Phishing lstí vyláká lidi k předání přihlašovacích údajů, peněz nebo přístupu. Útočník se vydává za důvěryhodnou entitu: banku, kolegu, dodavatele softwaru, vládní agenturu. Zpráva vytváří naléhavou situaci. Váš účet bude uzavřen. Platba je po splatnosti. Balíček nemohl být doručen. Klikněte na odkaz, zadejte heslo a útočník má, co potřebuje.
Phishing je nejčastějším vektorem prvního přístupu při narušení bezpečnosti. Funguje, protože cílí na lidi, ne na systémy. Pomáhají technické kontroly. E-mailové filtry zachycují známé phishingové domény. DMARC a SPF ztěžují spoofing. Skenery odkazů kontrolují URL adresy dříve, než na ně uživatelé kliknou. Filtry však něco přehlédnou. Dobře napsaný phishingový e-mail z napadeného legitimního účtu projde každou kontrolou. Pomáhá také školení, i když to není lék. Lidé klikají, když jsou zaneprázdněni, rozptýleni nebo se bojí. Nejlepší obrana kombinuje filtrování, školení a MFA. Pokud je heslo odcizeno, MFA zastaví přihlášení. Pokud je MFA obcházena přes proxy, behaviorální detekce odhalí anomálii. Žádná jedna vrstva nestačí.
Běžné phishingové návnady
- Varování o pozastavení účtu
- Falešné faktury a žádosti o platbu
- Oznámení o doručení
- Upozornění na resetování hesla
- Oznámení o sdílených dokumentech
Nahlaste phishingové e-maily místo jejich mazání. Bezpečnostní tým potřebuje vědět, co se skrz ně prodírá.
Comments
No comments yet. Be the first to share a thought.
Leave a comment