Att veta hur man upptäcker en phishing email är avgörande i dagens digitala landskap, eftersom cyberbrottslingar kommer att sänka sig till de lägsta nivåerna för att utföra sina attacker. De senaste veckorna har vi till exempel sett omfattande nätfiskekampanjer riktade mot den ukrainska militären och deras familjer. På samma sätt utnyttjade phishers situationen när Covid-19-pandemin svepte över världen genom att översvämma människor med skräppost. Trots varierande teman använder dessa kampanjer ofta vanliga ord och fraser som syftar till att lura individer att oavsiktligt hjälpa bedragarna.
Gemensamt för nätfiskekampanjer är dock det språk som används för att lura människor att göra vad bedragaren vill. Temat kan skilja sig åt, men gemensamma ord och fraser används i alla phishing-kampanjer.
Språket i nätfiskemeddelanden och spontan handling
När man utbildar någon om nätfiskebedrägerier är det viktigt att lära sig nätfiskeföretagets språk. Phishing-attacker bygger på kommunikation som ett medel för att sätta upp ett bedrägeri. Bedragarna bakom phishing emailen konfigurerar innehållet i e-postmeddelandet för att uppmuntra mottagaren att utföra vissa åtgärder.
Detta är ett psykologiskt trick som kräver en känslomässig koppling till mottagaren och e-postinnehållet. Språk och känslor är välkända drivkrafter för beteende. Ta ordspråk som exempel: "Keep Calm and Carry On" var ett av tre liknande ordspråk som skapades som en kampanj av informationsministeriet (MOI) 1939 i händelse av krig för att "balansera ett 'lugnande inflytande' med en uppmaning till 'spontana' åtgärder".
Språket spelar roll: denna universella sanning om mänskligt beteende har inte gått förlorad för bedragare som använder den i sina phishing-kampanjer för att uppmuntra sin version av "spontan handling".
Hur man upptäcker phishing email: Terminologi för nätfiske via e-post
Att veta hur man upptäcker phishing-meddelanden är avgörande för att skydda sig själv online. Innan vi går in på användningen av vanliga ord i phishing-meddelanden är det viktigt att förstå phishing-terminologin. Detta lexikon tjänar till att klassificera de olika typerna av e-postfisketaktik. Bland de mest förekommande är:
Spear-phishing: riktade bedrägliga e-postkampanjer som utformas utifrån övervakning och underrättelser om målorganisationen. Detta bidrar till att utveckla e-postmeddelanden som är mycket trovärdiga; formuleringen är vanligtvis målinriktad och använder målgruppens förnamn för att engagera och skapa förtroende.
Dessa e-postmeddelanden riktar sig vanligtvis till personer med privilegierad tillgång till resurser, t.ex. systemadministratörer. De vanligaste orden som används är för att engagera den specifika personen i dennes privilegierade roll och använder vanligtvis känslor, t.ex. brådska.
Phishing-kampanjer via e-post: mer allmänna phishing-kampanjer som skickar ut skadliga e-postmeddelanden för att lura användare/anställda att lämna ut personlig information, inklusive användarnamn, telefonnummer och kreditkortsinformation. I e-postmeddelandena används vanliga ord och sammanhang, t.ex. brådska, för att lura mottagaren att klicka på en skadlig länk eller ladda ner en infekterad bilaga. Länken leder vanligtvis till en förfalskad webbplats eller onlineapp som sedan försöker stjäla inloggningsuppgifter och/eller personuppgifter.
Business Email Compromise (BEC): använder ofta spear-phishing e-post för att påbörja attacken som slutar med att företagets pengar överförs till en cyberkriminell persons bankkonto.
Sammanhang och vanliga ord i nätfiskemeddelanden
Olika organisationer undersöker vilken typ av vanliga ord och taktik som används i phishing-kampanjer via e-post. En sådan organisation är Anti-Phishing Working Group (APWG). APWG håller koll på vilka typer av nätfiskeaktiviteter som förekommer i världen. Förutom att spåra populära varumärken som förfalskas och registreringar av domäner för nätfiskewebbplatser tittar gruppen också på trender i ämnen för nätfiske via e-post.
I ett forskningsdokument från APWG undersöktes vanliga teman, falska webbadresser och nyckelord som användes i phishing-kampanjer via e-post under Covid-19-pandemin och relaterade händelser. Forskarna fann att en vanlig fras som användes i phishingmejl i samband med pandemin var "expires in 2 days" (upphör om 2 dagar) för att ge en känsla av brådska.
I rapporten dras slutsatsen: "Från vår djupdykning i innehållet på koronarelaterade phishing-webbplatser noterade vi vikten av mänskliga faktorer och hur angripare utnyttjar individers pandemidrivna önskemål och behov. Därför är det kritiskt att snabbt utbilda människor för att bättre förstå social engineering-attacker så att de kan skydda sig själva när tekniska begränsningsåtgärder misslyckas med detta."
Forskare har också identifierat de vanligaste orden som används i phishing-mail. Till exempel är de fem vanligaste enligt en USA-fokuserad rapport:
- Etikett
- Faktura
- Inlägg
Dessa ord är vanliga i både legitima och illegitima e-postmeddelanden. Både forskningen från APWG och forskningen om de vanligaste orden ledde till slutsatsen att ord PLUS sammanhanget är viktigt i utbildningen om säkerhetsmedvetenhet.
Sammanhang och gemensamma teman i nätfiskemeddelanden
Spammejl beror på sammanhanget och gemensamma teman samt på ordalydelsen. Några av de vanligaste ämnena är:
Brådskande, t.ex. "Lösenordet för ditt konto har gått ut, uppdatera ditt lösenord nu för att behålla tillgången till Office 365".
Rädsla för att missa något (FOMO ), t.ex. "missa inte dethär unika erbjudandet...": Forskning har visat att FOMO kan vara mycket effektivt i nätfiskekampanjer.
Känslor, t.ex. "vi har spelat in dig när du använde en porrwebbplats..." Denna taktik används ofta i nätfiskekampanjer som syftar till att utnyttja sex.
Auktoritet (och brådska), t.ex. "John, kan du snabbt bearbeta den här kabeln till vår senaste leverantör. Om det inte görs i dag kommer vi att förlora en stor order " - e-postmeddelandet kommer vanligtvis att undertecknas av den verkställande direktören. På ett företag kan personer med auktoritet få sina e-postadresser förfalskade för att utföra Business Email Compromise- och spear-phishing-attacker.
Hur man upptäcker phishing email: Några exempel på vanliga ord som används i phishing-e-postmeddelanden
Forskning och erfarenhet har visat att vissa vanliga ord används i phishing-bedrägerier i olika kampanjer, vilket visar hur man upptäcker phishing-mejl. Några av de vanligaste nyckelorden för nätfiske är
Exempel på ämnesrader för meddelanden:
- Brådskande
- Verifiering krävs!
- Faktura
- Behöver akut hjälp!
- Misstänkt Outlook-aktivitet
- Viktigt! Ditt lösenord håller på att upphöra att gälla
- Åtgärder krävs...
Exempel på kroppsinnehåll:
- En sårbarhet har identifierats i [appens namn här].
- För att utföra verifieringen klickar du på länken [en direktlänk eller en hyperlänkknapp].
- Här är den nya fakturan för veckans aktiviteter [klicka för att komma åt, appens namn]
- [Ett falskt meddelande från teknisk support] Klicka här för att installera den senaste [appens namn]
- Ditt [appens namn] konto har låsts av säkerhetsskäl, klicka här för att låsa upp ditt konto [en direktlänk eller en hyperlänk-knapp].
Aktuella händelser kan justera en del av ordalydelsen i ämnesraden eller innehållet i ett phishing email, men tonen och de vanligaste nyckelorden kommer troligen att vara likartade eller identiska.
Hur upptäcker man phishing email? Behåll lugnet och fortsätt
Att utbilda dina medarbetare om de vanliga ord som används i phishing-meddelanden och förstå de olika terminologierna för phishing-attacker är avgörande för att hjälpa dem att identifiera ett falskt e-postmeddelande innan de klickar på en skadlig länk eller laddar ner en infekterad bilaga. Att inse att språket i skräppostmeddelanden ofta kretsar kring gemensamma teman och relaterade ord är nyckeln till att lära sig att upptäcka phishingmeddelanden. Den här kunskapen fungerar som en akilleshäl för bedragare och gör det möjligt för individer att vara vaksamma och skydda sig mot cyberhot.