Загрузка страницы

Какие фишинговые атаки могут навредить инфобезопасности компании?

Фишинговые атаки используют социальную инженерию и могут выбирать разные цели в зависимости от потребностей преступника. Атака может быть общей в виде сообщения электронной почты, отправляемого владельцам учетной записи. Хакер часто подготавливает сообщение для выбранного человека и помещает в него информацию, которую может знать только кто-то знакомый. Он получает их, получая доступ к личной информации жертвы. Когда в почтовый ящик попадает сообщение такого типа, даже самый осторожный пользователь может не понять хитрости. Исследование показало, что 97% всех фишинговых писем составляют атаки вымогателей. Если вас интересует тематика инфобезопасности, то новости на сайте будут для вас актуальны.


Открыть в полный размер

Новые виды фишинговых атак?


Spear phishing это атака, направленная на определенную группу или определенный тип людей, например, системных администраторов компании.

  • Whaling - еще более точный тип фишинговой атаки. Целью этих типов атак являются руководители, финансовые директора и все другие руководители в отрасли или конкретной компании.
  • Whaling email может содержать информацию о том, что у конкретной компании есть юридические проблемы, и вам нужно нажать на ссылку для получения дополнительной информации.
  • Эта ссылка приводит жертву на страницу, где необходимо ввести все важные данные о компании, такие как налоговый идентификатор или номера банковских счетов.


Smishing это тип атаки, использующий текстовые сообщения. Типичным примером атаки smishing является SMS-сообщение, которое выглядит так, как будто оно было отправлено банком. В нем содержится информация о том, что произошло нападение на счет потерпевшего и вам необходимо немедленно позвонить по указанному номеру. Хакер просит проверить номер банковского счета, SSN и т. д. Когда он получает эту информацию, он берет под контроль банковский счет жертвы.



Что нужно знать


Вредоносное ПО может содержать все, от банковского троянского коня до бота (то есть робота). Банковский троянский конь будет контролировать онлайн-активность жертвы, чтобы украсть еще больше данных, часто включая данные банковского счета, с включенным паролем. Бот это программа, задачей которой является выполнение определенных действий. Он управляется системой Command (C&C) и может использоваться для добычи биткойнов, отправки спама или как одно из звеньев атаки DDoS (распределенный отказ в обслуживании). Инфобезопасность для современного бизнеса имеет огромное значение, поэтому нужно обезопасить себя от фишинговых атак.

Комментарии
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Автор статьи
Информация
12 апреля 2022 г. 19:01:23
Просмотров: 533
Яндекс.Метрика