
Martin Hořický
Je to forma útoků, kde se útočník snaží vylákat údaje uživatele pomocí podvodné e-mailové zprávy, nebo stránky, která připomíná jemu známou stránku či email. Při úspěšném provedení útoku dochází ke zcizení přihlašovacích údajů či dokonce přístupových údajů k bankovním účtům. Nejlépe cílenou skupinou jsou senioři, kteří nemají dostatečné znalosti v internetové bezpečnosti a snadno se na podvodné e-maily nalákají.
Existují však možnosti, jak se mu efektivně bránit. Kromě správně nastavené poštovní hygieny ve společnosti (povolené a zakázané poštovní servery, spamové filtry, obsahové filtry, ...) je velmi důležité dbát na pravidelné školení pracovníků v oblasti kybernetické bezpečnosti, a tím zajištění jejich obezřetnosti.
NÁŠ PŘÍSTUP A ŘEŠENÍ
Sociální inženýrství je většinou prvním krokem k infiltraci společnosti. V společnosti BDO realizujeme smishingové a phinhingové kampaně, jejichž cílem je ověřit, jaká část cílových uživatelů se stane obětí sociálního inženýrství.
Smishing je kybernetický útok, který se provádí pomocí SMS zpráv. Jedná se o typ útoku v sociálním inženýrství, který spoléhá spíše na lidskou důvěru a neopatrnost než na technologické zranitelnosti.
Obdobně jako při phishingových útocích jsou oběti nalákány na sdělení svých osobních údajů, jen místo e-mailové komunikace se zde používá komunikace přes textové SMS zprávy. Útočníci se snaží od uživatelů získat citlivé údaje, se kterými se pak snaží nakládat. Příchozí SMS zprávy se často tváří, že pochází od banky, u které má uživatel zaveden svůj bankovní účet a snaží se ukrást bankovní údaje.
Smishingové útoky se provádějí následujícími způsoby:
Cílené skupiny jsou obvykle zaměstnanci příslušných firem, zákazníci konkrétní instituce, předplatitelé mobilních sítí, studenti vysokých škol či obyvatelé dané oblasti. Maskování útočníka většinou souvisí s institucí, ke které se snaží získat přístup.
NÁŠ PŘÍSTUP A ŘEŠENÍ
Sociální inženýrství je většinou prvním krokem k infiltraci společnosti. V společnosti BDO realizujeme smishingové a phinhingové kampaně, jejichž cílem je ověřit, jaká část cílových uživatelů se stane obětí sociálního inženýrství.
Jednotlivé kroky kampaní:
Martin Hořický