Az 5 online fenyegetés, amit észre sem veszel
A legveszélyesebb támadások azok, amelyeket soha nem veszel észre. Megmutatjuk, mi leselkedik rád a neten, és hogyan állítja meg a DNS-szűrés.
Valószínűleg úgy gondolod, hogy óvatos vagy a neten. Nem kattintasz gyanús linkekre. Van vírusirtód. Erős jelszavakat használsz. A ma bemutatott fenyegetéseknek azonban nincs szükségük arra, hogy nyilvánvaló hibát kövess el. Csendben, láthatatlanul működnek, és gyakoribbak, mint gondolnád.
Malvertising: fertőzött hirdetések megbízható oldalakon
Nem kell kétes weboldalakra látogatnod ahhoz, hogy kártevőt szedj össze. A malvertising, vagyis a kártékony hirdetés, felbukkanhat nagy hírportálokon, népszerű blogokon és mainstream platformokon is. A támadók legális hirdetési felületet vásárolnak, és fertőzött tartalmat juttatnak el látogatók millióihoz.
2024-ben a kutatók olyan malvertising-kampányokra bukkantak, amelyek havi több milliárd látogatót vonzó oldalakon futottak. A hirdetések teljesen normálisnak tűntek: szoftvereket, játékokat vagy szolgáltatásokat reklámoztak. Rájuk kattintva (sőt néha már a megtekintésükkel is) azonban kártevő települhetett az eszközödre.
Hogyan segít a DNS-szűrés: A ClearDNS blokkolja a kapcsolatot az ismert malvertising-hálózatokkal és a kártevőterjesztő domainekkel. Még ha egy kártékony hirdetés meg is jelenik egy megbízható oldalon, az eszközöd nem tud csatlakozni a támadó szerveréhez.
Typosquatting: egyetlen elgépelt betű, nagy bajok
Ha „google.com” helyett „gogle.com”-ot gépelsz, könnyen egy olyan rosszindulatú oldalon köthetsz ki, amelyet a belépési adataid ellopására vagy kártevő telepítésére terveztek. A támadók ezrével regisztrálnak olyan domaineket, amelyek népszerű oldalak apró elgépelései.
Ezek a hamis oldalak gyakran megszólalásig hasonlítanak az eredetire. Lehet, hogy úgy adod meg a belépési adataidat, hogy észre sem veszed: nem az igazi oldalon jársz. Egyes typosquatting domainek évek óta aktívak, és elgépelt URL-ek millióiból gyűjtik a belépési adatokat.
Hogyan segít a DNS-szűrés: A ClearDNS listát vezet az ismert typosquatting domainekről, és automatikusan blokkolja őket. Még ha el is gépelsz egy URL-t, nem jutsz el a rosszindulatú oldalra.
Adathalászat 2.0: mesterséges intelligenciával gyártott megtévesztés
Az adathalász e-maileket régen könnyű volt kiszúrni: tört magyarság, átlátszó átverések, nigériai hercegek. Ennek vége. A modern adathalászat mesterséges intelligenciával készít meggyőző e-maileket, amelyek pontosan utánozzák a főnököd, a bankod vagy a kedvenc szolgáltatásod stílusát.
Ezek az e-mailek olyan klónoldalakra mutatnak, amelyek pixelre pontos másolatai a valódi bejelentkezési oldalaknak. HTTPS-t használnak, és profin kinéző URL-jük van. Amikor beírod a jelszavad, az egyenesen a támadóhoz kerül.
Hogyan segít a DNS-szűrés: A ClearDNS a felfedezésük után perceken belül blokkolja az ismert adathalász domaineket. Folyamatosan frissülő fenyegetésfelderítési adatainknak köszönhetően az új adathalász oldalak már azelőtt blokkolva vannak, hogy a legtöbb áldozat eljutna rájuk.
Drive-by letöltések: fertőzés kattintás nélkül
Egyes kártevők meg sem várják, hogy bármire rákattints. A drive-by letöltések a böngésződ vagy a bővítményeid sebezhetőségeit kihasználva már attól települnek, hogy meglátogatsz egy feltört weboldalt. Lehet, hogy semmilyen letöltési ablakot nem látsz, és semmi szokatlant nem veszel észre.
Ezek a támadások gyakran elavult böngészőverziókat vagy olyan bővítményeket céloznak, mint a Flash (amely szerencsére már a múlté). Rendszeresen bukkannak fel azonban új sebezhetőségek, és a támadók gyorsan kihasználják őket, mielőtt a javítások széles körben települnének.
Hogyan segít a DNS-szűrés: A ClearDNS blokkolja a kapcsolatot azokkal a domainekkel, amelyek exploit kiteket és drive-by letöltéses támadásokat szolgálnak ki. Még ha egy feltört oldalra tévedsz is, a kártevőt terjesztő domain blokkolva marad.
Command & Control: a te eszközöd, az ő bábjuk
Ha egy kártevő mégis felkerül az eszközödre, jellemzően „haza kell telefonálnia” egy vezérlőszerverre (command and control, C&C). Így küldenek a támadók utasításokat a kártevőnek, így szivárogtatják ki az ellopott adatokat, és így csatolják az eszközödet egy botnethez.
A C&C-kommunikációt úgy tervezik, hogy beleolvadjon a normál forgalomba. Használhat legális szolgáltatásokat, titkosított kapcsolatokat vagy domaingeneráló algoritmusokat, amelyek véletlenszerűnek tűnő domainek ezreit állítják elő.
Hogyan segít a DNS-szűrés: A ClearDNS blokkolja az ismert C&C domaineket, valamint azokat a gyanús, frissen regisztrált domaineket, amelyeket gyakran használnak C&C célokra. Még ha a kártevő települ is, nem tud kommunikálni az irányítójával.
„A legjobb védelem láthatatlan. Ne neked kelljen azon gondolkodnod, hogy egy link biztonságos-e: ezt intézze el helyetted a DNS.”
Miért a DNS az első védelmi vonalad?
Az öt fenyegetésben van egy közös pont: mindegyikhez az kell, hogy az eszközöd valamikor csatlakozzon egy rosszindulatú domainhez. Legyen szó kártékony hirdetés betöltéséről, adathalász oldal eléréséről, kártevő letöltéséről vagy C&C-szerverrel folytatott kommunikációról, mindegyikhez DNS-feloldás szükséges.
A DNS szűrésével láthatatlan pajzsot vonsz magad köré, amely még azelőtt blokkolja a fenyegetéseket, hogy elérnék az eszközödet:
- Nem töltődik le kártevő, mert a rosszindulatú kiszolgáló blokkolva van
- Nem lopják el a belépési adataidat, mert az adathalász oldal be sem töltődik
- Nem terjed a fertőzés, mert a C&C-kommunikáció el van vágva
- Nem fertőzik meg hirdetések az eszközödet, mert a hirdetési hálózatok ki vannak szűrve
Védelem, amely mindenhol működik
A csak számítógépeken működő vírusirtókkal és a csak böngészőkben működő bővítményekkel ellentétben a DNS-szűrés a hálózatod minden eszközét védi: telefonokat, tableteket, okostévéket, IoT-eszközöket, játékkonzolokat. Ha valami csatlakozik az internethez, a ClearDNS meg tudja védeni.
Egy lépéssel a fenyegetések előtt
A támadók folyamatosan hoznak létre új rosszindulatú domaineket. Előfordul, hogy egy domaint mindössze 24 óráig használnak egy adathalász-kampányhoz, aztán eldobják. A hagyományos tiltólisták ezzel nem tudnak lépést tartani.
A ClearDNS több, folyamatosan frissülő fenyegetésfelderítési adatforrást használ, kiegészítve a gyanús domainek heurisztikus felismerésével. Blokkoljuk a rosszindulatú célokra használt, frissen regisztrált domaineket, a gyanús mintázatú domaineket és a támadókhoz köthető ismert infrastruktúrát.
Lépj még ma
Nem kell megvárnod, hogy áldozattá válj, mielőtt javítasz a biztonságodon. A ClearDNS beállítása csak pár percet vesz igénybe:
- Látogass el ide: my.cleardns.io
- Kapcsold be a kártevők és az adathalászat elleni védelmet
- Igény szerint kapcsold be a hirdetések és nyomkövetők blokkolását
- Állítsd be az eszközödet az egyszerű útmutatóink segítségével
Nincs szükség fiókra. Nem kérünk személyes adatokat. Csak védelem azok ellen a fenyegetések ellen, amiket észre sem veszel.
Készen állsz az online fenyegetések blokkolására?
A ClearDNS már azelőtt blokkolja a kártevőket, az adathalászatot és a kártékony tartalmakat, hogy elérnék az eszközödet.
Védd meg az eszközeidet