Fişinq hücumlarını tanımaq: komandanız üçün praktik yaddaş kartı

·7 dəq oxu·fişinq · təlim · sosial mühəndislik

Məlumat sızmalarının böyük hissəsi zəiflikdən deyil, bir əməkdaşın kliklədiyi linkdən başlayır. Ona görə də müdafiənin ən sərfəli hissəsi insan təlimidir.

Şübhə doğuran göstəricilər

  • Süni təcililik: “24 saat içində hesabınız bağlanacaq”
  • Göndərici domenində bir hərf fərqi (rn əvəzinə m, 0 əvəzinə O)
  • Gözlənilməyən qoşma faylı: .html, .zip, .iso, .lnk
  • Ödəniş rekvizitlərinin “yenilənməsi” barədə xahiş
  • Linkin görünən mətni ilə real ünvanının uyğunsuzluğu

Nə etməli

  1. Linkə klikləmək əvəzinə xidmətə birbaşa brauzerdən daxil olun
  2. Ödəniş dəyişikliyini həmişə ikinci kanalla (telefon) təsdiqləyin
  3. Şübhəli məktubu silməyin — IT-yə yönləndirin ki, digərlərini xəbərdar etmək mümkün olsun
  4. Rüblük simulyasiya kampaniyaları keçirin, nəticələri cəzalandırma üçün deyil, təlim üçün istifadə edin

Domeninizi indi yoxlayın

Sipər bu məqalədə göstərilən konfiqurasiyaları avtomatik yoxlayır və 1–100 arası təhlükəsizlik skoru verir.

Pulsuz skan et

Oxşar məqalələr

Ümumi 24 məqalə. Hamısına bax