5 soorten Social Engineering aanvallen
Social engineering oplichting zijn al jaren aan de gang en toch blijven we er elke dag voor vallen. Dit is te wijten aan het overweldigende gebrek aan cybersecurity training beschikbaar voor de medewerkers van organisaties groot en klein. In een poging om het bewustzijn van deze tactiek te verspreiden en terug te vechten, hier is een snel overzicht van de gemeenschappelijke social engineering oplichting., Managed service providers (MSP ‘ s) hebben de mogelijkheid om hun kleine en middelgrote zakelijke klanten op te leiden om te leren om deze aanvallen te identificeren, waardoor het vermijden van bedreigingen zoals ransomware veel gemakkelijker.
Phishing
Phishing is een toonaangevende vorm van social engineering-aanval die meestal wordt geleverd in de vorm van een e-mail, chat, webadvertentie of website die is ontworpen om zich voor te doen als een echt systeem, persoon of organisatie. Phishingberichten zijn gemaakt om een gevoel van urgentie of angst te leveren met als einddoel het vastleggen van gevoelige gegevens van een eindgebruiker., Een phishing-bericht kan afkomstig zijn van een bank, de overheid of een groot bedrijf. De oproep tot acties varieert. Sommigen vragen de eindgebruiker om hun inloggegevens van een account te” verifiëren “en bevatten een bespotte loginpagina compleet met logo’ s en branding om er legitiem uit te zien. Sommigen beweren dat de eindgebruiker de “winnaar” is van een grote prijs of loterij en vragen Toegang tot een bankrekening om de winst te leveren. Sommigen vragen om donaties (en verstrekken bedradingsinstructies) na een natuurramp of tragedie. Een succesvolle aanval culmineert vaak in Toegang tot systemen en verloren gegevens., Organisaties van elke omvang zouden moeten overwegen om een back-up te maken van bedrijfskritische gegevens met een oplossing voor bedrijfscontinuïteit en noodherstel om te herstellen van dergelijke situaties.