้อมูลที่ละเอียดอ่อนของตน พวกเขามักมีรูปร่างหน้าตาคล้ายกับบริษัทที่มีชื่อเสียง
เมื่อทำสำเร็จ บุคคลชั่วร้ายเหล่านี้สามารถเข้าถึงบัญชีส่วนตัวและข้อมูลส่วนตัวของคุณ ซึ่งพวกเขาสามารถขายให้กับบุคคลที่สามเพื่อเงินหรือใช้เพื่อแบล็กเมล์คุณ
6 ประเภทหลักของฟิชชิ่ง 2023
การรู้ถึงความพยายามในการฟิชชิ่งทุกประเภทที่มีอยู่นั้นเป็นสิ่งสำคัญ ดังนั้น เราสามารถป้องกันตัวเองได้หากจำเป็น
1. อีเมล์ฟิชชิ่ง
ฟิชชิงมักจะทำผ่านอีเมลเมื่ออาชญากรส่งอีเมลปลอมที่ดูเหมือนว่ามาจากแหล่งที่น่าเชื่อถือ (เช่น ธนาคาร ร้านค้าออนไลน์ หรือหน่วยงานของรัฐ) เพื่อพยายามหลอกลวงผู้รับให้คลิกลิงก์ที่เป็นอันตรายหรือเปิดไฟล์ที่เต็มไปด้วยมัลแวร์
2. สเปียร์ฟิชชิ่ง
ในความพยายามที่จะหลอกล่อให้พวกเขาเปิดเผยข้อมูลส่วนตัว การโจมตีด้วยฟิชชิงแบบหอกพุ่งเป้าไปที่บุคคลหรือองค์กรบางแห่ง
เพื่อหลอกลวงเหยื่อให้เปิดเผยรหัสผ่าน ข้อมูลธนาคาร และข้อมูลที่ละเอียดอ่อนอื่น ๆ ผู้โจมตีใช้การสื่อสารและการล่อลวงที่ปรับแต่งให้ดูเหมือนจริง
เมื่อคุณเปิดข้อความหรือดาวน์โหลดไฟล์ที่แนบมา ผู้โจมตียังสามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายในเครื่องของคุณ
3. อวยพรและยิ้ม
การโจมตีเช่นการยิ้มและการทักทายมีจุดมุ่งหมายเพื่อหลอกลวงเหยื่อที่ไม่สงสัยให้เปิดเผยข้อมูลสำคัญ
การโจมตีด้วยวิชชิ่งใช้เทคโนโลยี Voice-over IP (VoIP) เช่น การโทรศัพท์หรือโปรแกรมแปลงข้อความเป็นคำพูด เพื่อปลอมตัวเป็นแหล่งข้อมูลที่เชื่อถือได้เพื่อหลอกลวงเหยื่อให้เปิดเผยข้อมูลส่วนบุคคล
ในการโจมตีแบบ smishing ผู้โจมตีจะส่งข้อความ SMS ไปยังผู้รับเป้าหมายผ่านอุปกรณ์มือถือที่มีลิงก์ที่เป็นอันตรายซึ่งล่อลวงให้คลิกและให้ข้อมูลส่วนบุคคลที่สามารถใช้ในการฉ้อโกงหรือขโมยข้อมูลประจำตัวได้
4. การฉ้อโกงของ CEO
การฉ้อโกง CEO หรือที่เรียกกันทั่วไปว่า “การประนีประนอมทางอีเมลธุรกิจ” (BEC) เป็นการโจมตีแบบฟิชชิงชนิดหนึ่ง เมื่อผู้กระทำความผิดแสดงตนเป็นเจ้าหน้าที่ระดับสูง เช่น CEO หรือ CFO
มีวัตถุประสงค์เพื่อหลอกลวงเหยื่อให้ทำการโอนเงิน จัดหาเงิน หรือให้ผู้แอบอ้างเข้าถึงข้อมูลส่วนตัวของพวกเขา
พวกเขามักจะใช้ข้อมูลเกี่ยวกับพนักงานและกิจกรรมขององค์กรที่พร้อมเปิดเผยต่อสาธารณะเพื่อให้การโจมตีของพวกเขาดูน่าเชื่อถือมากขึ้น
5. นักตกปลาฟิชชิ่ง
ในการแฮ็กแบบฟิชชิ่งแบบแองเกลอร์ ผู้โจมตีจะส่งอีเมลที่มีลิงก์ที่เป็นอันตราย การดาวน์โหลดมัลแวร์ หรือเว็บไซต์ปลอมที่ดูเหมือนเป็นของแท้
เจตนาหลอกลวงให้เหยื่อเปิดเผยข้อมูลส่วนตัว รวมทั้งรหัสผ่านและข้อมูลทางการเงิน
6. กลยุทธ์หลุมรดน้ำ
รูปแบบของแองเกลอร์ฟิชชิ่งในรูปแบบที่ซับซ้อนมากขึ้นคือฟิชชิงแบบ watering hole ในการโจมตีที่เป็นอันตรายซึ่งเรียกว่า “ช่องโหว่” แฮ็กเกอร์จะเจาะเว็บไซต์ที่น่าเชื่อถือ ดังนั้นเมื่อผู้บริโภคเยี่ยมชมเว็บไซต์ดังกล่าว เครื่องของพวกเขาจะติดมัลแวร์
อาชญากรไซเบอร์เลือกเว็บไซต์ที่มีชื่อเสียงซึ่งพวกเขารู้ว่าผู้ใช้เข้าชมบ่อยและใส่รหัสซอฟต์แวร์ที่เป็นอันตรายหรือลิงก์เพื่อดาวน์โหลดแอปพลิเคชัน
การให้แฮ็กเกอร์เข้าถึงข้อมูลของเหยื่อโดยไม่ได้ตั้งใจเมื่อพวกเขาเยี่ยมชมเว็บไซต์เหล่านี้อาจส่งผลให้เกิดการติดไวรัส เช่น แรนซัมแวร์ที่เข้าครอบครองเครือข่ายหรือแผนฟิชชิ่งที่ประนีประนอมข้อมูลที่ละเอียดอ่อน
เมื่อบริบทชัดเจนแล้ว มาดูวิธีป้องกันกลยุทธ์การโจมตีแบบฟิชชิงกัน
การทำงานกับประเภทพร็อกซีเซิร์ฟเวอร์สำหรับการป้องกันฟิชชิง
เพื่อความเป็นส่วนตัวและความปลอดภัยทางอินเทอร์เน็ต พร็อกซีเป็นสิ่งจำเป็น ช่วยให้ธุรกิจสามารถควบคุมการดำเนินงานได้มากขึ้น ช่วยให้คุณเข้าถึงข้อมูลที่ถูกจำกัด และปกปิดที่อยู่ IP ของคุณ
นอกจากนี้ยังช่วยธุรกิจขนาดเล็กถึงขนาดกลางในการคัดลอกข้อมูลอย่างรวดเร็วในขณะที่ปกป้องเซิร์ฟเวอร์จากอันตราย เช่น การโจมตี DDoS หรือโปรแกรมรวบรวมข้อมูลอาชญากรที่เข้าถึงข้อมูลที่เป็นความลับในส่วน HTML
เครือข่ายพร็อกซีขยายขอบเขตการเข้าถึงขององค์กรขนาดใหญ่ได้อย่างง่ายดายด้วยเวิร์กสเตชันหลายแห่งทั่วโลก โดยไม่ต้องเพิ่มค่าใช้จ่ายด้านโครงสร้างพื้นฐานและลดปริมาณงานด้านประสิทธิภาพ
โดยสรุป ผู้รับมอบฉันทะมีความสำคัญหากคุณจริงจังกับการปกป้องข้อมูลที่ละเอียดอ่อน ! แน่นอนว่าอาจเป็นเรื่องยากที่จะตัดสินใจว่าจะใช้พร็อกซีรูปแบบใด
แม้ว่าอาจช้ากว่าตัวเลือกอื่นๆ แต่ผู้ให้บริการอินเทอร์เน็ตจะกำหนดพร็อกซีที่อยู่อาศัย ทำให้ตรวจจับและบล็อกได้ยากกว่าตัวเลือกอื่นๆ
Residential proxy สามารถช่วยปกปิดตัวตนและตำแหน่งของผู้ใช้โดยการกำหนดเส้นทางการรับส่งข้อมูลผ่านเครือข่ายของ ISP ซึ่งทำให้ตรวจจับและบล็อกได้ยากขึ้น เป็นผลให้พวกเขาเป็นกลไกการป้องกันฟิชชิ่งอัตโนมัติที่มีประสิทธิภาพ
พร็อกซีที่อยู่อาศัยมีโอกาสน้อยที่จะถูกบล็อกหรือขึ้นบัญชีดำมากกว่าทางเลือกอื่นที่โฮสต์โดยศูนย์ข้อมูลหรือ ISP เนื่องจากพวกเขามักจะมีที่อยู่ IP จากการเชื่อมต่อที่บ้านจริง
พร็อกซีที่อยู่อาศัยอาจทำงานช้ากว่าตัวเลือกอื่นๆ แต่การไม่เปิดเผยตัวตนที่พวกเขาเสนอให้นั้นมีประโยชน์เมื่อพยายามลดการโจมตีแบบฟิชชิ่งออนไลน์
การเชื่อมต่อที่เร็วขึ้นมีให้ผ่านพร็อกซีของศูนย์ข้อมูล อย่างไรก็ตาม สามารถระบุและกำหนดเส้นทางทราฟฟิกผ่านศูนย์ข้อมูลได้ง่ายกว่าที่บ้าน
พวกเขามีความอ่อนไหวต่อการปิดกั้นมากกว่าโซลูชันที่อยู่อาศัย เนื่องจากพวกเขาผ่านศูนย์ข้อมูล ทำให้ตรวจจับได้ง่ายกว่า
แต่เนื่องจากบริการนี้มาจากเซิร์ฟเวอร์แทนที่จะผ่านเครือข่ายตามบ้าน พวกเขาจึงสามารถให้ความเร็วที่เร็วกว่าได้
เมื่อความเร็วในการเชื่อมต่อที่รวดเร็วเป็นสิ่งจำเป็น แต่ความเสี่ยงที่จะถูกบล็อกนั้นสำคัญน้อยกว่า โซลูชันศูนย์ข้อมูลอาจเหมาะสม
พวกเขายังคงมีประโยชน์ในฐานะการป้องกันอัตโนมัติจากการโจมตีแบบฟิชชิ่ง ตราบใดที่คุณคำนึงถึงระดับการตรวจจับที่สูงขึ้นเมื่อเลือกโซลูชันพร็อกซีของคุณ
พร็อกซี ISP เสนอการประนีประนอมระหว่างบ้านและศูนย์ข้อมูล ให้ความเร็วที่เร็วกว่าในขณะที่รักษาระดับความเป็นนิรนามได้สูงกว่าในอดีต
ผู้ใช้อาจเพิ่มความเร็วในการเชื่อมต่อการเยี่ยมชมไซต์ด้วยพร็อกซี ISP โดยไม่เสี่ยงต่อความเป็นส่วนตัว
เมื่อเลือกตัวเลือกที่เหมาะสมที่สุด สิ่งสำคัญคือต้องพิจารณาว่าลักษณะใดสำคัญที่สุด เนื่องจากการเชื่อมต่ออาจแตกต่างกันไปตาม ISP ขึ้นอยู่กับภูมิภาค เช่นเดียวกับพร็อกซีประเภทอื่นๆ
ในท้ายที่สุด สิ่งนี้สามารถช่วยในการพิจารณาว่าการใช้พร็อกซี ISP เพื่อป้องกันความพยายามฟิชชิงนั้นเหมาะสมหรือไม่
อย่างไรก็ตาม ภัยคุกคามใดๆ ที่เจาะระบบบริการพร็อกซี ไม่ว่าจะเป็นศูนย์ข้อมูล ที่อยู่อาศัย หรือตาม ISP ล้วนมอบความปลอดภัยเพิ่มเติมอีกชั้นหนึ่งให้กับลูกค้า
ในขณะที่เลือกโซลูชันพร็อกซีสำหรับการป้องกันการโจมตีแบบฟิชชิงที่ดีที่สุด คุณต้องพิจารณาว่าประเด็นใดสำคัญที่สุด ในการตัดสินใจมีทั้งปัจจัยทางเทคนิคและปัจจัยทางธุรกิจ
ปัจจัยที่สำคัญที่สุดบางประการในการเลือกพร็อกซีเซิร์ฟเวอร์เมื่อคำนึงถึงด้านเทคโนโลยีมีดังนี้:
- ความล่าช้าในการส่งหรือรับการสื่อสารเครือข่ายเรียกว่าเวลาแฝง
- ปริมาณข้อมูลที่อาจถูกย้ายระหว่างคอมพิวเตอร์ในระยะเวลาที่กำหนดเรียกว่าทรูพุต
- ข้อมูลจำเพาะสำหรับการรับรองความถูกต้อง: ใครได้รับอนุญาตให้เข้าถึงระบบของคุณ และพวกเขาทำได้อย่างไร
- ความต้องการการเข้ารหัส: ต้องการการเข้ารหัสประเภทใด (เช่น IPsec, SSL) และระดับความปลอดภัยของข้อมูลที่ต้องการ
- สถาปัตยกรรม LAN และ WAN: ประเภทของเครือข่ายที่คุณใช้ (แบบมีสาย/ไร้สาย) เพื่อให้แน่ใจว่าพร็อกซีเซิร์ฟเวอร์ของคุณสามารถเชื่อมต่อได้ทั้งหมด
คุณควรคำนึงถึงองค์ประกอบต่างๆ เช่น โครงสร้างราคาและข้อบังคับด้านใบอนุญาตในด้านธุรกิจและการค้า คุณอาจต้องพิจารณาค่าธรรมเนียมแบบจ่ายครั้งเดียวหรือค่าสมัครนอกเหนือจากค่าใช้จ่ายเพิ่มเติมที่เกี่ยวข้องกับการบำรุงรักษาอย่างต่อเนื่อง
สิ่งสำคัญคือต้องพิจารณาว่าทีมของคุณสามารถจัดการการปรับเปลี่ยนการกำหนดค่าระดับองค์กรได้ง่ายเพียงใด การติดตั้งและตั้งค่าพร็อกซีเซิร์ฟเวอร์ทั่วทั้งองค์กรของคุณทำได้ง่ายเพียงใด
ธุรกิจในอุตสาหกรรมที่มีการควบคุมอย่างเข้มงวด เช่น การดูแลสุขภาพ หรือผู้ที่ทำงานกับข้อมูลที่ละเอียดอ่อน เช่น การเงิน จะต้องปฏิบัติตามกฎและข้อบังคับที่เหมาะสมเกี่ยวกับการใช้พร็อกซีเซิร์ฟเวอร์
คุณอาจชอบ:
- เคล็ดลับในการรักษาบล็อกของคุณให้ปลอดภัยจากแฮกเกอร์
- หลักสูตรการแฮ็กการเติบโตทางออนไลน์ที่ดีที่สุด
- สิ่งที่คุณสามารถทำได้เพื่อป้องกันการโจมตีแบบฟิชชิง