5 rodzajów ataków socjotechnicznych
oszustwa socjotechniczne trwają od lat, a jednak nadal się na nie dajemy każdego dnia. Wynika to z przytłaczającego braku szkoleń z zakresu cyberbezpieczeństwa dostępnych dla pracowników dużych i małych organizacji. Aby szerzyć świadomość tej taktyki i walczyć, oto szybki przegląd typowych oszustw socjotechnicznych., Dostawcy usług zarządzanych (MSP) mają możliwość edukowania swoich małych i średnich klientów biznesowych, aby nauczyli się rozpoznawać te ataki, dzięki czemu unikanie zagrożeń, takich jak ransomware, jest znacznie łatwiejsze.
Phishing
Phishing jest wiodącą formą ataku socjotechnicznego, który zazwyczaj jest dostarczany w formie wiadomości e-mail, czatu, reklamy internetowej lub strony internetowej, która została zaprojektowana tak, aby podszywać się pod prawdziwy system, osobę lub organizację. Wiadomości phishingowe są tworzone w celu wywołania poczucia pilności lub strachu, a celem końcowym jest przechwycenie wrażliwych danych użytkownika końcowego., Wiadomość phishingowa może pochodzić z banku, rządu lub dużej korporacji. Wezwanie do działania jest różne. Niektórzy proszą użytkownika końcowego o „weryfikację” swoich danych logowania do konta i dołączenie wyśmiewanej strony logowania wraz z logo i marką, aby wyglądać legalnie. Niektórzy twierdzą, że użytkownik końcowy jest „zwycięzcą” głównej nagrody lub loterii i żądają dostępu do konta bankowego, na którym można dostarczyć wygrane. Niektórzy proszą o darowizny charytatywne (i dostarczają instrukcje instalacji elektrycznej) po klęsce żywiołowej lub tragedii. Udany atak często kończy się dostępem do systemów i utraconych danych., Organizacje każdej wielkości powinny rozważyć tworzenie kopii zapasowych krytycznych danych za pomocą rozwiązania do ciągłości działania i odzyskiwania po awarii, aby odzyskać dane z takich sytuacji.