EN - FR - DE - ES - IT - PT -

LexiconDream

🎣 Phishing

Et svigagtigt forsøg på at få adgang til følsomme data ved at udgive sig for at være en betroet enhed.

Phishing

Phishing narrer folk til at udlevere legitimationsoplysninger, penge eller adgang. Angriberen udgiver sig for at være en betroet enhed: en bank, en kollega, en softwareleverandør, en offentlig myndighed. Beskeden skaber hastende bekymringer. Din konto vil blive lukket. En betaling er forfalden. En pakke kunne ikke leveres. Klik på linket, indtast din adgangskode, og angriberen har det, de har brug for.

Phishing er den mest almindelige indledende adgangsvektor i forbindelse med brud på sikkerhedsbrud. Det virker, fordi det er rettet mod mennesker, ikke systemer. Tekniske kontroller hjælper. E-mail-filtre fanger kendte phishing-domæner. DMARC og SPF gør spoofing sværere. Linkscannere tjekker URL'er, før brugerne klikker. Men filtre overser ting. En veludformet phishing-e-mail fra en kompromitteret legitim konto består alle kontroller. Træning hjælper også, selvom det ikke er en kur. Folk klikker, når de er travle, distraherede eller bange. Det bedste forsvar kombinerer filtrering, træning og MFA (Multi-Free Action). Hvis en adgangskode bliver stjålet, stopper MFA loginet. Hvis MFA omgås via en proxy, fanger adfærdsdetektion anomalien. Intet enkelt lag er nok.

Almindelige phishing-lokkemidler

Rapportér phishing-e-mails i stedet for at slette dem. Sikkerhedsteamet skal vide, hvad der slipper igennem.

Comments

No comments yet. Be the first to share a thought.

Leave a comment