Fałszowanie danych nadawcy w poczcie elektronicznej (z ang Fałszowanie danych nadawcy w poczcie elektronicznej (z ang. e-mail spoofing) – istota zagrożenia, konsekwencje i sposoby przeciwdziałania dr inż. Łukasz Strzelecki lukasz.strzelecki@milstar.pl
Plan wystąpienia Phising, spoofing… a fraudy ubezpieczeniowe E-mail – jak to działa? Sposoby wykonywania nadużyć Ochrona przed atakami Podsumowanie
Phishing, spoofing… Phising – metoda oszustwa polegająca na podawaniu się za osobę/instytucję w celu zmanipulowania ofiary do podjęcia pewnych działań (wyjawienie wrażliwych informacji, podjęcie określonych akcji…). E-mail spoofing – jedna z metod wykonywania ataków typu phishing, polegająca na podszywaniu się pod innego nadawcę wiadomości poczty elektronicznej.
Phishing, spoofing… (1) 5% sfałszowanych wiadomości dociera do użytkowników, czyli dziennie około 100 000 (APWG) 5% użytkowników nie zauważa oszustwa, czyli dziennie około 5 000 osób (APWG) 2% użytkowników zostaje skutecznie zmanipulowanych, czyli dziennie około 100 (Gartner) 97% osób nie jest wstanie rozpoznać profesjonalnie wykonanego ataku typu e-mail spoofing (Intel) Szacowana liczba ataków e-mail spoofing wzrosła ponad 160% w latach 2010 – 2014 (EMC)
…a fraudy ubezpieczeniowe Dokumenty dotyczące spraw ubezpieczeniowych coraz częściej są przekazywane drogą elektroniczną, np. poprzez e-mail Fraudy ubezpieczeniowe są realizowane przez coraz lepiej zorganizowane i przygotowane grupy przestępcze Badania praktyczne pokazują, że stosowane systemy informatyczne są w zdecydowanej większości podatne na ataki typu e-mail spoofing (profesjonalnie wykonane) Użytkownicy nie mają świadomości, że mogą paść ofiarą tego typu nadużycia…
E-mail – jak to działa?
Atak typu spoofing w praktyce
Atak typu spoofing w praktyce (1)
Atak typu spoofing w praktyce (2)
Główne mechanizmy ochrony Sender Policy Framework (SPF) DomainKeys Identified Mail (DKIM) Secure/MIME Zaawansowana weryfikacja serwera SMTP wysyłającego kopertę/wiadomość oraz zgodności adresu nadawcy na wszystkich poziomach protokołu SMTP
Podsumowanie Liczba ataków typu phising/spoofing będzie w przyszłości rosła, tak jak poziom ich wyrafinowania. Konieczne jest wprowadzenie zaawansowanych, specjalizowanych systemów ochrony identyfikujących ataki typu spoofing… …ale nic nie zastąpi świadomości i rozsądku użytkowników.