Martin Hořický
Má-li firma nasazena všechna bezpečnostní opatření minimalizující rizika infiltrace její počítačové sítě, existuje již jen jeden slabý článek, který může ohrožovat její bezpečnost. Tímto článkem jsou zaměstnanci.
Lidé dělají chyby, ať už nevědomě či vědomě. Odeslání podvrženého e-mailu či sms zprávy s odkazem na falešné stránky není velmi náročná operace a již pouhé jedno otevření důvěřivým uživatelem může mít za následek infekci firemního počítače.
Důležitou prevencí proti takovým bezpečnostním incidentům jsou právě phishingové či smishingové kampaně, Roque Access Points a testovací hot plug útoky. Prohlédněte si naše služby a zjistěte víc.
Phishing je jedna z největších hrozeb, které čelí každý uživatel internetu.
Je to forma útoků, kde se útočník snaží vylákat údaje uživatele pomocí podvodné e-mailové zprávy, nebo stránky, která připomíná jemu známou stránku či email. Při úspěšném provedení útoku dochází ke zcizení přihlašovacích údajů či dokonce přístupových údajů k bankovním účtům. Nejlépe cílenou skupinou jsou senioři, kteří nemají dostatečné znalosti v internetové bezpečnosti a snadno se na podvodné e-maily nalákají.
Nejčastěji mohou být phishingové útoky spojeny s tématy, jako jsou:
Existují však možnosti, jak se mu efektivně bránit. Kromě správně nastavené poštovní hygieny ve společnosti (povolené a zakázané poštovní servery, spamové filtry, obsahové filtry, ...) je velmi důležité dbát na pravidelné školení pracovníků v oblasti kybernetické bezpečnosti, a tím zajištění jejich obezřetnosti.
NÁŠ PŘÍSTUP A ŘEŠENÍ
Sociální inženýrství je většinou prvním krokem k infiltraci společnosti. V společnosti BDO realizujeme smishingové a phinhingové kampaně, jejichž cílem je ověřit, jaká část cílových uživatelů se stane obětí sociálního inženýrství.
Jednotlivé kroky kampaní:
Martin Hořický