PHISHING
Φορείς επίθεσης
Το «ψάρεμα» είναι μια εξελιγμένη επίθεση που πραγματοποιείται σε δύο φάσεις: το ηλεκτρονικό ταχυδρομείο που περιέχει κακόβουλες διευθύνσεις URL και τον ψεύτικο ιστότοπο. Το μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει το στοιχείο κοινωνικής μηχανικής, διότι ο στόχος του είναι να σας ξεγελάσει και να σας κάνει να πιστέψετε ότι πρόκειται για νόμιμη επικοινωνία από μια αξιόπιστη οντότητα και να σας κάνει να εκτελέσετε την πρόσκληση προς δράση που περιέχει. Το μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να έχει διάφορες μορφές, σας παρουσιάζουμε στα παρακάτω διάφορα παραδείγματα:
Η συνιστώσα του ιστότοπου είναι το λιγότερο εξελιγμένο μέρος της επίθεσης phishing: οι κυβερνοεγκληματίες απλώς αντιγράφουν τις νόμιμες σελίδες των φημισμένων οντοτήτων, μιμούνται τις νόμιμες διαδικασίες ελέγχου ταυτότητας, διαμόρφωσης και χρήσης τους και τις τοποθετούν κάτω από ονόματα τομέα πολύ κοντά στα πρωτότυπα ή καμουφλαρισμένες σε πολύπλοκες κατασκευές URL που δεν αφήνουν τον ανυποψίαστο χρήστη να καταλάβει πού φιλοξενείται ή αν είναι ο αρχικός ή ο ψεύτικος ιστότοπος.
Συμβουλές πρόληψης
Παρόλο που η πολυπλοκότητα των επιθέσεων είναι σημαντική, υπάρχουν αρκετές απλές συμβουλές που μπορείτε να λάβετε υπόψη σας για να αποφύγετε τις επιθέσεις phishing:
Δεν υπάρχει λόγος να αναβάλλετε την εκπαίδευση των υπαλλήλων σας
Λάβετε μια προσφορά με βάση τις ανάγκες του οργανισμού σας και ξεκινήστε να δημιουργείτε μια ισχυρή υποδομή ασφάλειας στον κυβερνοχώρο.
