Et klonested for bilistportalen vises i Google-søk, det er en svindel: hvordan gjenkjenner du den

- Ole Andersen

I løpet av de siste timene har en IT-felle designet for å stjele personopplysningene til millioner av italienske bilister blitt oppdaget: et piratkopiert nettsted som kopierer Bilistportalden offisielle plattformen til Infrastruktur- og samferdselsdepartementet dedikert til administrasjon av kjøretøy og lisenser. IT-ekspertene oppdaget bedraget CERT-AgIDteamet som tar seg av IT-sikkerheten til den italienske offentlige administrasjonen. Svindelen er smart utformet: ved å skrive «bilistens portal» på Google, den falske siden kommer på andreplass blant resultateneumiddelbart etter den autentiske.

Hvordan det falske portalbedraget fungerer

Trikset er basert på skrivefeilen teknikk som utnytter små skrivefeil for å lure brukeren. Svindlerne har registrert domenet ilportaledelautomobilista(.)orglegger til ett «l» for mye og erstatter .it-utvidelsen med .org. En detalj som, i en hast eller på en smarttelefon, er lett å gå glipp av.

Når du kommer inn på siden, står du overfor grafikk, ikoner og menyer som er praktisk talt identiske med den opprinnelige portalen, og til og med de fleste lenkene refererer faktisk til departementets nettsted, noe som styrker troverdigheten til det aktuelle nettstedet. Det eneste elementet som er tuklet med er en boks som inviterer deg til å «sjekke lisensene utstedt fra 22. til 26. april 2021»: en gammel tjeneste som tilbys av bilistportalen tilpasset for å få brukeren til å gå inn Skatte-ID-kode, lisensnummer Og dokumentets utløpsdato.

Etter sending vises en tilsynelatende ufarlig melding som leser «Data ikke funnet. Sjekk feltene som er lagt innI virkeligheten var det ingen teknisk feil: dataene hadde allerede havnet i hendene på kriminelle.

Denne trioen av informasjon er en verdifull vare i det digitale svarte markedet. Den kan brukes til å begå identitetstyveri ved å bestå de første kontrollene av mange nettjenester. Eller de kan brukes til å drive spyd-phishing-kampanjer, det vil si personlig tilpassede og mer overbevisende meldinger og e-poster, skreddersydde takket være de stjålne dataene (for eksempel ved å utgi seg som Motor Vehicle Authority for å be om betalinger), eller, enklere, kan disse dataene selges videre på Dark Web.

Hvordan gjenkjenne det falske nettstedet fra det ekte

La oss nå prøve å forstå hvordan gjenkjenne det falske nettstedet. I hovedsak er det to elementer som skiller det. Den første gjelder domene. Nettstedet bruker navnet ilportaledelautomobilista(.)org i stedet for den riktige ilportaledellautomobilista.it.

Videre faviconet til det falske nettstedet er forskjellig fra det til institusjonsportalensom du kan se fra følgende grafiske sammenligning.

Bilde

Hvordan et svindelnettsted klatret opp på Google

Myndighetene har ennå ikke avklart hvordan svindlerne klarte å få den falske bilistportalen til å rangere så høyt. Generelt kan vi si at noe slikt er mulig ved bruk av teknikken SEO-forgiftningeller «forgiftning» av posisjoneringsteknikker på søkemotorer. De kriminelle de manipulerer algoritmer for å få en ondsinnet side til å virke autoritativved hjelp av strategier som f.eks søkeordstopping (fyll nettstedet med svært søkte søkeord), den link gård (nettverk av falske nettsteder som lenker til hverandre for å simulere popularitet) eller kapring av eksisterende, men sårbare domener. Google, lurt av disse signalene, kan ha endt opp med å klassifisere nettstedet som trygt og autoritativt, og belønne det med en plassering på den første siden.

Imidlertid har CERT-AgID allerede iverksatt tiltak og bedt om stenge det uredelige domenet og oppfordre Google til å fjerne det fra søkeresultatene. Hvis du søker etter bilistportalen på Google eller et annet nettsted, vær alltid oppmerksom på lenkene du er i ferd med å klikke. Som denne historien viser, er cyberfarer alltid rundt hjørnet, dessverre.