DIRECTORY目录
01、定义
02、ATO 攻击针对哪些类型的组织?
03、账户接管欺诈是如何发生的
04、检测金融机构中的账户接管欺诈行为
05、帐户接管保护
定义
账户接管 (ATO:Account Takeover ) 是网络犯罪分子利用窃取的密码和用户名接管在线账户的一种攻击方式。网络犯罪分子通常通过暗网购买一系列凭证,这些凭证通常是从社交构成、数据泄露和网络钓鱼攻击中获得。他们利用这些凭证部署机器人,自动访问旅游、零售、金融、电子商务和社交媒体网站,以测试密码和用户名组合并尝试登录。
最终,攻击者会得到一份经过验证的凭证清单,并通过将这些凭证出售给其他人或滥用账户来获利。涉及账户接管的攻击会造成一种身份盗窃。
用户通常不会定期修改密码,他们会在不同的网站上重复使用登录信息。攻击者可以使用机器人轻松进行凭证填充和暴力攻击,通过滚动使用多种密码和用户名组合来完成账户接管。
网络犯罪分子还可以入侵移动网站、网站和本地移动应用程序API上的验证登录页面。网络犯罪分子获得访问权限后,便可以进行账户接管滥用和欺诈,例如使用用户的忠诚度积分。
ATO 攻击针对哪些类型的组织?
从历史上看,金融机构最担心用户账户被欺诈性访问,企业可能会因未能保护消费者数据而面临合规和法律后果。
欧盟的《通用数据保护条例》(GDPR)、《加利福尼亚州消费者保护法》(CCPA)和《支付卡行业数据安全标准》(PCI-DSS)等法规和标准旨在确保消费者数据隐私,并在发生数据泄露时处以巨额罚款,其中包括将私人数据暴露给机器人的 ATO 攻击。
如今,ATO 攻击会影响所有拥有面向用户登录的组织,网络犯罪分子通常会寻找最快捷、最简单的手段来获取经济利益。如今,这包括窃取加密货币、出售个人信息或诱骗受害者安装勒索软件。
在不同情况下,网络犯罪分子的目的是收集个人身份信息(PII)。个人信息之所以备受追捧,是因为它可能会被用于通过各种方法进行身份盗窃,例如实施保险欺诈、获取信用卡详细信息和信贷额度。
个人信息可用于垃圾邮件和网络钓鱼活动,使欺诈性通信看起来更加真实,并帮助网络犯罪分子接近受害者。这些形式的攻击通常针对公共部门、医疗保健和学术机构。
ATO 攻击也会影响电子商务网站。网络犯罪分子可以接管现有帐户,并用它来代表用户购买商品。在入侵帐户后,攻击者登录帐户,快速将高价值商品添加到购物车,然后使用用户存储的支付信息付款,将送货地址更改为自己的地址。
账户接管欺诈是如何发生的
以下是一些常见的账户接管攻击载体:
1.通过数据泄露窃取登录凭证
每年都有数十亿份有关个人数据的文件因数据泄露被访问。泄露的用户名和密码通常是网络犯罪分子接管账户所需的。鉴于许多人在多个网站或服务使用相同的登录信息,网络犯罪分子会尝试使用泄露的用户名和密码访问不同的在线服务。
2.暴力破解凭证
网络犯罪分子可以通过尝试各种密码来发现哪个是正确的,从而获取您的个人信息。为了加快这一过程,他们会使用可以检查大量密码组合的机器人。使用黑客现有工具,8 个字符的密码可以在一小时或更短的时间内被破解。
3.通过网络钓鱼获取登录信息
网络犯罪分子也可能通过网络钓鱼诈骗直接要求受害者提供登录信息,受害者会被诱骗提供他们的数据。网络钓鱼尝试可能通过短信、电子邮件、诈骗网站、聊天对话、恶意电话应用程序、电话等方式进行。
4.通过病毒和恶意软件窃取数据
病毒和恶意软件可以实现许多功能。它们通常会从受害者的设备中窃取信息。许多病毒可以在您输入密码时跟踪您的按键,还有一些病毒则可以通过监视您的浏览器来劫持银行详细信息,一般可以使用防病毒软件阻止这种窃取行为。
5.中间人 (MitM) 攻击
您的网络流量在到达网站之前会经过许多服务器。如果有人在传输过程中拦截您的流量,并且流量未加密,他们就可以查看您在互联网上的所有活动,包括您的用户名和密码。一般来说,这种中间人攻击是通过家庭互联网路由器或公共 Wi-Fi 网络进行的。可以使用可靠的 VPN 软件来防止这类攻击。
检测金融机构中的账户接管欺诈行为
在金融机构中,ATO 的危害更为严重,因为它可能会直接导致个人金融账户被盗和泄露。持续监控使组织有机会在账户被盗之前发现欺诈行为的迹象。
良好的欺诈检测系统能让金融机构全面了解用户在整个交易过程中的活动。最有效的防御措施是检查银行账户上所有活动的系统,在网络犯罪分子窃取资金之前,必须先进行其他活动,包括创建收款人。
通过监控账户上的每项操作,可以找出可能存在账户接管欺诈的行为模式。网络犯罪分子在从账户中转移资金之前必须完成各种操作,因此持续监控行为的欺诈检测流程可以识别线索和模式,以查看客户是否受到攻击。
这种欺诈检测流程还可以根据包括位置在内的信息监控风险。例如,如果一个客户最初从南美访问其账户,20 分钟后又从亚洲访问,这可能是可疑的,可能表明有两个不同的人在使用同一个账户。
帐户接管保护
以下是几种组织免受 ATO 攻击的方法:
1.多因素身份验证
要求用户使用除密码之外的其他方式进行身份验证。
2.账户追踪系统
当帐户收到攻击时,有一个流程来阻止进一步的攻击。通过对被视为可疑的帐户进行沙盒处理,组织可以检查与此帐户相关的所有活动,并在必要时暂停该帐户。
3.基于人工智能的检测
基于人工智能的 ATO 保护和检测流程可以发现更复杂的帐户接管企图和机器人攻击。ATO 企图通常涉及使用能够模仿人类行为的第四代机器人,因此更难隔离。需要先进的基于人工智能的技术来识别复杂的 ATO 企图并成功监控网站的可疑行为。
4.网络应用程序防火墙 (WAF)
通过过滤 HTTP 流量来保护 网络 应用程序。WAF 可以识别恶意流量并阻止它。WAF 可以通过以下一种或多种方法帮助避免 ATO 攻击:
-
识别并阻止已知攻击者的请求
-
检测攻击者在 ATO 攻击中使用的恶意机器人
-
识别登录门户上的凭证填充
-
通过识别传递异常数量凭证的会话来检测并阻止暴力攻击
-
启用多因素身份验证 (MFA) 或通过 Google 等第三方身份提供商进行身份验证
-
扫描流量,查找显示凭证填充工具的“指纹”