Fişinq hücumları artıq təkcə saxta giriş səhifəsindən ibarət deyil — arxasında bütöv, gizli infrastruktur dayanır.
Tokyo Metropolitan University tədqiqatçıları bu şəbəkəni daha tez üzə çıxarmaq üçün PhishLumos adlı yeni sistem hazırlayıblar.

PhishLumos fişinq saytına yox, onun izlərinə baxır
Ən maraqlı tərəf budur ki, PhishLumos sadəcə şübhəli linki analiz etməklə kifayətlənmir.
Sistem linkdə məlumat gizlətmə əlamətləri görəndə işə düşür və saytın arxasında duran texniki infrastrukturu araşdırmağa başlayır.
Bu yanaşma tək bir saxta səhifəni yox, həmin səhifənin daxil olduğu daha böyük fişinq kampaniyasını tapmağa imkan verir.
Ekspertlərdən 8 gün daha sürətli nəticə
Real şəraitdə aparılan testlər PhishLumos-un praktikada ciddi üstünlük verdiyini göstərib.
PhishLumos altı ay ərzində 190 min URL aşkar edib və bəzi hallarda fişinq kampaniyalarını ekspertlərdən 8 gün daha tez müəyyənləşdirib.
Fişinq dünyasında 8 gün böyük fərq yarada bilər, çünki bu müddətdə minlərlə istifadəçi saxta saytlara düşə bilər.
Niyə bu yanaşma vacibdir?
Ənənəvi müdafiə sistemləri çox vaxt konkret URL və ya domen bloklamağa fokuslanır.
Amma hücumçular domenləri tez-tez dəyişir, eyni infrastrukturu isə müxtəlif kampaniyalarda yenidən istifadə edə bilirlər.
PhishLumos məhz bu əlaqələri tutmağa çalışır və təhlükəni daha geniş xəritə kimi göstərir.
Kibertəhlükəsizlik üçün yeni siqnal
Bu sistem təhlükəsizlik komandalarına fişinq kampaniyalarını daha erkən dayandırmaq üçün əlavə üstünlük verə bilər.
Xüsusilə bank, e-poçt, bulud xidmətləri və korporativ giriş sistemlərini hədəfləyən hücumlarda belə alətlər böyük rol oynaya bilər.
Nəticə: PhishLumos göstərir ki, fişinqə qarşı mübarizədə təkcə saxta linkləri silmək yox, onların arxasındakı bütün şəbəkəni görmək lazımdır.