{"id":515,"date":"2024-06-14T23:06:28","date_gmt":"2024-06-14T21:06:28","guid":{"rendered":"https:\/\/cyberszary.pl\/?p=515"},"modified":"2024-06-14T23:06:28","modified_gmt":"2024-06-14T21:06:28","slug":"dlaczego-phishing-dziala","status":"publish","type":"post","link":"https:\/\/cyberszary.pl\/index.php\/2024\/06\/14\/dlaczego-phishing-dziala\/","title":{"rendered":"Dlaczego phishing dzia\u0142a?"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">Atak phishingowy jest dzi\u015b jednym z najpowa\u017cniejszych zagro\u017ce\u0144 w sieci Internet. Pomimo swej prostoty, jest wysoce skuteczny i prowadzi do wielomilionowych strat w\u015br\u00f3d przedsi\u0119biorstw<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Dlaczego wi\u0119c atak phishingowy jest taki skuteczny?<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"616\" height=\"366\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h56_47.png\" alt=\"\" class=\"wp-image-537\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h56_47.png 616w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h56_47-300x178.png 300w\" sizes=\"(max-width: 616px) 100vw, 616px\" \/><figcaption class=\"wp-element-caption\">rys. 1 Przyk\u0142ad wiadomo\u015bci phishingowej, bazuj\u0105cej na wywo\u0142anie emocji u potencjalnej ofiary.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-medium-font-size\">Na popularno\u015b\u0107 phishingu ma wp\u0142yw szereg czynnik\u00f3w:<\/p>\n\n\n\n<ol class=\"wp-block-list\" style=\"list-style-type:lower-alpha\">\n<li class=\"has-medium-font-size\">Phishing jest uniwersalny \u2013 nie jest zale\u017cny od konkretnej platformy sprz\u0119towej, systemu operacyjnego czy u\u017cywanego przez potencjaln\u0105 ofiar\u0119 oprogramowania. Atakuj\u0105cy nie w\u0142amuje si\u0119 bezpo\u015brednio do atakowanego systemu omijaj\u0105c jego zabezpieczenia techniczne, a pr\u00f3buje nak\u0142oni\u0107 danego u\u017cytkownika do dzia\u0142a\u0144 maj\u0105cych na celu wy\u0142udzenie danych, infekcj\u0119 systemu czy instalacj\u0119 narz\u0119dzi obni\u017caj\u0105cych bezpiecze\u0144stwo.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Tanie narz\u0119dzia i szeroko dost\u0119pna wiedza \u2013 atakuj\u0105cy wykorzystuj\u0105 dost\u0119pne w sieci Internet narz\u0119dzia(oprogramowanie typu \u201eopen source\u201d), korzystaj\u0105 z poradnik\u00f3w umieszczanych na forach w DarkNecie<a href=\"#_ftn1\" id=\"_ftnref1\">[1]<\/a> opisuj\u0105cych metody i sposoby na skuteczne tworzenie i dystrybucj\u0119 wiadomo\u015bci phishngowych, sposoby u\u017cywania oprogramowania wspomagaj\u0105cego masow\u0105 wysy\u0142k\u0119 czy te\u017c przedstawiaj\u0105ce instrukcj\u0119 przygotowania odpowiedniej infrastruktury zapewniaj\u0105cej anonimowo\u015b\u0107 i umo\u017cliwiaj\u0105cej sterowanie zainfekowanymi komputerami (botnet).<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Bazuje na in\u017cynierii spo\u0142ecznej \u2013 wykorzystuj\u0105c metody i techniki in\u017cynierii spo\u0142ecznej mo\u017ce by\u0107 kierowany do nieograniczonej liczby os\u00f3b<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Rozw\u00f3j sieci spo\u0142eczno\u015bciowych \u2013 popularno\u015b\u0107 sieci spo\u0142eczno\u015bciowych i ich gwa\u0142towny rozw\u00f3j (np. Facebook, Twitter, Istagram, Qzone, LinkedIn) umo\u017cliwia szybkie dotarcie do wielu u\u017cytkownik\u00f3w i grup jednocze\u015bnie za pomoc\u0105 jednej lub kilku wiadomo\u015bci. Spreparowana wiadomo\u015b\u0107 phishingowa, do stworzenia kt\u00f3rej u\u017cyto element\u00f3w socjotechniki, cz\u0119sto przesy\u0142ana jest dalej przez same ofiary, kt\u00f3re staj\u0105 si\u0119 nie\u015bwiadomym ogniwem w dalszej dystrybucji phishngu (\u0142a\u0144cuszki internetowe).\u00a0<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Phishing jest dochodowy \u2013 tanie i dost\u0119pne w sieci Internet narz\u0119dzia umo\u017cliwiaj\u0105 ka\u017cdemu przeprowadzenie ataku phisingowego. Adresy email potencjalnych ofiar mo\u017cna odszuka\u0107 w publicznie dost\u0119pnych bazach wyciek\u00f3w z r\u00f3\u017cnych serwis\u00f3w internetowych (sklep\u00f3w<a href=\"#_ftn2\" id=\"_ftnref2\">[2]<\/a>, platform ubezpieczeniowych, system\u00f3w rezerwacji bilet\u00f3w, itp.)<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Phishing jest wielo\u017ar\u00f3d\u0142owy \u2013 potencjalna ofiara otrzymuje wiadomo\u015bci phishingowe za pomoc\u0105 r\u00f3\u017cnych kana\u0142\u00f3w: email, komunikatory, wiadomo\u015bci SMS\/MMS, wiadomo\u015bci na forach<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Dzia\u0142anie phishingu opiera si\u0119 w du\u017ce mierze (w pocz\u0105tkowej jego fazie \u2013 fazy ataku phishingowego opisane s\u0105 w dalszej cz\u0119\u015bci pracy) na manipulacji potencjaln\u0105 ofiar\u0105, wykorzystuj\u0105c r\u00f3\u017cne z\u0142udzenia, bazuj\u0105c na sprawdzonych psychologicznych wzorach dzia\u0142ania cz\u0142owieka.\u00a0 Poddany odpowiedniemu procesowi manipulacji (poprzez sugerowan\u0105 tre\u015b\u0107 wiadomo\u015bci, wykorzystan\u0105 grafik\u0119, czy te\u017c podszycie si\u0119 pod urz\u0105d\/instytucj\u0119), nie\u015bwiadomie dokonuje czynno\u015bci, finalnie prowadz\u0105cych do niepo\u017c\u0105danych efekt\u00f3w (z punktu widzenia odbiorcy). W ataku phishngowym \u2013 pomimo wykorzystania r\u00f3wnie\u017c technicznych element\u00f3w (np. z\u0142o\u015bliwe oprogramowanie w odpowiednio spreparowanym dokumencie), nie jest de facto sprz\u0119t, ale sam cz\u0142owiek.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Autorytet \u2013 wykorzystanie zaufania w autorytet niekt\u00f3rych pe\u0142nionych funkcji czy wykonywanych zawod\u00f3w (np. pracownik obs\u0142ugi \u00a0technicznej, policjant, itp.) aby zyska\u0107 zaufanie i w ten spos\u00f3b przekona\u0107 potencjalne ofiary do udost\u0119pnienia poufnych informacji, kt\u00f3rych w normalnych sytuacjach nigdy by nie ujawni\u0142y.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Strach \u2013 wykorzystanie r\u00f3\u017cnego rodzaju obaw, celowe wytworzenie l\u0119ku u potencjalnej ofiary np. strach przed utrat\u0105 \u015brodk\u00f3w pieni\u0119\u017cnych poprzez nielegalny dost\u0119p do konta bankowego, kt\u00f3re maj\u0105 sk\u0142oni\u0107 do podj\u0119cia szybkich, cz\u0119sto nieracjonalnych dzia\u0142a\u0144 \u2013 klikni\u0119cie w odno\u015bnik niewiadomego pochodzenia, czy pobranie i uruchomienie nieznanego oprogramowania, udzielenia dost\u0119pu do swoich urz\u0105dze\u0144, itp.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Pomoc \u2013 podobnie jak w przypadku wykorzystania autorytetu, wykorzystywane jest zaufanie u\u017cytkownik\u00f3w i oferowana pomoc w pokonaniu pewnych trudno\u015bci czy rozwi\u0105zaniu pewnych problem\u00f3w (nierzadko te problemy celowo s\u0105 wcze\u015bniej tworzone, by ofiara w \u0142atwiejszy spos\u00f3b zaakceptowa\u0142a oferowan\u0105 rzekom\u0105 pomoc).<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Skomplikowanie \u2013 wykorzystywanie skomplikowanych schemat\u00f3w przeprowadzenia ataku, aby utrudni\u0107 jego wykrycie. Skomplikowane, zagmatwane czynno\u015bci, poparte cz\u0119sto rzekomo profesjonalnie brzmi\u0105cym s\u0142ownictwem (u\u017cywanie wysublimowanego s\u0142ownictwa, nie wykorzystywanego w codziennej mowie), u\u017cywanie skomplikowanej terminologii technicznej nie zrozumia\u0142ej dla odbiorcy<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Obietnice \u2013 atak zawieraj\u0105cy atrakcyjn\u0105 lecz ca\u0142kowicie fikcyjn\u0105 ofert\u0119 \u2013 obietnic\u0119 (np. inwestycje o wysokim procencie zwrotu)<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Obowi\u0105zek \u2013 wytworzenie poczucia wywi\u0105zania si\u0119 z obowi\u0105zku lub konieczno\u015bci odd\u017awi\u0119cznienia si\u0119 na wykonan\u0105 przys\u0142ug\u0119 (zwykle celowo zaaran\u017cowan\u0105 przez atakuj\u0105cego, w celu stworzenia okazji do wdzi\u0119czno\u015bci) .<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Chciwo\u015b\u0107 \u2013 bazowanie na emocjach potencjalnej ofiary<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" width=\"619\" height=\"305\" src=\"http:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h46_42.png\" alt=\"\" class=\"wp-image-536\" srcset=\"https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h46_42.png 619w, https:\/\/cyberszary.pl\/wp-content\/uploads\/2024\/05\/2024-06-14_22h46_42-300x148.png 300w\" sizes=\"(max-width: 619px) 100vw, 619px\" \/><figcaption class=\"wp-element-caption\">Rys. 2. Przyk\u0142ad wiadomo\u015bci wykorzystuj\u0105cej in\u017cynieri\u0119 spo\u0142eczn\u0105 by wymusi\u0107 na potencjalnej ofierze podj\u0119cie natychmiastowych dzia\u0142a\u0144.<\/figcaption><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"has-medium-font-size\"><a href=\"#_ftnref1\" id=\"_ftn1\">[1]<\/a> DarkNet \u2013 sie\u0107 teleinformatyczna dla kt\u00f3rej Internet jest sieci\u0105 transmisyjn\u0105 a do kt\u00f3rej dost\u0119p mo\u017cliwy jest jedynie za pomoc\u0105 specjalnego oprogramowania, autoryzacji czy odpowiedniej konfiguracji&nbsp; i zwykle nie jest mo\u017cliwe dotarcie do niej bezpo\u015brednio z sieci Internet za pomoc\u0105 dost\u0119pnych standardowych wyszukiwarek. Sie\u0107 taka cz\u0119sto wykorzystuje specjalnie wykorzystywany protok\u00f3\u0142 komunikacyjny, cz\u0119sto zapewnia wysok\u0105 anonimowo\u015b\u0107 swoim u\u017cytkownikom. Przyk\u0142adem darknetu jest sie\u0107 TOR.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><a href=\"#_ftnref2\" id=\"_ftn2\">[2]<\/a> https:\/\/spidersweb.pl\/2019\/04\/baza-danych-morele-wyciek.html<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atak phishingowy jest dzi\u015b jednym z najpowa\u017cniejszych zagro\u017ce\u0144 w sieci Internet. Pomimo swej prostoty, jest wysoce skuteczny i prowadzi do [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":538,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[6],"tags":[9],"class_list":["post-515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-phishing","tag-phishing"],"_links":{"self":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/comments?post=515"}],"version-history":[{"count":3,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/515\/revisions"}],"predecessor-version":[{"id":539,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/posts\/515\/revisions\/539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/media\/538"}],"wp:attachment":[{"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/media?parent=515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/categories?post=515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyberszary.pl\/index.php\/wp-json\/wp\/v2\/tags?post=515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}