Топ-5 онлайн-загроз, що підкрадаються непомітно
Найнебезпечніші атаки ті, яких ви навіть не помічаєте. Розповідаємо, що чигає на вас у мережі та як DNS-фільтрація це зупиняє.
Ви, мабуть, вважаєте себе обережним користувачем. Не клацаєте підозрілі посилання. Маєте антивірус. Використовуєте надійні паролі. Але загрозам, про які йтиметься сьогодні, не потрібно, щоб ви припускалися очевидних помилок. Вони діють тихо, непомітно й трапляються частіше, ніж ви думаєте.
Malvertising: заражена реклама на легітимних сайтах
Щоб підхопити шкідливе ПЗ, не обов'язково заходити на сумнівні сайти. Malvertising, тобто шкідлива реклама, може з'являтися на великих новинних сайтах, популярних блогах і відомих платформах. Зловмисники купують легальні рекламні місця та показують заражений вміст мільйонам відвідувачів.
У 2024 році дослідники виявили кампанії malvertising на сайтах із мільярдами відвідувань щомісяця. Реклама виглядала цілком звичайно: просувала програми, ігри чи сервіси. Але клік по ній (а іноді й просто її перегляд) міг установити шкідливе ПЗ на ваш пристрій.
Як допомагає DNS-фільтрація: ClearDNS блокує з'єднання з відомими мережами malvertising і доменами, що розповсюджують шкідливе ПЗ. Навіть якщо шкідлива реклама з'явиться на легітимному сайті, ваш пристрій не зможе з'єднатися із сервером зловмисника.
Тайпсквотинг: одна неправильна літера, великі проблеми
Введіть «gogle.com» замість «google.com», і ви можете опинитися на шкідливому сайті, створеному, щоб украсти ваші облікові дані або встановити шкідливе ПЗ. Зловмисники реєструють тисячі доменів, що є ледь помітними одруками назв популярних сайтів.
Такі підроблені сайти часто виглядають точнісінько як справжні. Ви можете ввести свої дані для входу, навіть не підозрюючи, що це не справжній сайт. Деякі тайпсквотинг-домени активні роками й збирають облікові дані з мільйонів неправильно набраних URL.
Як допомагає DNS-фільтрація: ClearDNS веде списки відомих тайпсквотинг-доменів і блокує їх автоматично. Навіть якщо ви помилитеся в URL, на шкідливий сайт ви не потрапите.
Фішинг 2.0: обман, створений ШІ
Колись фішингові листи було легко розпізнати: ламана мова, очевидні шахрайські схеми, нігерійські принци. Тепер усе інакше. Сучасний фішинг використовує ШІ, щоб створювати переконливі листи, які точно імітують стиль письма вашого керівника, вашого банку чи улюбленого сервісу.
Такі листи ведуть на сайти-клони, що піксель у піксель копіюють справжні сторінки входу. Вони використовують HTTPS і мають професійні на вигляд URL. Коли ви вводите пароль, він іде прямо до зловмисника.
Як допомагає DNS-фільтрація: ClearDNS блокує відомі фішингові домени вже за лічені хвилини після їх виявлення. Завдяки постійно оновлюваній розвідці загроз нові фішингові сайти блокуються раніше, ніж до них встигає дійти більшість жертв.
Drive-by завантаження: зараження без жодного кліку
Деяке шкідливе ПЗ не чекає, поки ви кудись клацнете. Drive-by завантаження експлуатують вразливості браузера чи плагінів і встановлюють шкідливе ПЗ від самого лише відвідування скомпрометованої сторінки. Ви можете не побачити жодного запиту на завантаження й не помітити нічого незвичного.
Такі атаки часто націлені на застарілі версії браузерів або плагіни на кшталт Flash (який, на щастя, уже мертвий). Але нові вразливості виявляють регулярно, і зловмисники поспішають скористатися ними, поки виправлення ще не встановлені масово.
Як допомагає DNS-фільтрація: ClearDNS блокує з'єднання з доменами, відомими розміщенням наборів експлойтів і drive-by атак. Навіть якщо ви потрапите на скомпрометовану сторінку, домен, який доставляє шкідливе ПЗ, буде заблоковано.
Command & Control: ваш пристрій, їхня маріонетка
Якщо шкідливе ПЗ усе ж потрапить на ваш пристрій, йому зазвичай треба «подзвонити додому», тобто на сервер командування й керування (C&C). Саме так зловмисники надсилають команди шкідливому ПЗ, викачують украдені дані або додають ваш пристрій до ботнету.
C&C-комунікації спроєктовані так, щоб зливатися зі звичайним трафіком. Вони можуть використовувати легітимні сервіси, шифровані з'єднання або алгоритми генерування доменів, що створюють тисячі доменів із випадковими на вигляд іменами.
Як допомагає DNS-фільтрація: ClearDNS блокує відомі C&C-домени та підозрілі щойно зареєстровані домени, які часто використовують для C&C. Навіть якщо шкідливе ПЗ установиться, воно не зможе зв'язатися зі своїм оператором.
«Найкращий захист той, якого не видно. Ви не повинні замислюватися, чи безпечне посилання: ваш DNS має подбати про це за вас.»
Чому DNS є вашою першою лінією захисту
Усі п'ять цих загроз мають дещо спільне: у певний момент вашому пристрою потрібно з'єднатися зі шкідливим доменом. Чи то завантаження шкідливої реклами, чи перехід на фішингову сторінку, чи скачування шкідливого ПЗ, чи зв'язок із C&C-сервером, усе це потребує DNS-запиту.
Фільтруючи DNS, ви створюєте невидимий щит, який блокує загрози ще до того, як вони досягнуть вашого пристрою:
- Шкідливе ПЗ не завантажується, бо шкідливий хост заблоковано
- Облікові дані не викрадають, бо фішинговий сайт просто не завантажується
- Зараження не поширюється, бо C&C-комунікації обірвано
- Реклама не заражає ваш пристрій, бо рекламні мережі відфільтровано
Захист, що працює всюди
На відміну від антивіруса, який працює лише на комп'ютерах, чи розширень, які працюють лише у браузері, DNS-фільтрація захищає кожен пристрій у вашій мережі: телефони, планшети, смарт-телевізори, IoT-пристрої, ігрові консолі. Якщо щось під'єднується до інтернету, ClearDNS може це захистити.
На крок попереду загроз
Зловмисники постійно створюють нові шкідливі домени. Домен може використовуватися у фішинговій кампанії лише 24 години, а потім його покидають. Традиційні списки блокування за цим не встигають.
ClearDNS використовує кілька джерел розвідки загроз, що оновлюються безперервно, у поєднанні з евристичним виявленням підозрілих доменів. Ми блокуємо щойно зареєстровані домени зі шкідливим призначенням, домени з підозрілими патернами та інфраструктуру, пов'язану з відомими зловмисниками.
Дійте вже сьогодні
Не обов'язково чекати, поки станете жертвою, щоб посилити свій захист. Налаштування ClearDNS займає лічені хвилини:
- Відкрийте my.cleardns.io
- Увімкніть захист від шкідливих програм і фішингу
- За бажанням увімкніть блокування реклами й трекерів
- Налаштуйте свій пристрій за нашими простими інструкціями
Без облікового запису. Без персональних даних. Лише захист від загроз, що підкрадаються непомітно.
Готові заблокувати онлайн-загрози?
ClearDNS блокує шкідливе ПЗ, фішинг і небезпечний вміст ще до того, як вони досягнуть вашого пристрою.
Захистіть свої пристрої