Топ-5 онлайн-угроз, которые подкрадываются незаметно
Самые опасные атаки остаются незамеченными. Рассказываем, что скрывается в сети и как DNS-фильтрация останавливает эти угрозы.
Вы наверняка считаете себя осторожным пользователем. Не переходите по подозрительным ссылкам. Пользуетесь антивирусом. Ставите надежные пароли. Но угрозам, о которых мы расскажем сегодня, не нужны ваши очевидные ошибки. Они действуют тихо и незаметно, и встречаются чаще, чем вы думаете.
Малвертайзинг: зараженная реклама на легитимных сайтах
Чтобы подхватить вредоносное ПО, не обязательно заходить на сомнительные сайты. Малвертайзинг, то есть вредоносная реклама, встречается на крупных новостных порталах, популярных блогах и массовых платформах. Злоумышленники покупают легальные рекламные места и показывают зараженный контент миллионам посетителей.
В 2024 году исследователи обнаружили кампании малвертайзинга на сайтах с миллиардами посещений в месяц. Объявления выглядели совершенно обычно: рекламировали программы, игры или сервисы. Но клик по ним (а иногда и просто просмотр) мог установить вредоносное ПО на ваше устройство.
Чем помогает DNS-фильтрация: ClearDNS блокирует подключения к известным сетям малвертайзинга и доменам распространения вредоносного ПО. Даже если вредоносная реклама показана на легитимном сайте, ваше устройство не сможет подключиться к серверу злоумышленника.
Тайпсквоттинг: одна неверная буква — большие проблемы
Наберите «gogle.com» вместо «google.com», и вы можете оказаться на вредоносном сайте, созданном для кражи ваших учетных данных или установки вредоносного ПО. Злоумышленники регистрируют тысячи доменов с небольшими опечатками в названиях популярных сайтов.
Такие фейковые сайты часто выглядят точь-в-точь как настоящие. Вы можете ввести логин и пароль, не заметив, что находитесь не на том сайте. Некоторые тайпсквоттинговые домены работают годами, собирая учетные данные с миллионов ошибочно набранных URL.
Чем помогает DNS-фильтрация: ClearDNS ведет списки известных тайпсквоттинговых доменов и блокирует их автоматически. Даже если вы опечатаетесь в URL, на вредоносный сайт вы не попадете.
Фишинг 2.0: обман, созданный ИИ
Раньше фишинговые письма было легко распознать: корявый язык, очевидные разводы, нигерийские принцы. Это в прошлом. Современный фишинг использует ИИ, чтобы генерировать убедительные письма, имитирующие стиль вашего начальника, банка или любимого сервиса.
Такие письма ведут на сайты-клоны, с точностью до пикселя копирующие настоящие страницы входа. Они используют HTTPS, а их URL выглядят вполне профессионально. Когда вы вводите пароль, он уходит прямо злоумышленнику.
Чем помогает DNS-фильтрация: ClearDNS блокирует известные фишинговые домены уже через несколько минут после их обнаружения. Наши постоянно обновляемые данные об угрозах позволяют блокировать новые фишинговые сайты раньше, чем до них доберется большинство жертв.
Drive-by загрузки: заражение без единого клика
Некоторое вредоносное ПО не ждет, пока вы куда-то кликнете. Drive-by загрузки эксплуатируют уязвимости браузера или плагинов и устанавливают вредоносное ПО при простом посещении взломанной страницы. Вы можете не увидеть ни окна загрузки, ни чего-либо необычного.
Такие атаки обычно нацелены на устаревшие версии браузеров или плагины вроде Flash (который, к счастью, уже мертв). Но новые уязвимости находят регулярно, и злоумышленники спешат использовать их раньше, чем патчи успеют установить повсеместно.
Чем помогает DNS-фильтрация: ClearDNS блокирует подключения к доменам, известным размещением эксплойт-китов и drive-by атак. Даже если вы попадете на взломанную страницу, домен доставки вредоносного ПО будет заблокирован.
Command & Control: ваше устройство, их марионетка
Если вредоносное ПО все же попало на ваше устройство, ему обычно нужно «позвонить домой» на командный сервер (C&C). Так злоумышленники отправляют вредоносному ПО инструкции, выкачивают украденные данные или добавляют ваше устройство в ботнет.
Коммуникации C&C спроектированы так, чтобы сливаться с обычным трафиком. Они могут использовать легитимные сервисы, шифрованные соединения или алгоритмы генерации доменов, создающие тысячи случайных на вид доменов.
Чем помогает DNS-фильтрация: ClearDNS блокирует известные домены C&C и подозрительные свежезарегистрированные домены, которые часто используются для C&C. Даже если вредоносное ПО установится, оно не сможет связаться со своим оператором.
«Лучшая защита работает незаметно. Вы не должны гадать, безопасна ли ссылка: пусть это решает ваш DNS».
Почему DNS стоит на первой линии обороны
У всех пяти угроз есть кое-что общее: в какой-то момент вашему устройству нужно подключиться к вредоносному домену. Загрузка вредоносной рекламы, переход на фишинговую страницу, скачивание вредоносного ПО или связь с сервером C&C: ни одно из этих действий не обходится без DNS-запроса.
Фильтруя DNS, вы создаете невидимый щит, который останавливает угрозы до того, как они достигнут вашего устройства:
- Вредоносное ПО не скачивается, потому что вредоносный хост заблокирован
- Учетные данные не утекают, потому что фишинговый сайт просто не загружается
- Заражение не распространяется, потому что связь с C&C оборвана
- Реклама не заражает устройство, потому что рекламные сети отфильтрованы
Защита, которая работает везде
В отличие от антивируса, который работает только на компьютерах, или браузерных расширений, которые работают только в браузере, DNS-фильтрация защищает каждое устройство в вашей сети: телефоны, планшеты, смарт-ТВ, IoT-устройства, игровые консоли. Если оно подключается к интернету, ClearDNS может его защитить.
На шаг впереди угроз
Злоумышленники постоянно создают новые вредоносные домены. Домен может использоваться в фишинговой кампании всего 24 часа, а затем его бросают. Традиционные списки блокировки за таким темпом не успевают.
ClearDNS использует несколько постоянно обновляемых источников данных об угрозах в сочетании с эвристическим обнаружением подозрительных доменов. Мы блокируем свежезарегистрированные домены, используемые во вредоносных целях, домены с подозрительными паттернами и инфраструктуру, связанную со злоумышленниками.
Действуйте уже сегодня
Не ждите, пока станете жертвой, чтобы усилить свою защиту. Настройка ClearDNS занимает считаные минуты:
- Откройте my.cleardns.io
- Включите защиту от вредоносного ПО и фишинга
- При желании включите блокировку рекламы и трекеров
- Настройте устройство по нашим простым инструкциям
Аккаунт не нужен. Личные данные не требуются. Только защита от угроз, которые подкрадываются незаметно.
Готовы блокировать онлайн-угрозы?
ClearDNS блокирует вредоносное ПО, фишинг и вредоносный контент до того, как они достигнут вашего устройства.
Защитите свои устройства