{"id":232,"date":"2024-02-26T20:39:33","date_gmt":"2024-02-26T19:39:33","guid":{"rendered":"http:\/\/cyberszary.pl\/?p=232"},"modified":"2024-05-13T21:52:12","modified_gmt":"2024-05-13T19:52:12","slug":"phishing-a-co-to-w-ogole-jest","status":"publish","type":"post","link":"https:\/\/cyberszary.pl\/index.php\/2024\/02\/26\/phishing-a-co-to-w-ogole-jest\/","title":{"rendered":"Phishing? A co to w og\u00f3le jest?"},"content":{"rendered":"<figure style=\"aspect-ratio:auto;width:1000px;height:400px; padding-top:0;padding-bottom:0;\" class=\"aligncenter wp-block-post-featured-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"706\" height=\"706\" src=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/Zrzut-ekranu-2024-05-13-o-19.51.23.png\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"\" style=\"width:100%;height:100%;object-fit:cover;\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/Zrzut-ekranu-2024-05-13-o-19.51.23.png 706w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/Zrzut-ekranu-2024-05-13-o-19.51.23-300x300.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/Zrzut-ekranu-2024-05-13-o-19.51.23-150x150.png 150w\" sizes=\"(max-width: 706px) 100vw, 706px\" \/><\/figure>\n\n\n<p><\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Phishing<\/strong>. To s\u0142owo bardzo cz\u0119sto ostatnio przewija si\u0119 we wszelkiego rodzaju publikacjach. Odmieniane przez wszystkie przypadki. Pewnie Ty te\u017c o nim s\u0142ysza\u0142e\u015b. Ale co to jest? M\u00f3wi\u0105c kr\u00f3tko, a w\u0142a\u015bciwie sprowadzaj\u0105c do jednego s\u0142owa, phishing jest to &#8230; oszustwo. Bardzo sprytne oszustwo.  <\/p>\n\n\n\n<p class=\"has-medium-font-size\">Zacznijmy wi\u0119c od pocz\u0105tku. Rozw\u00f3j technologii informatycznych i sieci komputerowych, szeroki dost\u0119p do nich spowodowa\u0142 przeniesienie wielu istniej\u0105cych negatywnych zjawisk ze \u015bwiata rzeczywistego do cyberprzestrzeni.  W tym i tradycyjne oszustwa, kt\u00f3ra z wykorzystaniem nowoczesnych technologii i adaptuj\u0105c techniki in\u017cynierii spo\u0142ecznej, zataczaj\u0105 znacznie szersze kr\u0119gi, ni\u017c ich klasyczne odpowiedniki. <\/p>\n\n\n\n<p class=\"has-medium-font-size\">Phishing to pewnego rodzaju oszustwo, w kt\u00f3rym przest\u0119pca (oszust) podszywa si\u0119 pod kogo\u015b innego &#8211; czy to osob\u0119 czy to instytucj\u0119 &#8211; by osi\u0105ga\u0107 sw\u00f3j zamierzony cel. Proste, nie? Celem tym mo\u017ce by\u0107:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-medium-font-size\">wy\u0142udzenie poufnych informacji,<\/li>\n\n\n\n<li class=\"has-medium-font-size\">pozyskanie \u015brodk\u00f3w pieni\u0119\u017cnych, <\/li>\n\n\n\n<li class=\"has-medium-font-size\">przej\u0119cie danych dost\u0119powych (poczty email, konta bankowego, itp.), <\/li>\n\n\n\n<li class=\"has-medium-font-size\">zainfekowania komputera z\u0142o\u015bliwym oprogramowaniem,<\/li>\n\n\n\n<li class=\"has-medium-font-size\">nak\u0142onienie potencjalnej ofiary do podj\u0119cia (lub zaniechania) okre\u015blonych dzia\u0142a\u0144, <\/li>\n\n\n\n<li class=\"has-medium-font-size\">i tak mo\u017cna by wymienia\u0107 jeszcze d\u0142ugo &#8230;. <\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Jak widzimy, pomimo swoje pozornej prostoty, wachlarz mo\u017cliwo\u015bci ataku phishingowego jest spory. A skoro jest to blog technologiczny, rozbierzmy atak na czynniki pierwsze. <\/p>\n\n\n\n<p class=\"has-medium-font-size\">Czym jest wi\u0119c phishing od stromy technicznej. Tutaj mo\u017cemy wyr\u00f3\u017cni\u0107 kilka typ\u00f3w ataku: <\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li class=\"has-medium-font-size\"><strong>E-mail<\/strong>. Najbardziej rozpowszechniona metoda. Przest\u0119pca wysy\u0142a upatrzonej ofierze, odpowiednio spreparowan\u0105 wiadomo\u015b\u0107 email, kt\u00f3rej tre\u015b\u0107 nak\u0142ania odbiorc\u0119, do podj\u0119cia odpowiedniego dzia\u0142ania (np. klikni\u0119cia w zawarty w tej w\u0142a\u015bnie wiadomo\u015bci odno\u015bnik URL). Pod\u0105\u017caj\u0105c za instrukcjami, u\u017cytkownik mo\u017ce straci\u0107 dost\u0119p do poczty elektronicznej, konta bankowe, autoryzowa\u0107 transakcje dla przest\u0119pc\u00f3w, itp. <\/li>\n\n\n\n<li class=\"has-medium-font-size\">SMS (<strong>smishing<\/strong>). U\u017cytkownik otrzymuje wiadomo\u015b\u0107 SMS, zawieraj\u0105ca zwykle odno\u015bnik do strony wy\u0142udzaj\u0105cej dane lub fa\u0142szywej bramki p\u0142atno\u015bci. oraz sugestywn\u0105 tre\u015b\u0107 (&#8222;op\u0142a\u0107 lub odetniemy Ci pr\u0105d!&#8221;) by pod\u0105\u017ca\u0107 za odno\u015bnikiem i wykonywa\u0107 widoczne w formularz polecenia. <\/li>\n\n\n\n<li class=\"has-medium-font-size\">Rozmowa telefoniczna (<strong>Vishing<\/strong>). Przest\u0119pca przedstawia si\u0119 zwykle jako pracownik danej instytucji (banku, firmy po\u017cyczkowej\/windykacyjnej) i za pomoc\u0105 sugestywnej manipulacji pr\u00f3buje uzyska\u0107 dost\u0119p do telefonu\/komputera ofiary czy jego konta. Popularny ostatnimi czasy atak z wykorzystaniem &#8222;pracownika banku&#8221;.  <\/li>\n\n\n\n<li class=\"has-medium-font-size\">Atak ukierunkowany na konkretn\u0105 osob\u0119 (<strong>spear-phishing<\/strong>). Otrzymana wiadomo\u015b\u0107, zawiera wiele personalnych odwo\u0142a\u0144 do celu ataku &#8211; przest\u0119pcy po\u015bwiecili czas na zdobycie informacji o ofierze (OSINT), kt\u00f3re w sugestywny spos\u00f3b wykorzystali w ukierunkowanych tylko przeciwko niej ataku. Atak mo\u017ce wykorzystywa\u0107 wszystkie powy\u017csze elementy (email, SMS, rozmow\u0119 telefoniczn\u0105). Przest\u0119pca wie wiec o ofierze du\u017co i dlatego \u0142atwo mu j\u0105 przekona\u0107 do wykonania po\u017c\u0105danych przez niego czynno\u015bci. <\/li>\n\n\n\n<li class=\"has-medium-font-size\">Atak na VIP (<strong>Whaling<\/strong>). Odmiana spear-phishingu, z tym \u017ce celem jest wa\u017cna w danej organizacji osoba (kierownik, manager, w\u0142a\u015bciciel, dyrektor, itp.).  <\/li>\n<\/ol>\n\n\n\n<p class=\"has-medium-font-size\">Powy\u017csze opisy znale\u017a\u0107 mo\u017cemy we wszystkich opisach, artyku\u0142ach, stronach zwi\u0105zanych z cyberbezpiecze\u0144stwem, dotycz\u0105cych przedstawienia ataku phishingowego. Nie b\u0119d\u0119 wi\u0119c si\u0119 na nich skupia\u0142.<\/p>\n\n\n\n<p class=\"has-large-font-size\"><strong>Jednak\u017ce&#8230;<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">W toku moich bada\u0144 nad phishingiem, opisa\u0142em kilka innych technik implementacji ataku, stosowanych przez przest\u0119pc\u00f3w. Nale\u017c\u0105 do nich: <\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li class=\"has-medium-font-size\"><strong>Clone phishing<\/strong> \u2013 wiadomo\u015b\u0107 phishingowa wykorzystuj\u0105ca jako \u017ar\u00f3d\u0142o oryginaln\u0105 wiadomo\u015b\u0107 (z oficjaln\u0105 szat\u0105 graficzn\u0105, uk\u0142adem wiadomo\u015bci, wykorzystywan\u0105 czcionk\u0105) w kt\u00f3rej jeden z element\u00f3w zosta\u0142 podmieniony (np. odno\u015bnik do pobrania dokumentu kieruj\u0105cy na fa\u0142szyw\u0105 stron\u0119, za\u0142\u0105cznik ze modyfikowan\u0105 zawarto\u015bci\u0105 lub doklejonym z\u0142o\u015bliwym kodem). Clone phishing r\u00f3wnie\u017c bazuje na technikach email phishing<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized is-style-rounded\"><img decoding=\"async\" width=\"567\" height=\"512\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz1.png\" alt=\"\" class=\"wp-image-239\" style=\"width:667px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz1.png 567w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz1-300x271.png 300w\" sizes=\"(max-width: 567px) 100vw, 567px\" \/><figcaption class=\"wp-element-caption\">Przyk\u0142ad ataku typu &#8222;clone phishing&#8221;. Wiadomo\u015b\u0107 udaj\u0105ca korespondencj\u0119 od administratora systemu Pocztowego Wirtualnej Polski. Wy\u015bwietlany przycisk przekierowuje do zainfekowanej strony internetowej, \u017ar\u00f3d\u0142o: opracowanie w\u0142asne.<\/figcaption><\/figure>\n\n\n\n<ol class=\"wp-block-list\" start=\"2\">\n<li class=\"has-medium-font-size\"><strong>Angler phishing<\/strong> \u2013 wykorzystanie funkcjonalno\u015bci aplikacji medi\u00f3w spo\u0142eczno\u015bciowych. Wiadomo\u015bci zwykle dystrybuowane s\u0105 z fa\u0142szywych kont medi\u00f3w spo\u0142eczno\u015bciowych, udaj\u0105cych kampanie reklamowe, marketingowe, badania spo\u0142eczne, np. Oferuj\u0105 wzi\u0119cie udzia\u0142u w badaniu marketingowym w zamian za drobn\u0105 nagrod\u0119 \u2013 wymagaj\u0105 do w\u00f3wczas podania wielu danych osobowych, dzi\u0119ki czemu zyskuj\u0105 dane do przeprowadzenie dalszych atak\u00f3w, wykorzystania pozyskanych danych jako tzw. Konta przesiadkowego<sup data-fn=\"8f1cd17b-3096-4891-8e48-ae7521e1d61e\" class=\"fn\"><a href=\"#8f1cd17b-3096-4891-8e48-ae7521e1d61e\" id=\"8f1cd17b-3096-4891-8e48-ae7521e1d61e-link\">1<\/a><\/sup>.<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Pharming<\/strong> \u2013 najbardziej techniczny z wariant\u00f3w ataku phishingowego. Wariant ten nie zak\u0142ada bezpo\u015bredniego ataku na potencjaln\u0105 ofiar\u0119, ale na po\u015brednika (serwer DNS), z kt\u00f3rego us\u0142ug dany u\u017cytkownik korzysta. Atak nast\u0119puje<br>w dw\u00f3ch fazach:\n<ul class=\"wp-block-list\">\n<li>Atak na serwer DNS do kt\u00f3rego zapytanie kierowane s\u0105 ze stacji danego u\u017cytkownika. Serwer DNS na pytanie kierowane ze stacji u\u017cytkownika,<br>o rozwi\u0105zanie adresu danej domeny, zamienia rzeczywisty adres IP, na kt\u00f3ry wskazuje dana domen\u0105 na adres IP podstawiony przez przest\u0119pc\u00f3w.<\/li>\n\n\n\n<li>Przekierowanie ruchu sieciowego na podstawion\u0105 domen\u0119 phishingow\u0105 \u2013 kt\u00f3ra w zale\u017cno\u015bci od scenariusza ma za zadanie wy\u0142udzanie danych u\u017cytkownika, wykradanie danych autoryzuj\u0105cych i uzyskiwanie dost\u0119pu do<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Pop-up phishing<\/strong> \u2013 wykorzystanie mechanizmu wyskakuj\u0105cych okienek do serwowania u\u017cytkownikowi z\u0142o\u015bliwego kodu lub uruchomienie mechanizmu \u015bledzenia opartego np. na cookies<sup data-fn=\"a289561e-2e88-47fc-a067-6e73f7080a38\" class=\"fn\"><a href=\"#a289561e-2e88-47fc-a067-6e73f7080a38\" id=\"a289561e-2e88-47fc-a067-6e73f7080a38-link\">2<\/a><\/sup>. Z uwagi na stosowanie przez u\u017cytkownik\u00f3w mechanizm\u00f3w blokowania wyskakuj\u0105cych okienek na witrynach internetowych, odmian\u0105 tego ataku jest wykorzystanie funkcjonalno\u015bci powiadomie\u0144 przegl\u0105darek internetowych by stosuj\u0105c socjotechnik\u0119 przekona\u0107 u\u017cytkownika do zezwolenia na uruchomienie powiadomie\u0144 \u2013 kt\u00f3re jednocze\u015bnie serwuje u\u017cytkownikowi z\u0142o\u015bliwy kod.<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Evil twin<\/strong> \u2013 wykorzystanie fa\u0142szywego hotspot<sup data-fn=\"b27a3893-7cf5-4430-90a9-3d9205519150\" class=\"fn\"><a href=\"#b27a3893-7cf5-4430-90a9-3d9205519150\" id=\"b27a3893-7cf5-4430-90a9-3d9205519150-link\">3<\/a><\/sup> WiFi, podstawianego<br>w publiczny miejscu, kt\u00f3ry udaje legalny punkt dost\u0119pu. U\u017cytkownicy \u0142\u0105cz\u0105cy si\u0119 do fa\u0142szywego punktu dost\u0119powego mog\u0105 by\u0107 przekierowani do strony phishingowej, ich ruch wychodz\u0105cy mo\u017ce by\u0107 pods\u0142uchiwany (atak typu man-in-the-middle<sup data-fn=\"9e6765b0-b56f-4a08-90af-7d7ccfeddc54\" class=\"fn\"><a href=\"#9e6765b0-b56f-4a08-90af-7d7ccfeddc54\" id=\"9e6765b0-b56f-4a08-90af-7d7ccfeddc54-link\">4<\/a><\/sup>). Atak tego typu pozwala zbiera\u0107 dane, takie jak dane logowania lub poufne informacje przesy\u0142ane przez po\u0142\u0105czenie \u2013 kt\u00f3re mog\u0105 zosta\u0107 wykorzystane do konstrukcji bardziej z\u0142o\u017conego ataku (np. atak typu spear phishing).<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Watering hole phishing<\/strong> \u2013 drugi z typ\u00f3w najbardziej technicznych wariant\u00f3w atak\u00f3w phishingowych. W tej wersji atak nie nast\u0119puje bezpo\u015brednio na docelow\u0105 ofiar\u0119 (podobnie jak w przypadku pharmingu). Atakuj\u0105cy zbieraj\u0105 informacje o najcz\u0119\u015bciej odwiedzanych witrynach internetowych przez interesuj\u0105c\u0105 ich grup\u0119 u\u017cytkownik\u00f3w. Witryna ta jest odpowiednio modyfikowana by w trakcie odwiedzania jej przez internaut\u00f3w, zbiera\u0107 informacj\u0119 o nich, uruchamia\u0107 mechanizm \u015bledz\u0105cy czy te\u017c infekowa\u0107 ich stacj\u0119 robocz\u0105 z\u0142o\u015bliwym kodem. Przyk\u0142adem skutecznej kampanii phishingowej wykorzystuj\u0105cej technik\u0119 \u201eWatering hole phishing\u201d by\u0142 atak na stron\u0119 Komicj\u0119 Nadzoru Finansowego, poprzez kt\u00f3r\u0105 infekowani byli pracownicy sektora finansowego.<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Atak responsywny<\/strong> \u2013 nowy trend i technika ataku oparty na in\u017cynierii spo\u0142ecznej. Pierwsza otrzymana wiadomo\u015b\u0107 email przez odbiorc\u0119, nie zawiera zar\u00f3wno \u017cadnych odno\u015bnik\u00f3w URL, jak i \u017cadnych za\u0142\u0105cznik\u00f3w (kt\u00f3re cz\u0119sto s\u0105 no\u015bnikiem z\u0142o\u015bliwego oprogramowania). Tre\u015b\u0107 wiadomo\u015bci ma zach\u0119ci\u0107 potencjaln\u0105 ofiar\u0119 (odbiorc\u0119 wiadomo\u015bci), do wykonania \u201epierwszego kroku\u201d \u2013 odpowiedzi na otrzymanego emaila. W ten spos\u00f3b atakuj\u0105cy jednocze\u015bnie weryfikuje skuteczno\u015b\u0107 kampanii i ma pewno\u015b\u0107, \u017ce otrzymuj\u0105c odpowiedzi, dany u\u017cytkownik (dany adres email, na kt\u00f3ry wys\u0142a\u0142 wiadomo\u015b\u0107 phishingow\u0105) jest aktywny (jego skrzynka odbiorcza jest obs\u0142ugiwana) oraz mo\u017ce by\u0107 podatny na sugesti\u0119 i techniki manipulacyjne. W odpowiedzi na reakcj\u0119 u\u017cytkownika, atakuj\u0105cy przesy\u0142a kolejn\u0105 wiadomo\u015b\u0107, w kt\u00f3rej r\u00f3wnie\u017c za pomoc\u0105 in\u017cynierii spo\u0142ecznej zach\u0119ca do ujawnienia innych, lub wi\u0119kszej ilo\u015bci danych osobowych. Motywy jakie przewijaj\u0105 si\u0119 w tre\u015bci wiadomo\u015bci, zach\u0119caj\u0105ce do nawi\u0105zania kontaktu, to:\n<ul class=\"wp-block-list\">\n<li>odziedziczenie spadku przez dalekiego krewnego,<\/li>\n\n\n\n<li>istnienie konta bankowego zmar\u0142ej osoby o tym samym co odbiorca wiadomo\u015bci nazwisku,<\/li>\n\n\n\n<li>wylosowanie adresu email przez \u201efundusze inwestycyjne\u201d,<\/li>\n\n\n\n<li>unikni\u0119cie opodatkowania przez r\u00f3\u017cnego rodzaju fundacje poprzez przekazanie potencjalnej ofierze darowizny (zwykle wysokich kwot),<\/li>\n\n\n\n<li>wygrane w loteriach.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img decoding=\"async\" width=\"523\" height=\"415\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz2.png\" alt=\"\" class=\"wp-image-240\" style=\"width:621px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz2.png 523w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz2-300x238.png 300w\" sizes=\"(max-width: 523px) 100vw, 523px\" \/><figcaption class=\"wp-element-caption\">Przyk\u0142ad ataku responsywnego \u2013 zach\u0119ta do kontaktu pod pozorem przekazania sporej sumy pieni\u0119\u017cnej<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Wiadomo\u015b\u0107 tak\u0105, nazywa\u0107 b\u0119dziemy wiadomo\u015bci\u0105 inicjalizuj\u0105c\u0105. Atakuj\u0105cy inicjuje nawi\u0105zanie kontaktu, testuj\u0105c jednoczenie czas odpowiedzi \u2013 kr\u00f3tszy czas odpowiedzi sugeruje u\u017cytkownika aktywnie korzystaj\u0105cego z sieci Internet i komunikacji elektronicznej, kt\u00f3ry odbiera wiadomo\u015bci, odpisuje na nie, przez co zwi\u0119ksza jednocze\u015bnie szans\u0119 powodzenia ataku. <\/p>\n\n\n\n<p class=\"has-medium-font-size\">Kolejnymi etapami (w przypadku otrzymania odpowiedzi od ofiary) jest:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-medium-font-size\">Pro\u015bba o podanie danych osobowych lub danych karty p\u0142atniczej (np.<br>w celu wykonania opisywanego w wiadomo\u015bci inicjuj\u0105cej spadku \/ darowizny), w formie odpowiedzi na wiadomo\u015b\u0107, lub poprzez wype\u0142nienie formularza dost\u0119pnego w sieci Internet.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Przes\u0142anie odno\u015bnika do pobrania pliku, kt\u00f3ry mo\u017ce zawiera\u0107 z\u0142o\u015bliwe oprogramowanie<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Przes\u0142anie za\u0142\u0105cznika zawieraj\u0105cego z\u0142o\u015bliwy kod, po uruchomieniu kt\u00f3rego nawi\u0105zane jest po\u0142\u0105czenie z serwerem C&amp;C, z kt\u00f3rego pobierane jest w\u0142a\u015bciwe z\u0142o\u015bliwe oprogramowanie infekuj\u0105ce komputer ofiary.<\/li>\n<\/ul>\n\n\n\n<ol class=\"wp-block-list\" start=\"8\">\n<li class=\"has-medium-font-size\"><strong>HTML smuggling<\/strong> \u2013 atak polegaj\u0105cy na dostarczeniu w wiadomo\u015bci email do potencjalnej ofiary dokumentu HTML zawieraj\u0105cego osadzony w nim skrypt (g\u0142\u00f3wnie JavaScript).<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"488\" height=\"355\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz3.png\" alt=\"\" class=\"wp-image-241\" style=\"width:621px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz3.png 488w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz3-300x218.png 300w\" sizes=\"(max-width: 488px) 100vw, 488px\" \/><figcaption class=\"wp-element-caption\">Przyk\u0142ad ataku &#8222;HTML smuggling&#8221;. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Skrypt wykorzystuj\u0105c technik\u0119 JavaScript Blob<sup data-fn=\"3898a93b-2fef-4889-a38b-6823cde4d71c\" class=\"fn\"><a href=\"#3898a93b-2fef-4889-a38b-6823cde4d71c\" id=\"3898a93b-2fef-4889-a38b-6823cde4d71c-link\">5<\/a><\/sup>, dekoduje zapisany w postaci kodu binarnego wewn\u0105trz dokumentu plik i uruchamia automatyczne pobieranie pliku. Atak taki obejmuje fazy:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-medium-font-size\">Dostarczenie wiadomo\u015bci email do skrzynki odbiorczej celu ataku. &nbsp;Wiadomo\u015b\u0107 zawiera plik formatu HTML. Tre\u015b\u0107 dokument\u00f3w tekstowych nie jest skanowana przez oprogramowanie antywirusowe, plik wi\u0119c przechodzi przez infrastruktur\u0119 bezpiecze\u0144stwa.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Odbiorca wiadomo\u015bci, uruchamia plik. Zgodnie z formatem, domy\u015blnym oprogramowaniem uruchamiaj\u0105cym dokumenty formatu HTML jest przegl\u0105darka internetowa.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Atak bazuje na wykorzystaniu podstawowej funkcjonalno\u015bci przegl\u0105darki internetowej (techniki LotL<sup data-fn=\"337e25c8-59e7-492d-bdfe-273148a1c863\" class=\"fn\"><a href=\"#337e25c8-59e7-492d-bdfe-273148a1c863\" id=\"337e25c8-59e7-492d-bdfe-273148a1c863-link\">6<\/a><\/sup>), kt\u00f3ra domy\u015blnie wykonuje ca\u0142y kod zawarty w pliku HTML. Plik zawiera funkcj\u0119 (zwykle z wykorzystaniem j\u0119zyka JavaScript), kt\u00f3ra na podstawie warto\u015bci pewnej zmiennej r\u00f3wnie\u017c zapisanej w tym pliku (kod binarny), uruchamia dekodowanie<br>i utworzenie na jej podstawie nowego pliku. Popularnym formatem do jakiego generowany jest kod binarny zapisany w pliku jest format ISO<sup data-fn=\"037a2ce7-53cf-4c12-aeaf-8b554b69b1c9\" class=\"fn\"><a href=\"#037a2ce7-53cf-4c12-aeaf-8b554b69b1c9\" id=\"037a2ce7-53cf-4c12-aeaf-8b554b69b1c9-link\">7<\/a><\/sup>\/ IMG<sup data-fn=\"c7c85bd7-6d9b-43d0-8d91-999c81d05a91\" class=\"fn\"><a href=\"#c7c85bd7-6d9b-43d0-8d91-999c81d05a91\" id=\"c7c85bd7-6d9b-43d0-8d91-999c81d05a91-link\">8<\/a><\/sup> lub zip.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Zdekodowany plik jest zapisywany na dysku odbiorcy wiadomo\u015bci.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">U\u017cytkownik uruchamia zdekodowany z dokumentu HTML, pobrany plik, uruchamiaj\u0105c jednocze\u015bnie domy\u015bln\u0105 akcj\u0119 przypisan\u0105 temu formatowi.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">W przypadku plik\u00f3w ISO \/ IMG domy\u015bln\u0105 akcj\u0105 jest zamontowanie dysku wirtualnego zawieraj\u0105cego plik \u201eautorun\u201d, kt\u00f3ry uruchamia niez\u0142o\u015bliwy plik wykonywalny znajduj\u0105cy si\u0119 na dysku wirtualnym (exe) \u2013 kolejne u\u017cycie techniki LotL Uruchomiony plik wczytuje nast\u0119pnie plik biblioteki *.dll, kt\u00f3ra ju\u017c zawiera z\u0142o\u015bliwy kod.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Wywo\u0142ane zostaje okno konsoli systemowej i uruchomione funkcje odpowiedzialne za infekcj\u0119 systemu.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">W ten spos\u00f3b bezpo\u015brednio do sytemu u\u017cytkownika dostarczony mo\u017ce by\u0107 z\u0142o\u015bliwy kod, ca\u0142kowicie omijaj\u0105cy oprogramowanie antywirusowe. Wykorzystuj\u0105c kombinacj\u0119 technik \u201espear-phishingu\u201d, in\u017cynierii spo\u0142ecznej, spoofingu i \u201eHTML smuggling\u201d, mo\u017cna w bardzo skuteczny spos\u00f3b infekowa\u0107 wyselekcjonowane ofiary pomimo stosowanych zabezpiecze\u0144 w\u0142asnego systemu teleinformatycznego.<\/p>\n\n\n\n<ol class=\"wp-block-list\" start=\"9\">\n<li class=\"has-medium-font-size\"><strong>Phishing as a Service<\/strong> \u2013 okre\u015blenie to nie odno\u015bni si\u0119 do konkretnej kategorii ataku phishingowego (jest w du\u017cej mierze zbiorem poszczeg\u00f3lnych kategorii), ale opisuje nowy trend. Phishing as a Service jest us\u0142ug\u0105 oferowan\u0105 w darknecie przez grupy cyberprzest\u0119pc\u00f3w, kt\u00f3re za op\u0142at\u0105 oferuj\u0105:\n<ul class=\"wp-block-list\">\n<li>Dost\u0119p do infrastruktury teleinformatycznej fa\u0142szywych bramek p\u0142atno\u015bci<br>i przes\u0142anie uzyskanych za jej pomoc\u0105 \u015brodk\u00f3w finansowych bezpo\u015brednio na konto zlecaj\u0105cego atak (wykupuj\u0105cego dan\u0105 us\u0142ug\u0119).<\/li>\n\n\n\n<li>Szablon\u00f3w stron popularnych us\u0142ug finansowych i bank\u00f3w.<\/li>\n\n\n\n<li>Szablony wiadomo\u015bci email oraz infrastruktur\u0119 konieczn\u0105 do jej wysy\u0142ania. Szablony zwykle s\u0105 powtarzalne.<\/li>\n\n\n\n<li>Domen phishingowych z ca\u0142\u0105 wymagan\u0105 infrastruktur\u0105 teleinformatyczn\u0105.<\/li>\n\n\n\n<li>Serwer\u00f3w Command and Control (C2).<\/li>\n\n\n\n<li>Dostosowane do indywidualnych potrzeb z\u0142o\u015bliwe oprogramowanie wraz z panelem sterowania.<\/li>\n\n\n\n<li>Wiedz\u0119 niezb\u0119dn\u0105 do przeprowadzenia ataku (w zakresie obs\u0142ugi dost\u0119pnego oprogramowania, skutecznego doboru metody, np.), wsparcie przeprowadzenia ca\u0142ego ataku.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"470\" height=\"410\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz4.png\" alt=\"\" class=\"wp-image-242\" style=\"width:621px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz4.png 470w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/Obraz4-300x262.png 300w\" sizes=\"(max-width: 470px) 100vw, 470px\" \/><figcaption class=\"wp-element-caption\">Przyk\u0142ad us\u0142ugi \u201ePhishing as a Service\u201d.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Tego typu us\u0142ugi, umo\u017cliwiaj\u0105 przeprowadzenie atak\u00f3w phishingowych przez osoby nietechniczne, nie wymagaj\u0105 przeprowadzenia rekonesansu (warunku posiadania wiedzy o obiekcie ataku). Jednocze\u015bnie oferowanie takich us\u0142ug, pozwala na uzyskanie wysokich przychod\u00f3w bez konieczno\u015bci samodzielnego wyszukiwania celu ataku.<\/p>\n\n\n\n<ol class=\"wp-block-list\" start=\"10\">\n<li class=\"has-medium-font-size\"><strong>Wykorzystanie metod i technik sztucznej inteligencji i uczenia maszynowego.<\/strong> Dynamiczny rozw\u00f3j metod uczenia maszynowego i technik sztucznej inteligencji oraz udost\u0119pnienie szerokiej publiczno\u015bci interfejs\u00f3w do komunikacji z algorytmami Machine Learning (np. chatGPT<sup data-fn=\"ccc971d0-37e0-4463-bb0e-cfb617f28153\" class=\"fn\"><a href=\"#ccc971d0-37e0-4463-bb0e-cfb617f28153\" id=\"ccc971d0-37e0-4463-bb0e-cfb617f28153-link\">9<\/a><\/sup>) zosta\u0142o wykorzystane do prowadzenia skuteczniejszych atak\u00f3w phishingowych. Podstawowym \u015brodkiem komunikacji w wielu firmach (jak i dla os\u00f3b prywatnych) nadal pozostaje poczta email [27], a \u0142atwo\u015b\u0107 implementacji szybko rozwijaj\u0105cych si\u0119 narz\u0119dzi typu AI<sup data-fn=\"28b2a97d-b507-4e58-8176-a8c0bf445df8\" class=\"fn\"><a href=\"#28b2a97d-b507-4e58-8176-a8c0bf445df8\" id=\"28b2a97d-b507-4e58-8176-a8c0bf445df8-link\">10<\/a><\/sup> (w tym zar\u00f3wno do generowania tre\u015bci jak i grafiki), powoduje, \u017ce wytworzenie bardziej przekonywuj\u0105cej wiadomo\u015bci jest znacznie \u0142atwiejsze. Sprawia to jednocze\u015bnie, \u017ce detekcja ataku phishingowego, staje si\u0119 trudniejsza do identyfikacji przez cz\u0142owieka. Wg autor\u00f3w raportu Darktrace pt. Generative AI: Impact on Email Cyber-AttacksP, odnotowano 135% wzrost atak\u00f3w opartych na in\u017cynierii spo\u0142ecznej w okresie stycze\u0144 \u2013 luty 2023 roku, co odpowiada okresowi upowszechnieniu si\u0119 i dynamicznemu wzrostowi korzystania z dost\u0119pnych us\u0142ug ChatGPT. Narz\u0119dzia AI mog\u0105 by\u0107 r\u00f3wnie\u017c wykorzystane do generowania kodu do narz\u0119dzi wykorzystywanych w r\u00f3\u017cnego rodzaju atakach, co spowoduje, \u017ce ca\u0142o\u015b\u0107 procesu b\u0119dzie mniej kosztowana i czasoch\u0142onna. Sam wygenerowany kod mo\u017ce by\u0107 \u0142atwo rozpoznawalny przez rozwi\u0105zania antywirusowe, jednak wykorzystanie narz\u0119dzi AI do jego wytworzenia przyczyni si\u0119 do szerokiego wykorzystania przez mniejsze grupy, kt\u00f3re do tej pory nie posiada\u0142y zasob\u00f3w, wiedzy ani umiej\u0119tno\u015bci do przeprowadzania tego typu atak\u00f3w. Prze\u0142o\u017cy si\u0119 to na dalsze zwi\u0119kszenie wolumenu atak\u00f3w i jednoczesne zwi\u0119kszenie trudno\u015bci wykrywania doczasowych metod detekcji.<\/li>\n\n\n\n<li class=\"has-medium-font-size\"><strong>Quishing<\/strong> \u2013 atak phishingowy na urz\u0105dzenie mobilne z wykorzystaniem odpowiednio spreparowanego kodu QR<sup data-fn=\"d9c18acd-19c2-4cac-a219-88c8bdaea474\" class=\"fn\"><a href=\"#d9c18acd-19c2-4cac-a219-88c8bdaea474\" id=\"d9c18acd-19c2-4cac-a219-88c8bdaea474-link\">11<\/a><\/sup> dostarczonego poprzez wiadomo\u015b\u0107 email. Odbiorca wiadomo\u015bci otrzymuje w jej tre\u015bci kod QR, a jej tre\u015b\u0107 sugeruje u\u017cytkownikowi zeskanowanie za\u0142\u0105czonego kodu pod pozorem np. dokonania pilnej p\u0142atno\u015bci na niewielk\u0105 kwot\u0119 (wykorzystanie in\u017cynierii spo\u0142ecznej). Kod prowadzi do serwisu udaj\u0105cego po\u015brednika p\u0142atno\u015bci, gdzie u\u017cytkownik podaj\u0105c swoje rzeczywiste dane, umo\u017cliwia jednocze\u015bnie ich przechwycenie przez atakuj\u0105cego. &nbsp;Innym znanym wariantem tego ataku jest przekierowanie u\u017cytkownika bezpo\u015brednio do pobrania na jego urz\u0105dzenie odpowiednio spreparowanego pliku zawieraj\u0105cego z\u0142o\u015bliwy kod. Istnieje r\u00f3wnie\u017c wersja ataku, w kt\u00f3rej u\u017cytkownik otrzymuje wiadomo\u015b\u0107 niezawieraj\u0105cej \u017cadnej tre\u015bci, a jedynie odpowiednio spreparowany kod QR. Badania przeprowadzone przez Sharevski, Devine, Pieroni, Jachim (&#8222;Gone Quishing: A Field Study of Phishing with Malicious QR Codes&#8221;) wykazuj\u0105, \u017ce quisinbg jest niezwykle skutecznym typem ataku. Spo\u015br\u00f3d uczestnik\u00f3w poddanych badaniom, 67% z nich zarejestrowa\u0142o si\u0119 przy u\u017cyciu danych logowania Google lub Facebook, 18,5% utworzy\u0142o nowe konto, a tylko 14,5% pomin\u0119\u0142o rejestracj\u0119.<\/li>\n<\/ol>\n\n\n\n<p class=\"has-medium-font-size\">Opisy wszystkich powy\u017cszych scenariuszy ataku, wraz ze wskaz\u00f3wkami jak je odpowiednio rozpozna\u0107 i przedstawione zostan\u0105 ze szczeg\u00f3\u0142ami w kolejnych wpisach z cyklu &#8222;Akademia cyberbezpiecze\u0144stwa&#8221; publikowana na \u0142amach naszego bloga.  <\/p>\n\n\n\n<p><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"has-large-font-size\"><strong>Jak wi\u0119c wygl\u0105da standardowy atak?<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Jak napisa\u0142em wcze\u015bniej, najpopularniejszym typem ataku phishingowego, jest otrzymanie odpowiednio spreparowanej wiadomo\u015bci email. Otrzymujemy wi\u0119c wiadomo\u015b\u0107 email: <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"972\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/1-1024x972.png\" alt=\"\" class=\"wp-image-243\" style=\"width:766px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/1-1024x972.png 1024w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/1-300x285.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/1-768x729.png 768w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/1.png 1055w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Fa\u0142szywa wiadomo\u015b\u0107 o wygranej. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Zach\u0119cony mo\u017cliwo\u015bci\u0105 wygranej u\u017cytkownik klika przycisk. Nast\u0119puje przekierowanie do strony: hxxps:\/\/partlyrins[.]website\/21899f0a77617319001c1b1c295a83e4, a u\u017cytkownik widzi dobrze spreparowan\u0105 stron\u0119, udaj\u0105c\u0105 serwis Allegro. \\<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"871\" height=\"898\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/2.png\" alt=\"\" class=\"wp-image-244\" style=\"width:679px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/2.png 871w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/2-291x300.png 291w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/2-768x792.png 768w\" sizes=\"(max-width: 871px) 100vw, 871px\" \/><figcaption class=\"wp-element-caption\">Przekierowanie do fa\u0142szywej strony. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Klikni\u0119cie przycisku &#8222;OK&#8221;, uruchamia na stronie rzekom\u0105 ankiet\u0119 zadowolenia i preferencji klienta: <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"810\" height=\"449\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/3.png\" alt=\"\" class=\"wp-image-245\" style=\"width:594px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/3.png 810w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/3-300x166.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/3-768x426.png 768w\" sizes=\"(max-width: 810px) 100vw, 810px\" \/><figcaption class=\"wp-element-caption\">Fa\u0142szywa ankieta preferencji klienta. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Po klikni\u0119ciu odpowiedzi na wszystkie pytania, uruchamiana jest animacji, kt\u00f3ra rzekomo wyszukuje nagrod\u0119 a udzielenie podw\u0119dzi w ankiecie. Nagrod\u0105 jest oczywi\u015bci najnowszy model telefonu:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"810\" height=\"473\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/4.png\" alt=\"\" class=\"wp-image-246\" style=\"width:636px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/4.png 810w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/4-300x175.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/4-768x448.png 768w\" sizes=\"(max-width: 810px) 100vw, 810px\" \/><figcaption class=\"wp-element-caption\">Rzekoma nagroda za wype\u0142nienie ankiety. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Klikni\u0119cie przycisku &#8222;REZERWUJ TERAZ&#8221; uruchamia wy\u015bwietlenie okna komunikatu o powodzeniu procesu rezerwacji nagrody. <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"496\" height=\"383\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/5.png\" alt=\"\" class=\"wp-image-247\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/5.png 496w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/5-300x232.png 300w\" sizes=\"(max-width: 496px) 100vw, 496px\" \/><figcaption class=\"wp-element-caption\">Rzekoma rezerwacja nagrody. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Nagroda jest tu\u017c tu\u017c, wi\u0119c kolejne klikni\u0119cie przenosi u\u017cytkownika do wype\u0142nienia formularza swoimi danymi adresowymi. <strong>Rzeczywisty atak phishingowy zaczyna si\u0119 na tym w\u0142a\u015bnie etapie: <\/strong> <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"692\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/6-1024x692.png\" alt=\"\" class=\"wp-image-248\" style=\"width:618px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/6-1024x692.png 1024w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/6-300x203.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/6-768x519.png 768w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/6.png 1149w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Fa\u0142szywy formularz wysy\u0142ki, kt\u00f3ry de facto przechwytuje dane u\u017cytkownika. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Przest\u0119pcy dodali walidacj\u0119 wprowadzanych do formularza danych. Pole &#8222;Numer telefonu&#8221; wymaga podania rzeczywistego numeru z polskiej przestrzeni numeracji telefonii kom\u00f3rkowej: <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"502\" height=\"77\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/7.png\" alt=\"\" class=\"wp-image-249\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/7.png 502w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/7-300x46.png 300w\" sizes=\"(max-width: 502px) 100vw, 502px\" \/><figcaption class=\"wp-element-caption\">Walidacja numeru telefonu kom\u00f3rkowego. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne. <\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Zgodnie z informacjami, wybrana przez u\u017cytkownika nagroda, b\u0119dzie jego. Jedyn\u0105 czynno\u015bci\u0105 jak\u0105 mu pozostaje jest op\u0142acenie niewielkich koszt\u00f3w przesy\u0142ki. U\u017cytkownik przenoszony jest wi\u0119c do kolejnej podstrony, kt\u00f3r\u0105 jest fa\u0142szywa bramka p\u0142atno\u015bci: <\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"806\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/8-1024x806.png\" alt=\"\" class=\"wp-image-250\" style=\"width:744px;height:auto\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/8-1024x806.png 1024w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/8-300x236.png 300w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/8-768x604.png 768w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/02\/8.png 1132w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Formularz wy\u0142udzaj\u0105cy dane karty p\u0142atniczej. \u0179r\u00f3d\u0142o: opracowanie w\u0142asne.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Ostatnim elementem ataku jest podanie danych karty kredytowej (s\u0142u\u017c\u0105cej rzekomo do zap\u0142aty za przesy\u0142k\u0119). <strong>Na tym etapie przest\u0119pcy przechwytuj\u0105 dane karty ofiary (wraz z kodem CVV), kt\u00f3re mog\u0105 zosta\u0107 wykorzystane do obci\u0105\u017cania tej karty w r\u00f3\u017cnych serwisach.<\/strong> <\/p>\n\n\n\n<p><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"has-text-color has-link-color has-large-font-size wp-elements-6b9e973f39704740f13f6ab9776fa1a3\" style=\"color:#ff0000\"><strong>Pami\u0119taj!<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li class=\"has-medium-font-size\">Nigdy nie podawaj swoich danych osobowych, ani danych swojej karty p\u0142\u0105tniczej w serisach, co do kt\u00f3rych masz jakiekolwiek w\u0105tpliwo\u015bci. <\/li>\n\n\n\n<li class=\"has-medium-font-size\">Co\u015b co wygl\u0105da zbyt pi\u0119knie (wygrana najnowszego modelu telefonu za odpowied\u017a na kilka tendencyjnych pyta\u0144), zwykle nie jest prawdziwe. <\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Dzi\u0119kuj\u0119, \u017ce dotar\u0142e\u015b do ko\u0144ca mojego wpisu! \ud83d\ude42 Nied\u0142ugo, opisz\u0119 scenariusze ataku na wymienione powy\u017cej metody, ze wskazaniem na jakie cechy nale\u017cy zwraca\u0107, by nie sta\u0107 si\u0119 ofiar\u0105 tego ataku. Zosta\u0144 wi\u0119c z nami i regularnie odwiedzaj nasz blog! <\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-large-font-size\">Przypisy:<\/p>\n\n\n<ol class=\"wp-block-footnotes has-medium-font-size\"><li id=\"8f1cd17b-3096-4891-8e48-ae7521e1d61e\">Konto przesiadkowe \u2013 wykorzystanie pozyskanej to\u017csamo\u015bci do utworzenia fa\u0142szywego profilu, z kt\u00f3rego prowadzone s\u0105 dalsze ataki, w celu zamaskowania prawdziwego sprawcy <a href=\"#8f1cd17b-3096-4891-8e48-ae7521e1d61e-link\" aria-label=\"Przejd\u017a do przypisu 1\">\u21a9\ufe0e<\/a><\/li><li id=\"a289561e-2e88-47fc-a067-6e73f7080a38\">http cookie \u2013 tekst zwykle zakodowany przesy\u0142any przez serwer do przegl\u0105darki klienta, kt\u00f3ra zapisuje go w swoim folderze, aby go ponownie odczyta\u0107 podczas kolejnych odwiedzin danego serwera i przes\u0142a\u0107 zapisany test. Mechanizm cookies pozwala.m.in. na identyfikacje u\u017cytkownik\u00f3w, rozr\u00f3\u017cniania r\u00f3\u017cnych maszyn tego samego u\u017cytkownika, itp. <a href=\"#a289561e-2e88-47fc-a067-6e73f7080a38-link\" aria-label=\"Przejd\u017a do przypisu 2\">\u21a9\ufe0e<\/a><\/li><li id=\"b27a3893-7cf5-4430-90a9-3d9205519150\">Hotspot (z ang.\u2013 \u201egor\u0105cy punkt\u201d) \u2013 punkt dost\u0119pu do sieci bezprzewodowej, umo\u017cliwiaj\u0105cy za jego po\u015brednictwem po\u0142\u0105czenie z sieci\u0105 Internet <a href=\"#b27a3893-7cf5-4430-90a9-3d9205519150-link\" aria-label=\"Przejd\u017a do przypisu 3\">\u21a9\ufe0e<\/a><\/li><li id=\"9e6765b0-b56f-4a08-90af-7d7ccfeddc54\">man-in-the-middle \u2013 rodzaj ataku polegaj\u0105cy na pods\u0142uchu i modyfikacji informacji przesy\u0142anych pomi\u0119dzy dwiema stronami bez ich wiedzy. <a href=\"#9e6765b0-b56f-4a08-90af-7d7ccfeddc54-link\" aria-label=\"Przejd\u017a do przypisu 4\">\u21a9\ufe0e<\/a><\/li><li id=\"3898a93b-2fef-4889-a38b-6823cde4d71c\">avaScript Blob (ang. JavaScript Binary Large Object) \u2013 programowalna za pomoc\u0105 j\u0119zyka JavaScript struktura zawieraj\u0105ca obiekt niezmiennych, nieprzetworzonych danych <a href=\"#3898a93b-2fef-4889-a38b-6823cde4d71c-link\" aria-label=\"Przejd\u017a do przypisu 5\">\u21a9\ufe0e<\/a><\/li><li id=\"337e25c8-59e7-492d-bdfe-273148a1c863\">Lotl (ang. Living off the Land) &#8211; technika ataku wykorzystuj\u0105ca dost\u0119pne, wbudowane funkcje system\u00f3w operacyjnych, narz\u0119dzia systemowe do przej\u0119cia kontroli nad tym systemem lub dostarczenia z\u0142o\u015bliwego oprogramowania do danego systemu. Wykorzystanie legalnych komponent\u00f3w danego systemu teleinformatycznego, oprogramowania systemu operacyjnego nie prowadzi do uruchomienia alarmu wykorzystywanego w danym \u015brodowisku rozwi\u0105zania bezpiecze\u0144stwa (IDS, IPS, EDR, np.). <a href=\"#337e25c8-59e7-492d-bdfe-273148a1c863-link\" aria-label=\"Przejd\u017a do przypisu 6\">\u21a9\ufe0e<\/a><\/li><li id=\"037a2ce7-53cf-4c12-aeaf-8b554b69b1c9\">ISO &#8211; jest to skompresowany plik obrazu dysku archiwum, kt\u00f3ry reprezentuje zawarto\u015b\u0107 ca\u0142ych danych na dysku optycznym, takim jak CD lub DVD. W oparciu o standard ISO-9660, format pliku obrazu ISO zawiera dane dysku wraz z przechowywanymi na nim informacjami o systemie plik\u00f3w, \u017ar\u00f3d\u0142o: https:\/\/docs.fileformat.com\/pl\/compression\/iso\/ <a href=\"#037a2ce7-53cf-4c12-aeaf-8b554b69b1c9-link\" aria-label=\"Przejd\u017a do przypisu 7\">\u21a9\ufe0e<\/a><\/li><li id=\"c7c85bd7-6d9b-43d0-8d91-999c81d05a91\">IMG \u2013 jest to format plik\u00f3w binarnych kt\u00f3re przechowuj\u0105 nieprzetworzone obrazy dysk\u00f3w (analogicznie jak ISO). <a href=\"#c7c85bd7-6d9b-43d0-8d91-999c81d05a91-link\" aria-label=\"Przejd\u017a do przypisu 8\">\u21a9\ufe0e<\/a><\/li><li id=\"ccc971d0-37e0-4463-bb0e-cfb617f28153\">https:\/\/chat.openai.com\/chat\/ <a href=\"#ccc971d0-37e0-4463-bb0e-cfb617f28153-link\" aria-label=\"Przejd\u017a do przypisu 9\">\u21a9\ufe0e<\/a><\/li><li id=\"28b2a97d-b507-4e58-8176-a8c0bf445df8\">Pod tym poj\u0119ciem nale\u017cy rozumie\u0107 og\u00f3\u0142 technik uczenia maszynowego, klasyfikacji oraz analizy Big Data. <a href=\"#28b2a97d-b507-4e58-8176-a8c0bf445df8-link\" aria-label=\"Przejd\u017a do przypisu 10\">\u21a9\ufe0e<\/a><\/li><li id=\"d9c18acd-19c2-4cac-a219-88c8bdaea474\">QR (w\u0142a\u015bciwe QR code, ang. Quick Response, pol. szybka odpowied\u017a) \u2013 pewnego rodzaju dwuwymiarowy, kwadratowy kod kreskowy, pozwalaj\u0105cy na zapisanie du\u017cej ilo\u015bci danych w pop stacji matrycy obrazkowej. <a href=\"#d9c18acd-19c2-4cac-a219-88c8bdaea474-link\" aria-label=\"Przejd\u017a do przypisu 11\">\u21a9\ufe0e<\/a><\/li><\/ol>","protected":false},"excerpt":{"rendered":"<p>Phishing. To s\u0142owo bardzo cz\u0119sto ostatnio przewija si\u0119 we wszelkiego rodzaju publikacjach. Odmieniane przez wszystkie przypadki. Pewnie Ty te\u017c o [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":457,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"[{\"content\":\"Konto przesiadkowe \u2013 wykorzystanie pozyskanej to\u017csamo\u015bci do utworzenia fa\u0142szywego profilu, z kt\u00f3rego prowadzone s\u0105 dalsze ataki, w celu zamaskowania prawdziwego sprawcy\",\"id\":\"8f1cd17b-3096-4891-8e48-ae7521e1d61e\"},{\"content\":\"http cookie \u2013 tekst zwykle zakodowany przesy\u0142any przez serwer do przegl\u0105darki klienta, kt\u00f3ra zapisuje go w swoim folderze, aby go ponownie odczyta\u0107 podczas kolejnych odwiedzin danego serwera i przes\u0142a\u0107 zapisany test. Mechanizm cookies pozwala.m.in. na identyfikacje u\u017cytkownik\u00f3w, rozr\u00f3\u017cniania r\u00f3\u017cnych maszyn tego samego u\u017cytkownika, itp.\",\"id\":\"a289561e-2e88-47fc-a067-6e73f7080a38\"},{\"content\":\"Hotspot (z ang.\u2013 \u201egor\u0105cy punkt\u201d) \u2013 punkt dost\u0119pu do sieci bezprzewodowej, umo\u017cliwiaj\u0105cy za jego po\u015brednictwem po\u0142\u0105czenie z sieci\u0105 Internet\",\"id\":\"b27a3893-7cf5-4430-90a9-3d9205519150\"},{\"content\":\"man-in-the-middle \u2013 rodzaj ataku polegaj\u0105cy na pods\u0142uchu i modyfikacji informacji przesy\u0142anych pomi\u0119dzy dwiema stronami bez ich wiedzy.\",\"id\":\"9e6765b0-b56f-4a08-90af-7d7ccfeddc54\"},{\"content\":\"avaScript Blob (ang. JavaScript Binary Large Object) \u2013 programowalna za pomoc\u0105 j\u0119zyka JavaScript struktura zawieraj\u0105ca obiekt niezmiennych, nieprzetworzonych danych\",\"id\":\"3898a93b-2fef-4889-a38b-6823cde4d71c\"},{\"content\":\"Lotl (ang. Living off the Land) - technika ataku wykorzystuj\u0105ca dost\u0119pne, wbudowane funkcje system\u00f3w operacyjnych, narz\u0119dzia systemowe do przej\u0119cia kontroli nad tym systemem lub dostarczenia z\u0142o\u015bliwego oprogramowania do danego systemu. Wykorzystanie legalnych komponent\u00f3w danego systemu teleinformatycznego, oprogramowania systemu operacyjnego nie prowadzi do uruchomienia alarmu wykorzystywanego w danym \u015brodowisku rozwi\u0105zania bezpiecze\u0144stwa (IDS, IPS, EDR, np.).\",\"id\":\"337e25c8-59e7-492d-bdfe-273148a1c863\"},{\"content\":\"ISO - jest to skompresowany plik obrazu dysku archiwum, kt\u00f3ry reprezentuje zawarto\u015b\u0107 ca\u0142ych danych na dysku optycznym, takim jak CD lub DVD. W oparciu o standard ISO-9660, format pliku obrazu ISO zawiera dane dysku wraz z przechowywanymi na nim informacjami o systemie plik\u00f3w, \u017ar\u00f3d\u0142o: https:\/\/docs.fileformat.com\/pl\/compression\/iso\/\",\"id\":\"037a2ce7-53cf-4c12-aeaf-8b554b69b1c9\"},{\"content\":\"IMG \u2013 jest to format plik\u00f3w binarnych kt\u00f3re przechowuj\u0105 nieprzetworzone obrazy dysk\u00f3w (analogicznie jak ISO).\",\"id\":\"c7c85bd7-6d9b-43d0-8d91-999c81d05a91\"},{\"content\":\"https:\/\/chat.openai.com\/chat\/\",\"id\":\"ccc971d0-37e0-4463-bb0e-cfb617f28153\"},{\"content\":\"Pod tym poj\u0119ciem nale\u017cy rozumie\u0107 og\u00f3\u0142 technik uczenia maszynowego, klasyfikacji oraz analizy Big Data.\",\"id\":\"28b2a97d-b507-4e58-8176-a8c0bf445df8\"},{\"content\":\"QR (w\u0142a\u015bciwe QR code, ang. Quick Response, pol. szybka odpowied\u017a) \u2013 pewnego rodzaju dwuwymiarowy, kwadratowy kod kreskowy, pozwalaj\u0105cy na zapisanie du\u017cej ilo\u015bci danych w pop stacji matrycy obrazkowej.\",\"id\":\"d9c18acd-19c2-4cac-a219-88c8bdaea474\"}]"},"categories":[33,6],"tags":[9],"class_list":["post-232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-szkola","category-phishing","tag-phishing"],"_links":{"self":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/comments?post=232"}],"version-history":[{"count":9,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/232\/revisions"}],"predecessor-version":[{"id":496,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/232\/revisions\/496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/media\/457"}],"wp:attachment":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/media?parent=232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/categories?post=232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/tags?post=232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}