L'Interplanetary File System (IPFS) è un protocollo decentralizzato di archiviazione e accesso ai file progettato per integrare la tecnologia blockchain. Come la blockchain, l'IPFS utilizza una rete decentralizzata di nodi che comunicano su una rete peer-to-peer per trasferire informazioni.
L'IPFS consente agli utenti di caricare, scaricare e condividere file tramite un'infrastruttura decentralizzata. Sebbene ciò abbia i suoi vantaggi, l'IPFS può essere utilizzato anche in vari attacchi informatici.
L'IPFS offre servizi di hosting decentralizzati e a basso costo. Chiunque può caricare file, compresi i siti Web, su IPFS, dove vi si accede in base all'hash del file o tramite un gateway IPFS.
Utilizzando l'IPFS, un criminale informatico può implementare un'infrastruttura di phishing senza ospitarla da solo. Le pagine Web ospitate su IPFS sono statiche e hanno la capacità di eseguire JavaScript. Inoltre, il design dell'IPFS rende molto difficile trovare queste pagine di phishing, rendendole più difficili da rimuovere.
Un sito di phishing ospitato su IPFS è molto simile a un sito di phishing ospitato su un'infrastruttura tradizionale e il processo per eseguire un attacco di phishing IPFS è simile agli attacchi di phishing tradizionali. Alcuni dei passaggi chiave del processo includono:
Dopo che l'aggressore ha raccolto un numero sufficiente di dati sensibili, può eliminare la pagina di phishing ospitata sull'IPFS. Ciò rende molto più difficile per le vittime rintracciare la fonte dell'attacco di phishing.
L'hosting di siti di phishing sull'IPFS è solo un altro modo per un criminale informatico di costruire l'infrastruttura necessaria per una campagna phishing ed eludere il rilevamento. Molte delle stesse best practice utilizzate per prevenire gli attacchi di phishing tradizionali si applicano anche a questi attacchi di phishing IPFS, tra cui:
L'uso dell'IPFS per ospitare contenuti di phishing è solo un altro esempio di come i criminali informatici utilizzino nuovi metodi per rendere i loro attacchi di phishing più difficili da rilevare e prevenire. L'IPFS consente a un utente malintenzionato di implementare in modo economico l'infrastruttura di phishing e può aumentare la difficoltà di identificare e rimediare a questi attacchi.
Check Pointmotore IAThreatCloud fornisce una solida protezione contro gli attacchi IPFS phishing . ThreatCloud IA identifica i modelli IPFS sospetti e altri indicatori di attacchi phishing e utilizza queste informazioni per impedire che i contenuti phishing IPFS raggiungano il destinatario previsto.
Check Point Harmony Email & Collaboration offre una protezione leader del settore contro gli attacchi phishing ed è riconosciuto come leader nel 2023 Forrester Wave for Enterprise Email Security. Scopri come Harmony Email & Collaboration può proteggere la tua organizzazione da IPFS phishing e altre minacce iscrivendoti subito a un demo gratuito.