Fişinq hücumlarını tanımaq: komandanız üçün praktik yaddaş kartı
·7 dəq oxu·fişinq · təlim · sosial mühəndislik
Məlumat sızmalarının böyük hissəsi zəiflikdən deyil, bir əməkdaşın kliklədiyi linkdən başlayır. Ona görə də müdafiənin ən sərfəli hissəsi insan təlimidir.
Şübhə doğuran göstəricilər
- Süni təcililik: “24 saat içində hesabınız bağlanacaq”
- Göndərici domenində bir hərf fərqi (rn əvəzinə m, 0 əvəzinə O)
- Gözlənilməyən qoşma faylı: .html, .zip, .iso, .lnk
- Ödəniş rekvizitlərinin “yenilənməsi” barədə xahiş
- Linkin görünən mətni ilə real ünvanının uyğunsuzluğu
Nə etməli
- Linkə klikləmək əvəzinə xidmətə birbaşa brauzerdən daxil olun
- Ödəniş dəyişikliyini həmişə ikinci kanalla (telefon) təsdiqləyin
- Şübhəli məktubu silməyin — IT-yə yönləndirin ki, digərlərini xəbərdar etmək mümkün olsun
- Rüblük simulyasiya kampaniyaları keçirin, nəticələri cəzalandırma üçün deyil, təlim üçün istifadə edin