Kybernetická bezpečnost: Email phishing (1/5)

2 min. čtení •

 

Není snad firmy, která by nebyla náchylná k masivnímu phishingovému útoku.

Statistiky evidují více než 80% obětí tohoto podvodného jednání.

 

E-mailový phishing

je jeden z 5 nejčastějších typů těchto útoků.

O co jde? Útočník zaregistruje falešnou doménu, která je velmi podobná reálné organizaci a přehltí síť požadavky. Názvy domén bývají často tvořeny přesmyčkami a mají za úkol přelstít oko méně bystrých uživatelů.

 

Jsou i případy, kdy podvodník vytvoří doménu legitimní organizace, ze které uživateli pošle e-mail tvářící se jako skutečný od technické nebo zákaznické podpory dané firmy.

E-maily obvykle vytváří pocit naléhavosti, děsí uživatele s žádostí o resetování hesla, lákají omezenou nabídkou a mají spoustu pravopisných nebo gramatických chyb.

Cílem je vždy povzbudit co nejvíce obětí k iracionálnímu uvažování, aby útočník mohl získat a zneužít jejich osobní údaje.

 

Konkrétní doporučení:

  • zkontrolujte e-mailovou adresu odesílatele
  • přemýšlejte, zda požadavek opravdu dává smysl ve spojení s vámi
  • soustřeďte se na text, který vás ve většině případech žádá o kliknutí na odkaz nebo dokonce stažení nežádoucí přílohy

 

Obecně naše statistiky ukazují, že útoky rostou bez ohledu na zaměření nebo velikost firmy a nezáleží ani na tom, zda podnikáte v národních či mezinárodních vodách.

Z vlastní zkušenosti víme, jak je důležité školit, vzdělávat a především simulovat útočné aktivity zaměstnancům – pokud možno průběžně dle střednědobého plánu. Překvapivě až 60% zaměstnanců do tří týdnů obvykle opakuje stejnou chybu po realizovaném školení.


Další formou phishingových útoků je např. spear phishing (cílený útok na konkrétní subjekt), whaling (útok na vysoce postavené firemní zaměstnance), smishing and vishing (použití telefonních hovorů, hlasových zpráv a sms pro podvodné hovory a zprávy) a angler phishing (útoky přes sociální média, klonované weby aj.)

 

Ale o tom až příště..

V případě potřeby jsme tu pro Vás kdykoliv.

faster_3.0
Be Faster

 

#besafe #CyberSecurity #Faster
#phishing #spam #emailsecurity #malware #datasecurity #informationsecurity

Novinky

Kybernetická bezpečnost: Antivir nebo VPN?

6. 9. 2023

• 3 min. čtení •   Před rozhodnutím si pojďme dát trošku teorie.   Antivirový program – chrání data před...

Kybernetická bezpečnost: 2FA jako standard a prevence zároveň

23. 8. 2023

• 4 min. čtení •   Ještě jste v praxi nezačali používat dvoufaktorové ověřování?   Velká...

Kybernetická bezpečnost: Angler phishing (5/5)

8. 8. 2023

• 2 min. čtení •     Angler phishing oproti svým kolegům je nejmladším členem. Jedná se o typ kybernetického...

Projekt "Vybudování a provoz datového centra Faster CZ spol. s r.o.," (číslo CZ.01.4.04/0.0/0.0/15_011/0001405) je spolufinancován Evropskou unií v rámci Operačního programu Podnikání a inovace pro konkurenceschopnost (OP PIK). Na základě žádosti o podporu ze dne 30.7.2015 byl projekt uznán Ministerstvem financí jako způsobilý k poskytnutí dotace na výstavbu datového centra.

Zahájení projektu: 1.9.2015

Ukončení projektu: 31.12.2018

Realizace projektu: Jarní 1064/44g, Maloměřice, 614 00 Brno.

Cílem projektu je vybudování a provoz nového ekologicky šetrného datového centra, které zvýší konkurenceschopnost firmy a kvalitu poskytovaných služeb, vytvoří nová specializovaná pracovní místa a rozšíří spolupráci s brněnskými vysokými školami.

lin fb yt tw

Faster CZ spol. s r.o.
Jarní 1064/44g, 614 00 Brno
IČO: 60722266
DIČ: CZ60722266
Datová schránka: gyw5w8t
Číslo bank. účtu: 290204641/0300

Design by mevia.cz