Hişmendiya Phishing Li Cihê Kar

Destpêk: Hişyariya Phishing Li Cihê Kar

Ev gotar çi zelal dike phishing e, û çawa dikare bi alav û perwerdeya minasib pêşî lê bê girtin. Nivîs ji hevpeyivînek di navbera John Shedd û David McHale de hatiye veguheztin HailBytes.

Phishing çi ye?

Phishing celebek endezyariya civakî ye, bi gelemperî bi e-nameyê an bi SMS an bi têlefonê, ku sûcdar hewl didin ku cûreyek peyda bikin. agahî ku ew dikarin ji bo gihîştina tiştên ku divê nikaribin bigihîjin wan bikar bînin. 

Ji bo kesên ku haya wan jê tune bû, çend celeb êrîşên fîşekirinê hene. 

Cûdahiya di navbera Phishing Giştî û Spearphishing de çi ye?

Phishing giştî bi gelemperî şandina e-nameyên pir girseyî ye ku xwedan heman formatê ne ku hewl bidin ku kesek bêyî hewildanek li ser bikirtîne. 

Phishing gelemperî bi rastî lîstikek hejmar e, lê sûcdarên spearphishing dê biçin û armancek lêkolîn bikin.

fîshing beramberî diyagrama phishing spear
Phishing vs. Spear-Phishing Diagram, Çavkanî: Tessian 2020

Digel spearphishing, amadekariyek piçûktir heye û rêjeya serkeftinê pir zêde dibe. 

Wekî encamek, mirovên ku spearphishing bikar tînin bi gelemperî armancên hêjatir armanc dikin. Hin mînak di nav de pirtûkparêz an CFO hene ku xwedan şiyan in ku bi rastî tiştek bi nirx bidin wan. 

Di encamê de: Phishing-a gelemperî bi têgîna gelemperî pir xwe-ravekirî ye û spearphishing bi armanca kesane re taybetîtir e.

Hûn Êrîşek Phishing Çawa Nasînin?

Bi gelemperî tiştê ku hûn ê ji bo phishing gelemperî bibînin navek domainê ye ku li hev nayê an navek şanderê ku hûn pê nenas in. Tiştekî din ku meriv jê haydar be rastnivîsîna qels an jî rêzimanê qels e. 

nîşaneyên êrîşa fîşekirinê

Dibe ku hûn pêvekên ku têra xwe nagirin an pêvekên ku celebên pelan in ku hûn bi gelemperî xwe negihînin wan bibînin. 

Dibe ku ew ji we bipirsin ku hûn ji bo pargîdaniya we tiştek ku li derveyî pêvajoya normal e bikin.

Hin Pratîkên Baş Ji bo Pêşîlêgirtina Êrîşek Phishing Çi ne?

Girîng e ku baş hebe polîtîkayên ewlehiyê li cîh. 

Pêdivî ye ku hûn pêvajoyên ku çalakiyên hevpar ên xeternak ên wekî şandina mûçeyan an şandina veguheztina têl têne fam kirin. Ew hin vektorên herî gelemperî ne ku em ji bo sûcdaran dibînin ku bi bingehîn ji wê baweriyê sûd werdigirin û dûv re zirarê didin pargîdaniyek.

Pêdivî ye ku hûn têgihîştinek hebe ku heke tiştek gumanbar be, divê ew wiya rapor bikin û pêvajoyek di cîh de hebe da ku ji bikarhêneran re hêsan bixwaze ku alîkariyê bixwazin. 

Pêdivî ye ku hûn tiştên bingehîn ên ku hûn di her e-nameyê de kontrol bikin zanibin, ji ber ku pir bikarhêner nizanin li çi bigerin an jî ew bi hêsanî nizanin.

Çawa Hailbytes Bi Hişyarbûn û Perwerdehiya Phishing re Alîkarî dike?

Em simulasyonên phishingê pêşkêşî dikin ku em ê ji pargîdaniyan e-nameyên phishing-ê yên ku bikarhêner li ser bitikînin bişînin, û em dikarin têgihîştinek bikin ka rewşa wan a ewlehiyê çawa xuya dike. Di dawiyê de, em dikarin kifş bikin ka kîjan bikarhêner di rêxistina xwe de xeternak in.

Amûrên me dihêlin ku ew e-name bişînin û raporek paşde bistînin da ku fêm bikin ka di derheqê faktorên xeternak ên wê e-nameyê de çi ye û dûv re tîmê ewlehiyê di hundurê hundur de jî em ê wê raporê bistînin. 

GoPhish îro belaş li ser AWS biceribînin

Di heman demê de perwerdehiyên ewlehiyê yên bingehîn û pêşkeftî yên me hene ku dê ji wan bikarhêneran re gelek taktîkên hevpar ên ku têne bikar anîn û gelek tiştên hevpar ên ku ew hewce ne ku li wan bigerin dema ku guman dikin ku e-nameyek êrişek phishing hebe nîşan bide. 

Xalên Encamê:

  • Phishing celebek endezyariya civakî ye.
  • General Phishing formek berbelav a êrîşê ye.
  • Spearphishing lêkolîna li ser armanca phishing dike û ji bo xapînok serketîtir e.
  • Hebûna a siyaseta ewlehiyê di cih de gava yekem a kêmkirinê ye .Bisporê tehdîtan.
  • Phishing dikare bi perwerdehiyê û bi simulatorên phishing ve were asteng kirin.