PHISHING
Vectori de Atac
Phishing-ul este un atac sofisticat care are două faze: emailul cu link-uri periculoase și site-ul fals. Emailul conține componenta de manipulare psihologică, pentru că scopul său este să te păcălească să crezi că e o comunicare legitimă de la o entitate de încredere și să te facă să execuți acțiunea cerută. Emailul poate avea diferite formate, iată câteva exemple:
Partea de site web este componenta cea mai puțin sofisticată a atacului de phishing: infractorii cibernetici copiază pur și simplu paginile legitime ale entităților cunoscute, imită procesele lor de autentificare, configurare și utilizare, și le plasează pe domenii foarte asemănătoare cu cele originale sau ascunse în construcții URL complexe. Astfel, utilizatorul neavizat nu își dă seama unde este găzduit site-ul sau dacă este vorba de cel original sau de unul fals.
Sfaturi și recomandări de prevenire
Deși atacurile de phishing pot fi foarte sofisticate, există câteva sfaturi simple care te pot ajuta să le eviți.
De exemplu, par să vină de la Ion Popescu de la banca-ta.ro în câmpul "To", dar în header vezi că expeditorul e ceva de genul [email protected] (sau de la alt nume de domeniu).
Uită-te atent și la structura URL-ului. De exemplu, https://authentication.mybanca.ro e un subdomeniu al MyBank, dar ceva de genul https://authenticationservice.ro/MyBank/ e de fapt un subdomeniu al authenticationservice.ro, nu al băncii tale.
E momentul perfect să începi pregătirea angajaților.
Cere o ofertă personalizată pe necesitățile organizației tale și pune bazele unei infrastructuri solide de securitate cibernetică chiar de azi.
