Na czym polega taktyka „no-font” w phishingu e-mailowym?

Poczta elektroniczna stała się podstawowym środkiem komunikacji zarówno dla osób prywatnych, jak i organizacji. Stała się jednak również głównym celem oszustów stosujących zaawansowane taktyki phishingu.

W miarę jak dostawcy poczty e-mail wprowadzają coraz lepsze środki cyberbezpieczeństwa, aby zapobiec dotarciu złośliwych wiadomości e-mail do Twojej skrzynki odbiorczej, cyberprzestępcy równie intensywnie pracują nad obejściem tych zabezpieczeń. Tak jest w przypadku taktyki „no-font”, która polega na sprytnej manipulacji czcionkami w wiadomościach e-mail, aby przemycić wiadomości omijając filtry spamu i trafiając do Twojej skrzynki odbiorczej.

Przyjrzyjmy się, na czym polega taktyka „niepisania”, co ona daje i jak możesz zachować bezpieczeństwo. Sprawdź Jak chronić się przed oszustwami podczas rezygnacji z subskrypcji wiadomości spamowych.

Jaka jest taktyka nieużywania czcionek w wiadomościach phishingowych?

Taktyka nieużywania czcionki to sztuczka stosowana przez niektórych cyberprzestępców, aby zwiększyć szansę, że ich dostawca poczty elektronicznej nie oznaczy ich wiadomości jako spam. Osiągają to, wpisując tekst do wiadomości e-mail i ustawiając rozmiar czcionki na 0.

Po ustawieniu rozmiaru czcionki na 0, znika ona z widoku. Oznacza to, że osoby czytające wiadomość e-mail, w której użyto innego stylu czcionki, nie zauważą słów.

Jednak tekst nadal „istnieje” w kodzie HTML, z którego składa się wiadomość e-mail. Ponieważ Twój dostawca poczty e-mail używa kodu HTML do wyświetlania wiadomości, Twoja usługa poczty e-mail doskonale „odczytuje” tekst o zerowej linii, mimo że jest on dla Ciebie niewidoczny.

Jakie są korzyści ze stosowania zwykłego tekstu w wiadomościach e-mail?

Może się wydawać dziwne, że złośliwi użytkownicy dodają do e-maili tekst, którego nawet nie da się przeczytać. Jednak tekst ten ma być „odczytany” przez aplikację pocztową, a nie przez Ciebie.

Ludzie mogą wykorzystywać pusty tekst, aby oszukać Cię i nakłonić do kliknięcia linków w ich wiadomościach e-mail, na dwa sposoby: w celu uniknięcia wykrycia spamu lub w celu wygenerowania fałszywie pozytywnych wyników skanowania antywirusowego.

1. W jaki sposób taktyka „no-font” pomaga uniknąć wykrycia spamu?

Czy zastanawiałeś się kiedyś, skąd Twój dostawca poczty elektronicznej wie, które wiadomości są legalne, a które stanowią spam? Proces ten wymaga wielu przemyśleń i technologii, ale jednym z najprostszych sposobów jest identyfikacja tekstu w wiadomościach e-mail i blokowanie ich, jeśli zawierają treści nielegalne lub wprowadzające w błąd.

Taktyka bez użycia czcionek może ominąć te skany, dodając „śmieciowy tekst” do wiadomości e-mail, co blokuje proces skanowania. Według raportu, w 2018 roku ta metoda została wykorzystana do obejścia zabezpieczeń pakietu Office 365. Awan.

W tym przypadku złośliwy użytkownik chciał podszywać się pod Microsoft, ale wiedział, że jeśli zacznie podpisywać e-maile, udając Microsoft, systemy wykrywania oszustw zostaną przeciążone i rozpoznają jego wiadomości. Aby tego uniknąć, wypełnił wrażliwe słowa w e-mailu dużą ilością losowego tekstu, używając wielkich liter od zera.

Przykładowo, gdy oszust podawał się za przedstawiciela firmy „Microsoft Corporation”, przeplatał słowa „Microsoft” i „Corporation” dużą ilością tekstu spamowego w rozmiarze czcionki 0.

W rezultacie, gdy dostawca poczty e-mail przeskanował kod HTML wiadomości, w ogóle nie zauważył słów „Microsoft Corporation”. Zamiast tego zobaczył zbiór liter, które nie zawierały niczego istotnego. Gdy dostawca poczty e-mail przedstawił czytelnikowi tekst o zerowej linii, spam zniknął, a ofiara zobaczyła słowa „Microsoft Corporation”.

2. W jaki sposób taktyka „no-font” powoduje fałszywe wyniki skanowania antywirusowego

Druga metoda polega na dodaniu pustego tekstu do podglądu treści wiadomości e-mail. Jeśli otworzysz aplikację lub stronę internetową swojego dostawcy poczty e-mail, prawdopodobnie zobaczysz, że wiadomości e-mail w Twojej skrzynce odbiorczej wyświetlają trzy elementy: nadawcę, temat oraz podgląd początku wiadomości, dzięki czemu wiesz, czego dotyczy wiadomość.

Ponieważ podgląd jest generowany za pomocą kodu HTML, hakerzy mogą dodać pusty tekst na początku wiadomości e-mail, który pojawi się w podglądzie. Jednak po kliknięciu wiadomości przez ofiarę, tekst znika.

O jednym z paskudnych sposobów, w jaki oszuści stosują tę taktykę, poinformowano w Internetowe centrum burzy SANSW tym przykładzie oszust napisał fałszywy wynik skanowania antywirusowego i dodał go na górze wiadomości e-mail w postaci zwykłego tekstu.

Gdy e-mail dotarł do skrzynki odbiorczej ofiary, w podglądzie wiadomości wyświetlał się fałszywy wynik skanowania, dając ofierze fałszywe poczucie bezpieczeństwa, że linki w wiadomości zostały przeskanowane i uznane za wolne od wirusów. Gdy ofiara następnie otworzyła wiadomość, tekst o długości zera zniknął z pola widzenia, pozostawiając jedynie reklamę oszusta.

Jak unikać ataków bez dostępu do linii

Na szczęście, choć ataki typu zero-line mogą wydawać się przerażające na papierze, są one po prostu sposobami na oszukanie filtrów antyspamowych i programów pocztowych. Dlatego głównym sposobem uniknięcia ataku typu zero-line jest praktykowanie dobrych nawyków cyberbezpieczeństwa podczas czytania wiadomości e-mail.

Zawsze należy pamiętać o głównych oznakach procesu. Wyłudzanie informacjiPoznaj przykłady fałszywych wiadomości e-mail i wiadomości phishingowych. Pamiętaj, że sam fakt, że wiadomość pojawia się w Twojej skrzynce odbiorczej i twierdzi, że została przeskanowana pod kątem wirusów, nie oznacza, że kliknięcie zawartych w niej linków jest bezpieczne. Mając to na uwadze, możesz rozpoznać fałszywe wiadomości e-mail w swojej skrzynce odbiorczej i uniknąć ich oszukańczych taktyk. Sprawdź Jak rozpoznać oszustwa pocztowe i internetowe w tym sezonie świątecznym.

często zadawane pytania

P1. Jaka jest taktyka nieużywania czcionek w atakach phishingowych?

Taktyka nieużywania czcionki to strategia stosowana przez oszustów, aby uniknąć wykrycia fałszywych wiadomości e-mail. Polegają oni na ukrywaniu treści za pomocą tekstu o rozmiarze 0.

P2. Jakie są główne zagrożenia związane z taktyką no-line?

Zagrożenia obejmują wysyłanie do odbiorców złośliwych linków i plików przy użyciu niewykrywalnych skryptów, co zwiększa szanse na powodzenie ataku.

P3. Jak mogę się chronić przed tego typu atakami phishingowymi?

Uważaj, aby nie klikać w linki ani nie pobierać załączników z podejrzanych wiadomości e-mail. Zawsze sprawdzaj źródło i treść wiadomości przed jej przeczytaniem.

P4. Czy istnieją narzędzia lub oprogramowanie, które mogą pomóc w wykrywaniu ataków typu no-font?

Tak, istnieją narzędzia i oprogramowanie zabezpieczające, które pomagają wykrywać i zwalczać ataki phishingowe za pośrednictwem poczty elektronicznej. Przykładami są tradycyjne systemy rozpoznawania zagrożeń i systemy antywirusowe.

P5. Czy mogę przeszkolić pracowników mojej organizacji w zakresie rozpoznawania tego typu ataków?

Tak, stałe szkolenie pracowników Twojej organizacji w zakresie rozpoznawania podejrzanych wiadomości e-mail i unikania interakcji z nimi jest istotną częścią strategii bezpieczeństwa.

Chroń się przed taktyką zerowej linii

Chociaż taktyki zero-line są zwodnicze, najlepszym sposobem, aby się na nie nie nabrać, jest rozpoznanie każdej wiadomości phishingowej. Miej oczy szeroko otwarte i nie wierz we wszystko, co widzisz. Możesz teraz sprawdzić Sposoby, w jakie oszuści mogą wykorzystać Twój adres e-mail.

Idź do góry przycisk