O Interplanetary File System (IPFS) é um protocolo descentralizado de armazenamento e acesso a arquivos projetado para complementar a tecnologia blockchain. Assim como o blockchain, o IPFS usa uma rede descentralizada de nós que se comunicam em uma rede ponto a ponto para transferir informações.
O IPFS permite que os usuários carreguem, baixem e compartilhem arquivos por meio de uma infraestrutura descentralizada. Embora isso tenha seus benefícios, o IPFS também pode ser usado em vários ataques cibernéticos.
O IPFS oferece serviços de hospedagem descentralizados e de baixo custo. Qualquer pessoa pode fazer upload de arquivos, inclusive sites, para o IPFS, onde eles são acessados com base no hash do arquivo ou por meio de um gateway IPFS.
Usando o IPFS, um criminoso cibernético pode implementar uma infraestrutura de phishing sem hospedá-la ele mesmo. As páginas da Web hospedadas no IPFS são estáticas e têm a capacidade de executar JavaScript. Além disso, o design do IPFS dificulta muito a localização dessas páginas de phishing, o que torna mais difícil derrubá-las.
Um site de phishing hospedado no IPFS é muito semelhante a um site de phishing hospedado em uma infraestrutura tradicional, e o processo para realizar um ataque de phishing no IPFS é semelhante aos ataques de phishing tradicionais. Algumas das principais etapas do processo incluem:
Depois que o invasor tiver coletado dados confidenciais suficientes, ele poderá remover a página de phishing hospedada no IPFS. Isso torna muito mais difícil para as vítimas rastrearem a origem do ataque de phishing.
Hospedar o site de phishing no IPFS é apenas outra maneira de um criminoso cibernético criar a infraestrutura necessária para uma campanha de phishing e evitar a detecção. Muitas das mesmas práticas recomendadas usadas para evitar ataques de phishing tradicionais também se aplicam a esses ataques de phishing IPFS, inclusive:
O uso do IPFS para hospedar conteúdo de phishing é apenas outro exemplo de criminosos cibernéticos que usam novos métodos para tornar seus ataques de phishing mais difíceis de detectar e impedir. O IPFS permite que um invasor implemente uma infraestrutura de phishing de forma econômica e pode aumentar a dificuldade de identificar e corrigir esses ataques.
Check PointO mecanismo de IA doThreatCloud oferece proteção robusta contra ataques do IPFS phishing . A IA do ThreatCloud identifica padrões suspeitos de IPFS e outros indicadores de ataques de phishing e usa essas informações para impedir que o conteúdo de phishing de IPFS chegue ao destinatário pretendido.
Check Point Harmony O Email & Collaboration oferece proteção líder do setor contra ataques do phishinge é reconhecido como líder no Forrester Wave 2023 para segurança de e-mail corporativo. Saiba como o Harmony Email & Collaboration pode proteger sua organização contra o IPFS phishing e outras ameaças, inscrevendo-se para um demo gratuito hoje mesmo.