PHISHING I PROVEDBA ZAKONA

Udar FBI-ja na servis W3LL pokazuje da industrijalizirani phishing više nije rubna kriminalna usluga

Gašenje W3LL phishing servisa i uhićenje razvijatelja važni su jer pokazuju da phishing danas funkcionira kao standardizirana usluga s vlastitom logikom opskrbe, distribucije i korisničke podrške. To više nije improvizirani napad pojedinca, nego organizirani kriminalni proizvod.

Udar FBI-ja na servis W3LL pokazuje da industrijalizirani phishing više nije rubna kriminalna usluga
Depositphotos

BleepingComputer je izvijestio da je FBI srušio servis W3LL, a u akciji je došlo i do uhićenja razvijatelja. Sama operacija važna je jer potvrđuje da napadači odavno ne prodaju samo pojedinačne alate, nego kompletne platforme za phishing koje omogućuju manje tehnički sposobnim akterima da provode sofisticirane kampanje.

To mijenja sigurnosnu sliku za poduzeća jer skraćuje put od namjere do napada. Kada je phishing dostupan kao usluga, uz gotove predloške, administraciju i logistiku, raste broj aktera koji mogu provesti uvjerljive kampanje. Posljedično raste i pritisak na organizacije da obranu ne temelje samo na edukaciji korisnika, nego i na snažnijoj zaštiti identiteta, više faktora provjere, detekciji anomalija i sigurnosti elektroničke pošte.

Šira vrijednost ove priče leži u tome što pokazuje da se kibernetički kriminal profesionalizira na isti način na koji se profesionalizira i legalna digitalna ekonomija. Postoje dobavljači, posrednici, marketinški kanali i specijalizacija ulogâ. Zbog toga ni policijske akcije ne treba promatrati samo kao pojedinačan uspjeh, nego kao element tržišne dinamike u kojoj se gase jedni igrači, a pojavljuju drugi. Obrana zato ne može računati na to da će represija sama riješiti problem.