Skip to main content

Maqola

Firibgarlar sizning kompaniyangizni yo'q qilish uchun qancha mablag' sarflashadi?

Nashr qilingan sana: 2024-yil 5-iyul

Cho'kayotgan cho'chqachilik banki

So'nggi bir nechta bloglarimizda biz qurilma razvedkasi va xulq-atvor tahlili firibgarlikni qanday qilib to'xtatishini o'rganib chiqdik. Lekin biz aniq qanday firibgarlik haqida gapirayapmiz?

Mijozlarimiz bilan keng tarqalgan firibgarlik taktikalarini muhokama qilganimizda, firibgarlik aslida qanday ko'rinishi va qanday ishlashi borasida ko'pincha noaniqlik darajasi mavjud. Odamlar odatda yomon aktyorlar qo'llaydigan turli xil texnikalarni yaxshi tushunishsa-da, ko'pchilik hali ham firibgarlik taktikalari spektrini to'liq tushunish va har bir yondashuvning aniq ta'rifini olish ustida ishlamoqda. Albatta, bu tushunarli — onlayn firibgarlar bir vaqtning o'zida tez va ko'p yo'nalishlarda rivojlanishda davom etmoqdalar.

Esda tutish kerak bo'lgan muhim tamoyillardan biri shundaki, kiberhujum firibgar uchun vaqt, pul va kuch sarflashdir. Pensiya rejangizni qayerga investitsiya qilishni hal qilishdan oldin ikkita o'zaro fondni taqqoslashingiz mumkin bo'lganidek, firibgarlar turli xil hujum yondashuvlarining ijobiy va salbiy tomonlarini ko'rib chiqadilar. Yomg'irli kun uchun pul yig'ayotgan, o'z resurslaridan zerikarli foydalanadigan yomon aktyor bilan ishlayapsizmi? Yoki firibgaringiz katta va darhol to'lov uchun qimor o'ynashga tayyor tavakkalchimi? Ehtimol, sizning kiberxavfsizlik tahdidingiz uzoq muddatli istiqbolga ko'proq qaratilgan bo'lib, vaqt o'tishi bilan o'z uyalarini asta-sekin o'stirishga qiziqadi. Bu yomon aktyorlar sizning tizimingizga kirib borishning bir xil maqsadiga ega bo'lishsa-da, ularning har biri o'zlarining noyob ehtiyojlari va afzalliklariga mos keladigan investitsiya darajasiga ega strategiyani tanlaydi.

Barcha investitsiya darajalarida bugungi kunda eng ko'p uchraydigan kiberxavfsizlik tahdidlari haqidagi bilimingizni oshirishga yordam berish uchun, bugungi kunda biz eng ko'p ko'radigan firibgarlik turlari va ular haqida nima qilishingiz mumkinligi haqida batafsil ma'lumot berilgan.

Yomon aktyorlarning firibgarlik strategiyalari investitsiya portfeli

Quyidagi ro'yxat hech qanday tarzda to'liq emas, shuning uchun biz uni jamoangiz bilan kiberxavfsizlik strategiyalarini muhokama qilishda eng ko'p uchraydigan firibgarlik sxemalari bilan chekladik.

Siz ushbu tahdidlarning har birini umumiy raqamli strategiyangizga kiritishingiz kerak, bu ish stoli, mobil yoki ikkalasiga ham tegishli bo'ladimi. Bu taktikalar firibgarlarning investitsiya darajasi (pastdan yuqorigacha) nuqtai nazaridan o'lchanadigan spektrda ishlaydi. Investitsiya darajasi yomon aktyorlarning hujumga sarflaydigan resurslari va vaqtiga, ularning yondashuvining miqyosliligiga va muvaffaqiyat ehtimoliga qarab o'zgaradi.

Kam investitsiya, past daromad: Hisoblarni avtomatlashtirilgan egallab olish

Avtomatlashtirilgan hisob egallab olishlari bilan, yomon aktyorlar firibgarlikni sodir etish uchun botlar va asosiy avtomatlashtirish vositalaridan foydalanadilar. Masalan, murakkab bo'lmagan hisob ma'lumotlarini to'ldirish hujumida firibgar kirish sahifasini yuklamasdan ham saytga kirishga urinish uchun bir necha soniya ichida minglab o'g'irlangan foydalanuvchi hisob ma'lumotlarini kiritishi mumkin bo'lgan oddiy avtomatlashtirilgan skriptni ishga tushiradi.

Firibgarlar o'zlarining botlari va hujumlarini onlayn tarzda yashirish uchun ma'lum choralarni ko'rishlari mumkin bo'lsa-da, bu yondashuv asosan inson bo'lmagan elementlarga tayanadi. Shunday qilib, hujumlar murakkab bo'lmaganda — ya'ni ular haqiqiy odamlarning xatti-harakatlarini taqlid qilmaganda — ular avtomatlashtirishning aniq belgilarini aniqlashga mohir bo'lgan eng oddiy botlarni aniqlash vositalari tomonidan to'xtatilishi mumkin. Xavfli bayroqlar bitta IP-manzildan turli xil hisob ma'lumotlari bilan bir nechta kirishga urinishlarni yoki hisob ma'lumotlarini inson tomonidan imkon qadar tezroq kiritishni o'z ichiga oladi.

Odamlar ham hisoblarni egallab olishda ishtirok etishlari mumkin. Biroq, inson tomonidan boshqariladigan hujumlar nazorat va murakkablikda olgan yutuqlarini ular miqyoslashda yo'qotadilar. Masalan, agar firibgar onlayn ravishda 10 000 ta foydalanuvchi ma'lumotlari ro'yxatini sotib olsa, bitta kiberjinoyatchi uchun har bir kirishni qo'lda sinab ko'rish haqiqatga yaqin emas.

O'rtacha investitsiya, o'rtacha daromad: Inson fermalari

Inson fermalari inson tomonidan boshqariladigan hisoblarni egallashning miqyoslilik muammosini hal qiladi. Endi firibgarlar soatiga arzon narxlarda ishlaydigan ko'plab odamlarga 10 000 ta foydalanuvchi ma'lumotlari ro'yxatini berishlari mumkin. Inson iste'dodini jalb qilish miqyosni oshiradi va ko'pincha yuqori muvaffaqiyat darajasiga olib keladi, chunki bu ishchilar bot-aniqlash vositalari tomonidan avtomatlashtirish sifatida belgilanmagan.

Firibgarlar inson fermalaridan yordam so'rashlari mumkin bo'lgan boshqa ko'plab holatlar mavjud. Masalan, avtomatlashtirilgan skript orqali to'g'ri hisob ma'lumotlari kiritilgandan so'ng, maqsadli kompaniyaning xavfsizlik tizimi botga o'xshash xatti-harakatlarni aniqlab, CAPTCHA kabi odatiy ishqalanish nuqtasini taqdim etishi mumkin. Firibgarning avtomatlashtirilgan skripti darhol CAPTCHA-ni odam-ferma ishchisiga yo'naltiradi, u esa muammoni osongina hal qiladi va xavfsizlik choralarini chetlab o'tadi. Kirish amalga oshirildi, shaxsiy ma'lumotlar o'g'irlandi.

O'rtacha investitsiya, o'rtacha daromad: Zararli dastur

Odatda, zararli dastur - bu firibgarlar tomonidan yaratilgan zararli fayl yoki kod parchasi bo'lib, u bizning qurilmalarimizni virtual ravishda yuqtiradi - biz shubhali veb-sayt bilan o'zaro aloqada bo'lganimizda yoki qurilmalarimizdan jamoat tarmoqlarida foydalanganda zararli dasturlarni olishimiz mumkin.

Zararli dasturlar turli shakl va ko'rinishlarda, jumladan, ransomware va josuslik dasturlarida mavjud. Biroq, aksariyat kompaniyalar uchun ma'lumotlarni o'g'irlaydigan zararli dasturlar alohida tashvish tug'diradi. Ushbu zararli dastur foydalanuvchi qurilmasini yuqtirgandan so'ng, firibgarlarga jabrlanuvchining foydalanuvchi nomlari va parollariga, shuningdek, ba'zi hollarda boshqa muhim shaxsiy ma'lumotlarga kirish huquqini beradi. Shunga qaramay, hisob ma'lumotlarini o'g'irlaydigan zararli dasturlarning aksariyat hollarda, yomon niyatli shaxslar ushbu foydalanuvchi ma'lumotlaridan foydalanishda hali ham o'z qurilmalari va geolokatsiyalariga tayanadilar, bu esa ularni aniqlashni osonlashtiradi.

Ba'zi firibgarlar foydalanuvchi qurilmasining o'zini egallab olish orqali hatto ushbu bo'shliqni ham yopishga muvaffaq bo'lishdi. Ushbu turdagi hujum masofaviy kirish troyanlari (RAT) deb nomlangan zararli dastur versiyasini o'z ichiga oladi. Foydalanuvchi qurilmasi RAT bilan zararlanganidan so'ng, firibgarlar foydalanuvchining ma'lum qurilmasiga masofadan kirishlari va u yerda amallarni bajarishlari mumkin. Hisob ma'lumotlari o'sha qurilmaga saqlanganda, yaxshi va yomon ishtirokchilarni farqlash qiyin, chunki firibgarlar endi tasdiqlangan mijozlar bilan bir xil qurilmaga, geolokatsiyaga va hisob ma'lumotlariga kirish huquqiga ega.

Yuqori investitsiya, yuqori daromad: Foydalanuvchi bilan o'zaro ta'sirli ijtimoiy muhandislik

Ushbu taktika foydalanuvchining o'z ishtiroki va ruxsatlaridan foydalanadigan tarzda firibgarlik bilan bog'liq o'zaro ta'sirlarni yakunlaydi. Masalan, firibgar bankingiz veb-saytiga foydalanuvchi nomingiz va parolingizni kiritgandan keyin nima bo'lishi mumkinligini ko'rib chiqing. To'g'ri kiberxavfsizlik rejasi mavjud bo'lganda, bankingiz o'zaro ta'sirni yangi qurilma, geolokatsiya, anomal vaqt va jismoniy o'zaro ta'sirlar va boshqalar asosida belgilashi kerak. Ushbu xavfli belgilar oxir-oqibat telefon orqali tasdiqlash kodi shaklida aralashuvga ilhomlantirishi mumkin.

Agar firibgar sizning telefon raqamingizni ham bilsa, ular siz bilan bankingiz vakili qiyofasida bog'lanib, sizni o'zingizning kirish eshigingiz kalitlarini berishga ishontirishlari mumkin. Yomon aktyor keyin pulni o'z bank hisob raqamiga osongina o'tkazishi mumkin. Bankingizning kiberxavfsizlik strategiyasi yana bir bor bu xatti-harakatni g'ayritabiiy deb belgilashi kerak bo'lsa-da, maqsad bu anomaliyalarning tezroq oldini olishdir. Firibgarlar IRS kabi yirik institutlarning o'zini taqlid qilish orqali foydalanuvchilarning qo'rquvi va raqamli sohalardagi bilimlarning yetishmasligidan foydalanib, vaziyatni yanada og'irlashtirishi mumkin. Bu jarayonni miqyoslash qiyin, shuning uchun u ko'proq vaqt sarflashni talab qiladi, ammo yuqori daromad keltirishi mumkin.

Bunday hollarda, firibgarlar foydalanuvchilarni ularni himoya qilish uchun mo'ljallangan kiberxavfsizlik strategiyalarini chetlab o'tishga o'rgatishlari mumkin.

Firibgarlikning keng tarqalgan turlari haqida ko'proq bilib olsangiz va ushbu taktikalar sizning biznesingizga qanday tahdid solishi haqida jamoangiz bilan kelishib olsangiz, foydalanuvchilarning xatti-harakatlaridagi anomaliyalarni aniqlash bo'yicha o'qitilgan uchinchi tomon sotuvchilarining yordamiga murojaat qilish ko'pincha foydali bo'ladi.

Kiberxavfsizlik texnologiyalari bilan hamkorlik foydalanuvchi tajribasiga ta'sir qilmasdan, qurilma razvedkasi, xulq-atvor tahlili va xulq-atvor vositalarining eng so'nggi yangiliklariga kirish imkonini beradi. Zamonaviy kiberxavfsizlik texnologiyalari yordamida siz xulq-atvor anomaliyalarini belgilashingiz va qaysi yuqori xavfli o'zaro ta'sirlar va tranzaksiyalar sizning qo'shimcha aralashuvingizni talab qilishi haqida qaror qabul qilish vakolatini saqlab qolishingiz mumkin. Avtomatlashtirilgan, inson tomonidan boshqariladigan yoki shubhali ishonchli foydalanuvchilar bo'ladimi, xavfli bayroqlarga amal qilganda, siz faqat zarur hollarda ishqalanishni keltirib chiqarishingiz mumkin, bu esa yaxshi foydalanuvchilar uchun erkin va minimal shovqin bilan ishlashga imkon beradi.

Xulq-atvor va qurilma haqidagi tushunchalarni baholaydigan texnologiya bu yerda muhokama qilingan tahdidlar, shuningdek, bizning ro'yxatimizga kiritilmagan tahdidlar o'rtasidagi nozik farqlarni aniqlay oladi. Masalan, qurilma razvedkasi strategiyalari ayrim turdagi akkauntlarni egallab olish va zararli dasturlarni amalga oshirish harakatlarining oldini olishi mumkin bo'lsa-da, xulq-atvor vositalari boshqa tahdidlar yuzaga kelganda aralashishda ko'proq mohirdir. Masalan, RAT bilan ishlashda yaxshi va yomon aktyorni aniqlash va farqlash o'rtasidagi farq mijozning sichqonchani odatda qanday harakatlantirishini yoki ma'lumotni qanchalik tez kiritishini kuzatish kabi nozik bo'lishi mumkin.

Book a demo

Request a personalized demo to learn how Mastercard can enhance your business through our products and services.

Mastercard