Vefgangur: Hvernig þeir virka og hvernig á að koma í veg fyrir þá
Lærðu hvað vefgangsárásir eru, algengar aðferðir svikara og skref sem þú getur tekið til að bera kennsl á og forðast þessar villandi ógnir á netinu.
Aðalatriðið: Vefgangur er ein útbreiddasta tegundin af tölvuárásarvigrum og notar gervisendir, símtöl og vefsíður til að stela auðkennum. Árangursrík vörn krefst þess að sameina öryggistæki með viðvarandi gætni og menningarbreytingu gagnvart tortryggni við óboðin samskipti.
Glæpamenn á netinu bæta stöðugt við sér til að stela persónulegum upplýsingum og komprómissa kerfum. Vefgangur er enn skilvirkasta vopn þeirra. Internetglæpakærunefnd FBI tilkynnti um 300.000 vefgangskærur árið 2022, með tapi sem fór yfir 52 milljónir dala.
Þessar árásir nota gervisendir, símtöl, textaskilaboð og vefsíður til að blekkja fólk til að afhenda auðkenni. Skilningur á því hvernig hver tegund virkar er fyrsti skrefið til að byggja upp raunverulega vörn.
| Tegund vefgangs | Aðferð | Aðalmarkmið |
|---|---|---|
| Vefgangur með tölvupósti | Magnsendir gervisendir sem líkja eftir traustum vörumerkjum | Víðt markhóp — auðkenni, greiðsluupplýsingar |
| Markvisir vefgangur | Persónuletruð sendir með þekktu gögnum um fórnarlambið | Tilteknir einstaklingar eða stofnanir |
| Vishing | Raddboð sem gefin út fyrir banka eða tækniaðstoð | Fjárhagsupplýsingar, aðgangur að reikningi |
| Smishing | Gervisendir með SMS með illum tengijum | Farsímanotuendur, sendingar/pakkasvindl |
| Whaling | Mjög markvissar árásir á stjórnendur eða C-suite | Millifærslur, viðkvæm gögn fyrirtækis |
| Pharming | Endurstjórn lögmætra vefslóða á gervisíður hljóðlaust | Innskráningarauðkenni í mótum |
| Klóna vefgangur | Afrit af raunverulegri sendir með illum tengli skipt út | Fórnarlömb sem treysta upprunalegum sendanda |
Hvernig á að bera kennsl á vefgangsglapsop
Vefgangsskilaboð deila algengum viðvörunarmerkjum. Að koma þeim fljótt auga á þau kemur í veg fyrir þjófnað auðkennis og skaðlegar forrit.
Athugaðu heimilisfang sendanda. Árásarmenn skerpa oft birtingarheiti en nota rangnefnd léni. Tölvupóstur frá „support@amaz0n-security.com” er ekki frá Amazon. Haltu músinni yfir sendareitinn til að afhjúpa raunverulegt heimilisfang.
Leitaðu að brýnni og hótunum. Skilaboð sem halda því fram að „Reikningurinn þinn verður læstur eftir 24 klst.” knýja þig til að bregðast við án þess að hugsa. Lögmæt fyrirtæki setja sjaldan skyndilegar frestur með tölvupósti.
Skoðaðu tengla áður en þú smellir á þá. Haltu músinni yfir hvaða tengi sem er til að forskoða vefslódina. Ef tengitexti segir „bankofamerica.com” en vefslóðin bendir á „boa-secure-login.xyz,” lokaðu skilaboðunum strax.
Fylgstu með málfræðivillu og sniðvillum. Fagleg fyrirtæki fara yfir samskipti sín. Stafsetningarvillur, oddaleg bil og ósamsvarandi lógó bera merki um svikskipti.
Ábending: Áður en þú slærð inn auðkenni hvergi sem er, staðfestu vefslódina handvirkt. Ekki smelltu á tengla í tölvupóstum. Sláðu heimilisfangið beint inn í vafrann þinn eða notaðu vistuð bókamerki. Lögmæt bankar og þjónustur munu aldrei biðja um lykilorðið þitt með tölvupósti eða síma.
Bæta vinnubrögð sem virka í raun
Tilkynning ein og sér er ekki nóg. Stofnanir og einstaklingar þurfa flokkaðar varnir til að hindra vefgangsunarásir áður en þær ná til innhólfa.
Virkjaðu fjölþáttar auðkenningu (MFA). MFA hindrar 99,9% af sjálfvirkum árásarfalls reikninga, samkvæmt Microsoft. Jafnvel þótt árásarmaður steli lykilorðinu þínu, getur hann ekki nálgast reikninginn þinn án annarrar þáttar.
Innleiðaðu auðkenningasamskipta á netfangum. Stilltu SPF-, DKIM- og DMARC-skrár fyrir léninginn þinn. Þessir samskipting staðfesta að mótteknar sendir koma í raun frá fullkyrringum sendanda. DMARC ein og sér minnkar lénamísmottun um allt að 90%.
Keyrðu öryggistúlkun ársfjórðungslega. Árleg þjálfun er ekki nógu tíð. Stofnanir sem þjálfa starfsmenn á 90 daga fresti sjá smellihraða vefgangs lækka frá 30% í undir 5% innan 12 mánaða.
Notaðu DNS-síun og vefpróksa. Þessi tæki hindra aðgang að þekktum vefgangslétnum í rauntíma. Þjónustur eins og Cisco Umbrella og Cloudflare Gateway halda uppi gagnagrunnum með milljónum illra vefslóða.
Settu upp vefgangsgreiningarhnapp. Gefðu starfsmönnum einn-smell-valmöguleika til að tilkynna grunlaus sendir. Þetta gefur öryggishópi þínum rauntíma hótunarupplýsingafræði sem eru sérstakar fyrir stofnunina þína.
Skref vefgangssvar þegar árás tekst
Jafnvel bestu varnir mistakast stundum. Skýr bráðaviðbrigðaáætlun takmarkar skaða og flýtir bata.
Einangraðu reikninginn sem hefur slegið til strax. Endurstilltu gert lykilorðið og afturkalltu virk sitjandi. Ef MFA var ekki virkt skal virkja það núna.
Tilkynntu öryggishópnum þínum innan 15 mínúta. Fljót tilkynning gefur berserkjum tíma til að útiloka innviðir árásarmanns áður en hún dreifist á aðra reikninga.
Skannaðu fyrir spilliforritum. Ef fórnarlambið smellti á tengi eða sótti viðhengi, keyrðu fullan endastats-skönnun. Svarti tækið frá netinu þar til skönnunin er lokið.
Skjalfestðu allt. Taktu upp pósthausana fyrir vefgangssendirnar, vefslóðirnar, tímastemp og allar aðgerðir sem gripið var til. Þessi sönnun styður málsvörun og eftirlitsmat.
Hafðu samskipti við tengda aðila. Ef gögn viðskiptavina voru birt, tilkynntu þeim sem hefur áhrif samkvæmt lögum um tilkynningu gagnabrots í lögsögu þinni. Gagnsæi varðveitir traust.
Lokaúrskurður
Vefgangur er áfram ein af varanlegri ógnunum í netöryggi. Árásarmenn aðlaga sig fljótt og fara frá tölvupósti yfir SMS til raddboða þegar varnir bætast í einn stafla.
Greiningarfærni, flokkaðir tæknistjórnun og regluleglegleg þjálfun mynda grunninn að áhrifaríkri vörn. Auðkenningasamskipti í tölvupósti eins og DMARC stöðva lénamísmottun. Fjölþáttar auðkenning afneitar stolnum auðkennum. Ársfjórðungslega þjálfun heldur vefgangsvitund skörpum í stofnuninni þinni.
Sterk bráðaviðbrigðaáætlun tryggir að þegar árás slippir fram hjá, fylgir hópurinn þinn skaðanum innan mínútna frekar en daga. Skjalfestdu viðbrigðaferla þína, úthlutaðu skýrum hlutverkum og æfðu þig reglulega.
Vefgangsvörn er ekki einn gangur verkefni. Það krefst stöðugrar athygli, uppfærðra tækja og öryggismeðvitaðrar menningar á öllum stigum stofnunarinnar þinnar.
Tilföng fyrir þessa síðu
Gröf og tilvísunarmyndir úr prófunum okkar, ókeypis að skoða og deila.
Algengar spurningar
Hvað er vefgangur og hvernig framkvæma árásarmenn það eiginlega?
Vefgangur virkar með því að gefa sig út fyrir trausta senda með gervisendir, símtölum, textaskilaboðum eða vefsíðum til að blekkja fórnarlömb til að afhenda auðkenni eða peninga. Internetglæpakærunefnd FBI skráði yfir 300.000 vefgangskærur árið 2022 ein, með tapi sem fór yfir 52 milljónir dala. Árásarmenn treysta á brýni, gerviléna og eftirlykðar vörumerki frekar en tæknilega nýtingu til að dafna.
Hvað er munurinn á tölvupósti vefgangi, markvissum vefgangi og whaling?
Tölvupóstur vefgangur sendir gervisendur um vörumerki til víðs markhóps sem leitar eftir auðkennum eða greiðsluupplýsingum, en markvisir vefgangur einstaklingar skilaboð með þekktu gögnum um ákveðið markmið. Whaling gengur lengra og miðar á stjórnendur og C-suite sérstaklega til að heimila millifærslur eða leka viðkvæm gögn fyrirtækis. Því markvisari sem árásir er, því sannfærandi og kostnaðarsamar eru þær yfirleitt.
Hvað er vishing og smishing, og hvernig eru þau frábrugðin tölvupósti vefgangi?
Vishing notar raddboð sem gefin út fyrir banka eða tækniaðstoð til að draga út fjárhagsupplýsingar og aðgang að reikningi, en smishing sendir gervisendir með SMS með illum tengijum, oft dulfarandi sem sendingar eða pakkaskilaboð. Báðir sleppa tölvupósti alveg og geta sniðið fyrir utan auðkenningasamskipti í tölvupósti eins og DMARC og nýtað þá ömurni sem fólk tengir við símtöl og textaskilaboð.
Hvað er pharming og hvers vegna er það erfiðara að gera grein fyrir en gervi tölvupósti?
Pharming endurstýrir lögmætum vefslóðum á gervisíður hljóðlaust, án grunlausra tölvupósts eða tengils þarf, svo fórnarlömb lenda á tilbúinni innskráningarsíðu jafnvel eftir að slá inn rétta heimilisfangið sjálf. Það miðar að innskráningarauðkennum í mótum frekar en einu fórnarlambinu í einu, og það er ekkert augljóst illmálmætti eins og brýnni eða rangnafni lénis til að koma auga á.
Hvað er klóna vefgangur?
Klóna vefgangur afritar raunverulega, áður sendu sendingu og skiptir út illum tengli, þar sem það treystir því að fórnarlambið treysti nú þegar upprunalega sendanda og skilaboðum. Vegna þess að afritið lítur næstum eins út og eitthvað lögmætt sem móttakandinn hefur þegar séð, fer það um brýnni sem kaldur, óvænt tölvupóstur myndi venjulega framkalla.
Hverjir eru einkenni vefgangstölvupósts?
Fjórir flaggar afhjúpa flesta vefgangstölvupósta. Athugaðu heimilisfang sendanda fyrir rangnefnd léni eins og „amaz0n-security.com,” fylgstu með brýni eins og „reikningurinn þinn verður læstur eftir 24 klst.,” haltu músinni yfir tengla til að forskoða raunverulega vefslódina og skannaðu fyrir málfræði- eða sniðvillum sem fagleg fyrirtæki forðast yfirleitt.
Hvernig kemur fjölþáttar auðkenning í veg fyrir að vefgangsárásir gangi upp?
Fjölþáttar auðkenning hindrar 99,9% af sjálfvirkum árásarfallum reiknings, samkvæmt Microsoft, vegna þess að stolið lykilorð ein og sér er ekki nóg til að skrá sig inn án annarrar þáttar. Jafnvel þótt vefgangstölvupóstur steli auðkennum þínum með góðum árangri, stöðvar MFA árásarmanninn á innskráningaskjánum og gerir hana að einni af mestu áhrifamiklum vörnum sem til eru.
Hvað eru SPF, DKIM og DMARC, og þarf ég allt þrjú?
SPF, DKIM og DMARC eru auðkenningasamskipti fyrir tölvupóst sem eru stilltuð á lénastigi sem staðfesta að mótteknar sendir koma í raun frá fullkyrringum sendanda. Já, þau virka saman frekar en sem valkostir, og DMARC ein minnkar lénamísmottun um allt að 90%. Án þess að allt þrjú séu stillt, geta árásarmenn afritað léninginn þinn til að miða á eigin starfsmenn eða viðskiptavini.
Hversu oft ætti öryggistúlkun að gerast til að draga úr áhættu í raun?
Ársfjórðungslega þjálfun, ekki árleg, er það sem kemur til með að hreyfa nálina. Stofnanir sem þjálfa starfsmenn á 90 daga fresti sjá smellihraða vefgangs lækka frá 30% í undir 5% innan 12 mánaða. Árleg seta skilur eftir of stóra rof til að venjur gleymist, svo 90 daga tíðkinn er það sem framleiðir mælanleg niðurstöðu.
Hvaða tæki hindra vefgangssíður áður en starfsmenn geta smellt á þær?
DNS-síun og vefpróksar hindra aðgang að þekktum vefgangslétnum í rauntíma og nota þjónustur eins og Cisco Umbrella og Cloudflare Gateway sem halda uppi gagnagrunnum með milljónum illra vefslóða. Samsetning þess við einn-smell vefgangsgreiningarhnapp gerir starfsmönnum kleift að flagga grunlausri sendir strax, gefandi öryggishópi þínum rauntíma hótunarupplýsingafræði sem eru sérstakar fyrir stofnunina þína.
Hvað ætti ég að gera fyrst ef ég smellti á vefgangstengil eða sláði inn lykilorð mitt?
Einangraðu reikninginn strax: endurstilltu gert lykilorðið og afturkalltu öll virk sitjandi, síðan virkjaðu MFA ef það var ekki þegar kveikt. Keyrðu fullan endastats-skönnun fyrir spilliforrit ef þú smellti á tengi eða sóttir viðhengi, og svarðir tækið frá netinu þar til skönnunin er lokið.
Hversu hratt ætti fyrirtæki að tilkynna vefgangsbrot innri?
Tilkynntu öryggishópnum þínum innan 15 mínúta frá grunuðum máli um skerðingu. Sú hraði gefur berserkjum tíma til að útiloka innviðir árásarmanns áður en hún dreifist á aðra reikninga. Fljót innri tilkynning er ein af fáu stöðvum í bráðaviðbrigðum þar sem mínútur, fremur en klst. eða dagar, breyta niðurstöðunni á mælanlegum hátt.
Hvað felur góð bráðaviðbrigðaáætlun í sér eftir að auðkenni eru stolin?
Traust vefgangssvar felur í sér allt: pósthausana fyrir vefgangssendingar, vefslóðir, tímastimpla og allar aðgerðir sem gripið var til, sem styður málsvörun og eftirlitsmat. Það einangar einnig reikningana sem hafa slegið til, skannar tæki fyrir spilliforritum og tilkynnir þeim sem hefur áhrif samkvæmt lögum um tilkynningu gagnabrots í lögsögu þinni ef gögn viðskiptavina voru birt.
