Nettsteder

1. SOCIALE ENGINEERING STORER OPP. Sosialteknikk, handlingen med å lure folk til å gi opp sensitiv informasjon, er ikke noe nytt. Kevin Mitnick overtalte hackeren gjorde et navn for seg selv av kaldkalkende medarbeider hos store amerikanske selskaper og snakket om å gi ham informasjon. Men dagens kriminelle har en heyday med e-post og sosiale nettverk. En velskrevet phishing-melding eller virusbelastet spamkampanje er en billig og effektiv måte for kriminelle å få de dataene de trenger.

Beautiful New Zealand, jetski adventure with mates

Beautiful New Zealand, jetski adventure with mates
Anonim

3. GJELDER ET BRED NETPAYS AV FOR. Mindre diskriminerende kriminelle kastet et større nett med sine angrep. De velger e-post fagfolk alle er interessert i: en melding fra IRS, eller til og med "et bilde av deg." Jo flere ofre som klikker koblinger og installerer den onde fyrens programvare, jo mer penger kriminelle gjør. For øyeblikket, "de gjør det med meldinger som er ekstremt brede", sier Gary Warner, forskningsdirektør i computer forensics ved University of Alabama i Birmingham.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows PC]

4. GRATIS TJENESTER KAN VÆRE COSTLY. Attackere elsker å friste folk med freebies, sier sikkerhetseksperter. "Det agn som fungerer best er en populær enhet," sier Sherri Davidoff, en penetrasjonstester som er ansatt for å se om hun kan bryte seg inn i bedriftsnettverk. En av Davidoffs mest vellykkede teknikker: en falsk medarbeidsundersøkelse. Ofrene fyller ut det og tenker at de kvalifiserer til å vinne en iPod hvis de overleverer sensitiv informasjon. "Tretti til 35 prosent vil skrive inn brukernavn og passord for å få iPhone," sier hun.

5. FOLKER TRUSTER DERES (HACKED) VENNER. Den tilliten tillot at Koobface-ormen spredte seg over Facebook og førte til et utslett av direkte meldingsangrep på Twitter også. Det er en del av neste runde av sosialt utviklede angrep, sier Steve Santorelli, tidligere en Scotland Yard Detektiv og nå direktør for global oppsøking på Team Cymru. For noen år siden ble hackere mer fokusert på kvaliteten på koden sin. Nå sier han, "de legger like stor innsats i sosialteknikk."