פישינג וויסיקייַט אין די ווערקפּלייס

ינטראָו: פישינג וויסיקייַט אין די ווערקפּלייס

דער אַרטיקל קלעראַפייז וואָס פישינג איז, און ווי עס קענען זיין פּריווענטיד מיט די געהעריק מכשירים און טריינינג. דער טעקסט איז טראַנסקריבירט פֿון אַן אינטערוויו צווישן John Shedd און David McHale פון HailBytes.

וואָס איז פישינג?

פישינג איז אַ פאָרעם פון געזעלשאַפטלעך ינזשעניעריע, טיפּיקלי דורך E- בריוו אָדער דורך SMS אָדער דורך די טעלעפאָן, ווו קרימאַנאַלז זענען טריינג צו באַקומען ינפאָרמאַציע וואָס זיי קענען נוצן צו אַקסעס זאכן וואָס זיי זאָל נישט קענען צו צוטריט. 

פֿאַר מענטשן וואָס זענען ניט וויסנד, עס זענען עטלעכע פאַרשידענע טייפּס פון פישינג אנפאלן. 

וואָס איז די חילוק צווישן אַלגעמיינע פישינג און ספּעאַרפישינג?

אַלגעמיינע פישינג איז טיפּיקלי אַ סופּער מאַסע מיילינג פון ימיילז וואָס האָבן די זעלבע פֿאָרמאַט צו פּרובירן צו באַקומען עמעצער צו קליקינג אויף עס אָן אַ פּלאַץ פון מי. 

אַלגעמיינע פישינג איז טאַקע אַ נומער שפּיל, כאָטש ספּעאַרפישינג קרימאַנאַלז וועלן גיין און פאָרשונג אַ ציל.

פישינג קעגן שפּיז פישינג דיאַגראַמע
פישינג קעגן שפּיז-פישינג דיאַגראַמע, מקור: טעסיאַן 2020

מיט ספּעאַרפישינג, עס איז אַ ביסל מער צוגרייטונג ינוואַלווד און די הצלחה קורס טענדז צו זיין פיל העכער. 

ווי אַ רעזולטאַט, מענטשן וואָס נוצן ספּעאַרפישינג טיפּיקלי ציל פֿאַר מער ווערטפול טאַרגאַץ. עטלעכע ביישפילן אַרייַננעמען בוקקיפּערז אָדער CFO ס וואָס האָבן די פיייקייט צו טאַקע געבן זיי עפּעס פון ווערט. 

אין סאָף: אַלגעמיינע פישינג איז שיין פיל זיך-יקספּלאַנאַטאָרי מיט דעם טערמין גענעראַל און ספּעאַרפישינג איז מער ספּעציפיש מיט דעם יחיד ציל.

ווי טאָן איר ידענטיפיצירן אַ פישינג אַטאַק?

טיפּיקאַללי וואָס איר וועט זען פֿאַר אַלגעמיין פישינג איז אַ פעלד נאָמען וואָס איז נישט פּאַסיק אָדער אַ סענדער נאָמען וואָס איר זענט נישט באַקאַנט מיט. אן אנדער זאַך צו זיין אַווער פון איז נעבעך אויסלייג אָדער נעבעך גראַמאַטיק. 

וואונדער פון אַ פישינג באַפאַלן

איר קען זען אַטאַטשמאַנץ וואָס טאָן ניט מאַכן אַ פּלאַץ פון זינען אָדער אַטאַטשמאַנץ וואָס זענען טעקע טייפּס איר וואָלט נישט נאָרמאַלי אַקסעס. 

זיי קען זיין אַסקינג איר צו טאָן עפּעס וואָס איז אַרויס פון דער נאָרמאַל פּראָצעס פֿאַר דיין פירמע.

וואָס זענען עטלעכע גוטע פּראַקטיסיז צו פאַרהיטן אַ פישינג אַטאַק?

עס איז וויכטיק צו האָבן גוט זיכערהייַט פּאַלאַסיז אין פּלאַץ. 

איר זאָל האָבן אַ פארשטאנד פון די פּראַסעסאַז וואָס זענען פּראָסט הויך-ריזיקירן אַקטיוויטעטן ווי שיקט פּייראָול אָדער שיקן דראָט טראַנספערס. דאָס זענען עטלעכע פון ​​​​די מערסט פּראָסט וועקטאָרס וואָס מיר זען פֿאַר קרימאַנאַלז בייסיקלי ניצן דעם צוטרוי און דאַמידזשינג אַ פירמע.

איר זאָל האָבן אַ פארשטאנד אַז אויב עפּעס איז סאַספּישאַס, זיי זאָל זיין ריפּאָרטינג אַז און האָבן אַ סאָרט פון פּראָצעס אין פּלאַץ צו מאַכן עס גרינג פֿאַר יוזערז צו פרעגן פֿאַר הילף. 

איר זאָל וויסן די יקערדיק טינגז צו קאָנטראָלירן אין יעדער E- בריוו, ווייַל אַ פּלאַץ פון יוזערז טאָן ניט וויסן וואָס צו קוקן פֿאַר אָדער זיי זענען פשוט ניט וויסנד.

ווי קען Hailbytes העלפֿן מיט פישינג וויסיקייַט און טריינינג?

מיר פאָרשלאָגן פישינג סימיאַליישאַנז ווו מיר וועלן שיקן קאָמפּאַניעס פישינג ימיילז וואָס יוזערז קליקינג אויף, און מיר קענען באַקומען אַ פארשטאנד פון ווי זייער זיכערהייט האַלטנ זיך קוקט ווי. לעסאָף, מיר זענען ביכולת צו אַנטדעקן וואָס ניצערס זענען שפּירעוודיק אין זייער אָרגאַניזאַציע.

אונדזער מכשירים לאָזן זיי פאָרויס E- בריוו און באַקומען אַ באַריכט צוריק צו פֿאַרשטיין וואָס וועגן די ריזיקאַליש סיבות אין דעם E- בריוו, און די זיכערהייט מאַנשאַפֿט ינערלעך וועט אויך באַקומען דעם באַריכט. 

פּרוּווט GoPhish פריי אויף AWS הייַנט

מיר אויך האָבן יקערדיק און אַוואַנסירטע זיכערהייט טראַינינגס וואָס וועט ווייַזן די יוזערז אַ פּלאַץ פון די געוויינטלעך טאַקטיק וואָס זענען גענוצט און פילע פּראָסט טינגז וואָס זיי דאַרפֿן צו קוקן פֿאַר ווען זיי זענען סאַספּישאַס אַז אַן E- בריוו קען אַנטהאַלטן אַ פישינג באַפאַלן. 

מסקנא נקודות:

  • פישינג איז אַ פאָרעם פון געזעלשאַפטלעך ינזשעניעריע.
  • אַלגעמיינע פישינג איז אַ וויידספּרעד פאָרעם פון באַפאַלן.
  • ספּעאַרפישינג ינוואַלווז פאָרשונג אויף די פישינג ציל און איז מער געראָטן פֿאַר די סקאַמער.
  • ווייל אַ זיכערהייַט פּאָליטיק אין פּלאַץ איז דער ערשטער שריט צו מיטאַגייטינג סיבערסעקוריטי טרעץ.
  • פישינג קענען זיין פּריווענטיד דורך טריינינג און פישינג סימיאַלייטערז.
בייפּאַסינג TOR צענזור

בייפּאַסינג אינטערנעט צענזור מיט TOR

בייפּאַסינג אינטערנעט צענזור מיט TOR הקדמה אין אַ וועלט ווו אַקסעס צו אינפֿאָרמאַציע איז ינקריסינגלי רעגיאַלייטאַד, מכשירים ווי די טאָר נעץ האָבן ווערן קריטיש פֿאַר

לייענען מער »
קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס

קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס

קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס אויף 31 מערץ 2024, לוטאַ סעקוריטי באפרייט אַן אַרטיקל אָפּדאַך ליכט אויף אַ נייַ סאַפיסטאַקייטיד פישינג וועקטאָר, קאָבאָלד בריוו.

לייענען מער »