Angripere bruker betrodde domener som mellomstasjon i phishing
Angripere misbruker i økende grad plattformer som TikTok til å levere phishing. I stedet for å sende brukere direkte til en skadelig side, legger de omdirigeringslenker inne på legitime domener, slik at den første adressen ser trygg ut. Teknikken utnytter tilliten til kjente domener: offeret ser et navn det kjenner igjen, klikker, og blir stille sendt videre til en side som etterligner en bedriftsinnlogging. I mange tilfeller blir brukeren deretter sendt videre til den ekte tjenesten, slik at mistanken uteblir etter at legitimasjonen allerede er stjålet.
Hva det betyr for virksomheten
Råd om å se på domenenavnet før man klikker, mister verdi når det synlige domenet faktisk er ekte. Samtidig svikter mange tekniske filtre av samme grunn: de vurderer den første lenken, ikke hvor den ender. For virksomheten betyr det at stjålet legitimasjon må antas å forekomme, og at forsvaret må ligge i hva legitimasjonen alene er verdt.
Berigo anbefaler
- Innfør phishingmotstandsdyktig autentisering, som passnøkler eller maskinvarenøkler, på de viktigste tjenestene.
- Overvåk innlogginger fra ukjente maskiner og uvanlige steder, og la det utløse handling.
- Lag en enkel og rask kanal for å melde fra om mistenkelige lenker, uten frykt for å ta feil.
- Juster opplæringen bort fra domenegjenkjenning og over til hva man gjør når man har klikket.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt