EN - FR - DE - ES - IT - PT -

LexiconDream

🎣 Phishing

Podvodný pokus o získání citlivých údajů vydáváním se za důvěryhodnou entitu.

Phishing

Phishing lstí vyláká lidi k předání přihlašovacích údajů, peněz nebo přístupu. Útočník se vydává za důvěryhodnou entitu: banku, kolegu, dodavatele softwaru, vládní agenturu. Zpráva vytváří naléhavou situaci. Váš účet bude uzavřen. Platba je po splatnosti. Balíček nemohl být doručen. Klikněte na odkaz, zadejte heslo a útočník má, co potřebuje.

Phishing je nejčastějším vektorem prvního přístupu při narušení bezpečnosti. Funguje, protože cílí na lidi, ne na systémy. Pomáhají technické kontroly. E-mailové filtry zachycují známé phishingové domény. DMARC a SPF ztěžují spoofing. Skenery odkazů kontrolují URL adresy dříve, než na ně uživatelé kliknou. Filtry však něco přehlédnou. Dobře napsaný phishingový e-mail z napadeného legitimního účtu projde každou kontrolou. Pomáhá také školení, i když to není lék. Lidé klikají, když jsou zaneprázdněni, rozptýleni nebo se bojí. Nejlepší obrana kombinuje filtrování, školení a MFA. Pokud je heslo odcizeno, MFA zastaví přihlášení. Pokud je MFA obcházena přes proxy, behaviorální detekce odhalí anomálii. Žádná jedna vrstva nestačí.

Běžné phishingové návnady

Nahlaste phishingové e-maily místo jejich mazání. Bezpečnostní tým potřebuje vědět, co se skrz ně prodírá.

Comments

No comments yet. Be the first to share a thought.

Leave a comment