5 najväčších online hrozieb, ktoré nevidíte prichádzať
Najnebezpečnejšie útoky sú tie, ktoré si nikdy nevšimnete. Pozrite sa, čo na vás číha online a ako ich filtrovanie DNS zastaví.
Pravdepodobne si myslíte, že ste na internete opatrní. Neklikáte na podozrivé odkazy. Máte antivírus. Používate silné heslá. Hrozby, o ktorých si dnes povieme, však nepotrebujú, aby ste urobili zjavnú chybu. Pôsobia ticho, neviditeľne a sú bežnejšie, než si myslíte.
Malvertising: infikované reklamy na legitímnych weboch
Na to, aby ste chytili malvér, nemusíte navštevovať pochybné weby. Malvertising, teda škodlivá reklama, sa môže objaviť na veľkých spravodajských portáloch, populárnych blogoch aj bežných platformách. Útočníci si kúpia legitímny reklamný priestor a miliónom návštevníkov servírujú infikovaný obsah.
V roku 2024 výskumníci odhalili malvertisingové kampane bežiace na weboch s miliardami návštev mesačne. Reklamy vyzerali úplne normálne, propagovali softvér, hry či služby. No kliknutie na ne (a niekedy len ich zobrazenie) mohlo do vášho zariadenia nainštalovať malvér.
Ako pomáha filtrovanie DNS: ClearDNS blokuje spojenia so známymi malvertisingovými sieťami a doménami šíriacimi malvér. Aj keď sa škodlivá reklama zobrazí na legitímnom webe, vaše zariadenie sa na server útočníka nepripojí.
Typosquatting: jedno zlé písmeno, veľký problém
Napíšte „gogle.com“ namiesto „google.com“ a môžete skončiť na škodlivom webe vytvorenom na krádež vašich prihlasovacích údajov alebo inštaláciu malvéru. Útočníci registrujú tisíce domén, ktoré sú len drobnými preklepmi názvov populárnych stránok.
Tieto falošné stránky často vyzerajú úplne rovnako ako tie pravé. Prihlasovacie údaje môžete zadať bez toho, aby ste si uvedomili, že nie ste na skutočnej stránke. Niektoré typosquattingové domény fungujú celé roky a zbierajú prihlasovacie údaje z miliónov preklepov v URL.
Ako pomáha filtrovanie DNS: ClearDNS udržiava zoznamy známych typosquattingových domén a blokuje ich automaticky. Aj keď sa v URL pomýlite, na škodlivý web sa nedostanete.
Phishing 2.0: podvod generovaný umelou inteligenciou
Phishingové e-maily sa kedysi dali ľahko odhaliť: lámaná slovenčina, očividné podvody, nigérijskí princovia. To už neplatí. Moderný phishing využíva AI na tvorbu presvedčivých e-mailov, ktoré verne napodobňujú štýl písania vášho šéfa, vašej banky alebo vašej obľúbenej služby.
Tieto e-maily odkazujú na klonované weby, ktoré sú do posledného pixelu vernými kópiami skutočných prihlasovacích stránok. Používajú HTTPS a majú profesionálne vyzerajúce URL. Keď zadáte heslo, putuje rovno k útočníkovi.
Ako pomáha filtrovanie DNS: ClearDNS blokuje známe phishingové domény už pár minút po ich odhalení. Vďaka neustále aktualizovaným spravodajským dátam o hrozbách sa nové phishingové stránky zablokujú skôr, než sa k nim väčšina obetí vôbec dostane.
Drive-by sťahovania: nákaza bez jediného kliknutia
Niektorý malvér nečaká, kým na niečo kliknete. Drive-by sťahovania zneužívajú zraniteľnosti vo vašom prehliadači alebo doplnkoch a malvér nainštalujú už pri samotnej návšteve napadnutej stránky. Nemusíte vidieť žiadnu výzvu na stiahnutie ani si všimnúť čokoľvek nezvyčajné.
Tieto útoky často mieria na zastarané verzie prehliadačov alebo doplnky ako Flash (ktorý je, našťastie, už minulosťou). Nové zraniteľnosti sa však objavujú pravidelne a útočníci ich dokážu zneužiť skôr, než si väčšina ľudí stihne nainštalovať opravy.
Ako pomáha filtrovanie DNS: ClearDNS blokuje spojenia s doménami známymi hostovaním exploit kitov a drive-by útokov. Aj keď sa ocitnete na napadnutej stránke, doména doručujúca malvér zostáva zablokovaná.
Command & Control: vaše zariadenie, ich bábka
Ak sa malvér predsa len dostane do vášho zariadenia, zvyčajne sa potrebuje „ohlásiť domov“ riadiacemu serveru (command and control, C&C). Práve takto útočníci posielajú malvéru pokyny, odčerpávajú ukradnuté dáta alebo pridávajú vaše zariadenie do botnetu.
Komunikácia C&C je navrhnutá tak, aby splynula s bežnou prevádzkou. Môže využívať legitímne služby, šifrované spojenia alebo algoritmy na generovanie domén, ktoré vytvárajú tisíce náhodne vyzerajúcich domén.
Ako pomáha filtrovanie DNS: ClearDNS blokuje známe C&C domény aj podozrivé novo zaregistrované domény, ktoré sa na C&C často využívajú. Aj keby sa malvér nainštaloval, so svojím riadiacim centrom sa nespojí.
„Najlepšie zabezpečenie je neviditeľné. Nemali by ste musieť premýšľať, či je odkaz bezpečný. To by mal za vás vyriešiť váš DNS.“
Prečo je DNS vaša prvá línia obrany
Všetkých päť hrozieb má niečo spoločné: v určitom momente vyžadujú, aby sa vaše zariadenie pripojilo k škodlivej doméne. Či ide o načítanie škodlivej reklamy, otvorenie phishingovej stránky, stiahnutie malvéru alebo komunikáciu s C&C serverom, všetky potrebujú preklad DNS.
Filtrovaním DNS si vytvoríte neviditeľný štít, ktorý hrozby zablokuje skôr, než sa k vášmu zariadeniu vôbec dostanú:
- Žiadny malvér sa nestiahne, pretože škodlivý hostiteľ je zablokovaný
- Žiadne prihlasovacie údaje sa neukradnú, pretože phishingová stránka sa vôbec nenačíta
- Žiadna infekcia sa nešíri, pretože komunikácia C&C je prerušená
- Žiadne reklamy nenakazia vaše zariadenie, pretože reklamné siete sú odfiltrované
Ochrana, ktorá funguje všade
Na rozdiel od antivírusu, ktorý funguje len na počítačoch, či rozšírení, ktoré fungujú len v prehliadačoch, filtrovanie DNS chráni každé zariadenie vo vašej sieti: telefóny, tablety, smart TV, IoT zariadenia aj herné konzoly. Ak sa pripája na internet, ClearDNS ho dokáže ochrániť.
Vždy o krok pred hrozbami
Útočníci neustále vytvárajú nové škodlivé domény. Doména môže slúžiť phishingovej kampani len 24 hodín a potom ju opustia. Tradičné blokovacie zoznamy s tým nedokážu držať krok.
ClearDNS využíva viacero priebežne aktualizovaných zdrojov spravodajských dát o hrozbách v kombinácii s heuristickou detekciou podozrivých domén. Blokujeme novo zaregistrované domény zneužívané na škodlivé účely, domény s podozrivými vzorcami aj infraštruktúru preukázateľne spájanú s útočníkmi.
Konajte ešte dnes
Nemusíte čakať, kým sa stanete obeťou, aby ste zlepšili svoje zabezpečenie. Nastavenie ClearDNS zaberie len pár minút:
- Navštívte my.cleardns.io
- Zapnite ochranu pred malvérom a phishingom
- Voliteľne zapnite blokovanie reklám a sledovačov
- Nastavte si zariadenie podľa našich jednoduchých návodov
Žiadny účet. Žiadne osobné údaje. Len ochrana pred hrozbami, ktoré nevidíte prichádzať.
Pripravení blokovať online hrozby?
ClearDNS blokuje malvér, phishing a škodlivý obsah skôr, než sa dostane do vášho zariadenia.
Chráňte svoje zariadenia