Zaměstnanci testující phishing

2. června 2020 | Blog, Lepkavý Zaměstnanci testující phishing


zaměstnanci testující phishing

Phishingové útoky jsou něco, čeho by si měl být vědom každý, kdo používá internet. Pro ty, kteří to možná nevědí, je phishing forma sociálního inženýrství, která klame uživatele, aby udělali něco, co by ohrozilo jejich počítač, jejich identitu, jejich síť nebo všechny tři. Phishing se obvykle odehrává prostřednictvím e-mailu, kde jsou lidé lákáni ke kliknutí na škodlivé odkazy, které by mohly hackerům umožnit získat přístup k jejich přihlašovacím údajům k účtu nebo dokonce vzdálený přístup k jejich počítači.

Phishingové útoky představují téměř 90 % kybernetických útoků na firmy, přesto většina malých a středních podniků (SMB) dosud neproškolila své zaměstnance v oblasti kybernetické bezpečnosti. Tento nedostatek školení v oblasti informovanosti vystavuje tyto malé a střední podniky vážnému riziku ohrožení phishingovými útoky.

Kybernetické útoky se v posledních dvou desetiletích každoročně zvyšují a škody způsobované malým a středním podnikům jsou stále významnější a ničivější. Vzhledem k většímu počtu pracovníků pracujících na dálku během pandemie COVID-19 hackeři zdvojnásobili své phishingové útoky. Jak je uvedeno v nedávném článku na blogu CyberHoot , mohou být se svými triky sociálního inženýrství poměrně lstiví a přesvědčiví.

Co by měla firma dělat?

Phishingové útoky hackerům usnadňují práci, protože oběti v podstatě hackerům předávají své citlivé informace nebo jim umožňují vstup do sítě, když zaměstnanci kliknou na škodlivou přílohu. Nejlepším způsobem, jak se bránit proti phishingovým útokům, je školení v oblasti kybernetické bezpečnosti. Níže jsme vytvořili seznam toho, co lze udělat pro obranu proti phishingovým útokům.

  1. Proškolte své zaměstnance v tom, jak rozpoznat, vyhnout se a odstranit phishingové útoky.
  2. Otestujte své zaměstnance pomocí phishingových útoků a přeškolte ty, kteří v testech neuspějí.
  3. Zakupte si Správce hesel a proškolte své zaměstnance v používání. Pokud navštívíte phishingovou webovou stránku a pokusíte se zadat své heslo pomocí Správce hesel, NEBUDETE schopni to udělat.
  4. Chcete-li chránit internet před phishingovými útoky využívajícími vaši doménu, nastavte si SPF, DKIM a Záznamy DMARC blokovat příjem e-mailů maskovaných jako uživatelé odesílající phishingové útoky pod vaší doménou.

Jaký je nejlepší způsob, jak školit zaměstnance?

Phishingové testování CyberHoot umožňuje správcům MSP vytvářet phishingové kampaně k testování vlastních zaměstnanců nebo klientů. CyberHoot vytvořil několik šablon z domén, které se zdají být Google, Amazon, Microsoft, Apple, nemocnice nebo dokonce vládní subjekty v souvislosti s COVID-19. Phishingové podvody související s koronavirem jsou v současné době poměrně běžné. 

Společnost CyberHoot implementovala tyto phishingové testy a šablony zdarma, které můžete použít u svých zaměstnanců. CyberHoot vám umožňuje zjistit, kteří uživatelé otevírají e-maily, klikají na odkazy a kdo zadává data (uživatelská jména a hesla), což vám umožňuje identifikovat vaše nejslabší články a poskytnout jim nápravné školení o phishingu dříve, než se hackerovi podaří narušit vaše podnikání.

Zaregistrujte se ještě dnes u CyberHoot a zjistěte, o co jde, a začněte testovat své zaměstnance na phishing.

Chcete-li se dozvědět, jak nastavit phishingovou kampaň v CyberHootu, podívejte se na toto krátké tříminutové video:

Děláte dost pro ochranu svého podnikání?

Zaregistrujte se u CyberHoot ještě dnes a spěte lépe s vědomím svého...

Zaměstnanci jsou vyškoleni v oblasti kybernetické bezpečnosti a jsou ve střehu!


Přihlaš se dnes!

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací
Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...

Více informací