Опрос Google поможет понять, отличаете ли вы фишинг от нормальных писем

Опрос Google поможет понять, отличаете ли вы фишинг от нормальных писем

Опрос Google поможет понять, отличаете ли вы фишинг от нормальных писем

Созданный Google бизнес-инкубатор Jigsaw вчера опубликовал опрос, который поможет понять, насколько пользователи в состоянии отличить фишинговые письма от легитимных. В ходе этого опроса пользователям предоставляется ряд электронных писем, в которых необходимо найти отличительные черты фишинга.

«Безусловно, фишинг является наиболее распространенной формой кибератак. На сегодняшний день один процент всех отправляемых писем — фишинговые», — говорится в блоге Jigsaw.

В опросе содержатся 8 примеров, на которых Google тестирует знания пользователей. Некоторые из этих писем вполне безобидны, однако среди них также спрятаны и злонамеренные фишинговые.

Многие примеры вредоносных писем вполне реальны — они были взяты в ходе настоящих киберпреступных кампаний. Например, что-то было позаимствовано из массовых фишинговых рассылок, которыми атаковали пользователей Google Doc в 2017 году.

Еще часть была взята у российских хакеров, которые отправляли письма представителю предвыборной кампании Хиллари Клинтон.

Ценность данного опроса также заключается в том, что Google в случае каждого письма объясняет, как отличить признаки фишингового письма.

Для желающих пройти тест ссылка: https://phishingquiz.withgoogle.com/

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

4,2 млн хостов открыты для атак из-за уязвимых протоколов туннелирования

Протоколы туннелирования IP in IP и GRE не предусматривают аутентификации и шифрования трафика и потому уязвимы к злоупотреблениям. Сканирование Сети выявило более 4,26 млн хостов, не использующих дополнительной защиты вроде IPSec.

Как выяснила команда Top10VPN, эти роутеры и серверы принимают сетевые пакеты без проверки отправителя. Это открывает возможность для спуфинга (подмены IP-адреса) с целью вброса вредоносного трафика в туннель.

data:image/svg+xml;utf8,<svg xmlns="http://www.w3.org/2000/svg" version="1.1" viewBox="0 0 68 48"><path fill="%23f00" fill-opacity="0.8" d="M66.52,7.74c-0.78-2.93-2.49-5.41-5.42-6.19C55.79,.13,34,0,34,0S12.21,.13,6.9,1.55 C3.97,2.33,2.27,4.81,1.48,7.74C0.06,13.05,0,24,0,24s0.06,10.95,1.48,16.26c0.78,2.93,2.49,5.41,5.42,6.19 C12.21,47.87,34,48,34,48s21.79-0.13,27.1-1.55c2.93-0.78,4.64-3.26,5.42-6.19C67.94,34.95,68,24,68,24S67.94,13.05,66.52,7.74z"></path><path d="M 45,24 27,14 27,34" fill="%23fff"></path></svg>

Выявленные схожие уязвимости получили следующие идентификаторы:

Эксплойт осуществляется отправкой инкапсулированного пакета с двумя IP-заголовками. По получении уязвимый хост автоматом перенаправит его указанному получателю; поскольку источник (IP-адрес) изменился и более не вызывает подозрений, вредоносное послание имеет все шансы обойти сетевые фильтры.

В интернете обнаружено свыше 4,26 млн уязвимых хостов, поддерживающих туннелирование. Это серверы VPN и CDN, домашние и магистральные роутеры, шлюзы мобильных сетей, которые в случае взлома можно использовать для проксирования вредоносного трафика, проведения DDoS-атак или получения доступа к приватным сетям.

 

Исследователи сообщили о своих находках в координационный центр CERT при университете Карнеги – Меллона (CERT/CC) с тем, чтобы запустить оповещение затронутых провайдеров и укрепление защиты хостов.

По словам Top10VPN, на уровне хоста ситуацию можно исправить, добавив IPSec либо WireGuard и запретив прием инкапсулированных пакетов из недоверенных источников. Защититься от эксплойта на сетевом уровне помогут фильтрация трафика (роутеры и промежуточные устройства), системы DPI, а также блокировка нешифрованных пакетов в туннелях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru