Phishing

16 Δεκεμβρίου 2019 | Cyber Phishing


Phishing είναι μια ψηφιακή μορφή κοινωνικής μηχανικής που έχει ως στόχο να εξαπατήσει άτομα ώστε να παρέχουν ευαίσθητες πληροφορίες. Αυτό γίνεται συνήθως μέσω email, με αποτέλεσμα οι χρήστες να κάνουν κλικ σε συνδέσμους που επιτρέπουν σε χάκερ να εισέλθουν στο σύστημα.

Το ηλεκτρονικό ψάρεμα (phishing) είναι η νούμερο ένα επίθεση που χρησιμοποιείται κατά των μικρομεσαίων επιχειρήσεων. Ακολουθούν ορισμένα τρομακτικά στατιστικά στοιχεία που υπογραμμίζουν αυτό το γεγονός:

  • Το ηλεκτρονικό ψάρεμα (phishing) είναι η κύρια αιτία παραβιάσεων δεδομένων, αντιπροσωπεύοντας το 90% αυτών. (Πηγή: επαναπιστοποιητής.)
  • Σχεδόν 1.5 εκατομμύριο ιστότοποι ηλεκτρονικού "ψαρέματος" (phishing) δημιουργούνται κάθε μήνα. (Πηγή: ιστολόγιο dashlane)
  • Το 76% των επιχειρήσεων ανέφεραν ότι έπεσαν θύματα επίθεσης ηλεκτρονικού "ψαρέματος" (phishing) το 2018 (Πηγή: Proofpoint).
  • Το 92% του κακόβουλου λογισμικού παραδίδεται μέσω email ηλεκτρονικού "ψαρέματος" (phishing). 

Τι πρέπει να κάνουν οι ΜΜΕ;

Αυτά είναι ανησυχητικά στατιστικά στοιχεία που πρέπει να σκεφτούν οι ιδιοκτήτες ΜΜΕ. Αλλά τα καλά νέα είναι ότι οι επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) είναι ένα από τα πιο εύκολα πράγματα που μπορείτε να εκπαιδεύσετε τους υπαλλήλους σας σχετικά με το πώς να εντοπίζουν και να αποφεύγουν. Ακολουθήστε αυτές τις βέλτιστες πρακτικές για να μειώσετε την πιθανότητα να παραβιαστείτε από μια επίθεση ηλεκτρονικού "ψαρέματος" (phishing).

  1. Εκπαιδεύστε τους υπαλλήλους σας σχετικά με τον τρόπο εντοπισμού, αποφυγής και διαγραφής επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing).
  2. Δοκιμάστε τους υπαλλήλους σας με επιθέσεις Phish Testing. Εκπαιδεύστε ξανά όσους αποτυγχάνουν στις δοκιμές σας.
  3. Αγοράστε και εκπαιδεύστε τους υπαλλήλους σας σχετικά με τον τρόπο χρήσης ενός Διαχειριστή Κωδικών Πρόσβασης (Password Manager). Εάν επισκεφθείτε έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing) και προσπαθήσετε να εισαγάγετε τα στοιχεία του κωδικού πρόσβασής σας χρησιμοποιώντας ένα Διαχειριστή Κωδικών Πρόσβασης (Password Manager), ΔΕΝ θα μπορείτε να το κάνετε. Οι υπάλληλοι που επαναχρησιμοποιούν κωδικούς πρόσβασης θα εισαγάγουν οπωσδήποτε τα στοιχεία πρόσβασής τους.
  4. Για να προστατεύσετε το Διαδίκτυο από επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) χρησιμοποιώντας το όνομα τομέα σας, ρυθμίστε SPF, DKIM και Εγγραφές DMARC για να αποκλείσετε την παραλαβή email που παρουσιάζονται ως το όνομα τομέα σας.

Πηγή: Γλωσσάρι NCSD, CNSSI 4009, NIST SP 800-63 Αναθ. 1

Αν θέλετε να μάθετε περισσότερα για το ηλεκτρονικό ψάρεμα (phishing), παρακολουθήστε αυτό το σύντομο βίντεο:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε: 

Σημείωση: Αν θέλετε να εγγραφείτε στο ενημερωτικό μας δελτίο, επισκεφθείτε οποιονδήποτε σύνδεσμο παραπάνω (εκτός από τα infographics) και εισαγάγετε τη διεύθυνση email σας στη δεξιά πλευρά της σελίδας και κάντε κλικ στο «Στείλτε μου ενημερωτικά δελτία.

Για να δείτε μερικά από τα τελευταία μας Ενημερωτικά Δελτία, ξεκινήστε κάνοντας κλικ στους παρακάτω συνδέσμους: 

Ενημερωτικό Δελτίο CyberHoot – Νοέμβριος 2021

Ενημερωτικό Δελτίο CyberHoot – Οκτώβριος 2021

Ενημερωτικό Δελτίο CyberHoot – Ιούλιος 2021

Μπορείτε επίσης να δείτε μερικά από τα δημοφιλή μας βίντεο-ιστολόγια (VLOG) για τον Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια 2021 από τον Οκτώβριο, κάνοντας κλικ στους παρακάτω συνδέσμους ή εναλλακτικά επισκεφθείτε την ιστοσελίδα η σελίδα μας με τα βιντεολόγια

Λογισμικό ως Υπηρεσία (SaaS) — Ημέρα 1 του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια

Έλεγχος ταυτότητας δύο παραγόντων — Ημέρα 4 του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια

Smishing & Vishing — 8η ημέρα του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια

Ασφάλεια Κινητών Συσκευών — 18η Ημέρα του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια

vCISO, Γιατί χρειάζομαι ένα; — 30ή ημέρα του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια

Προσφέρουμε επίσης διαφορετικά θέματα διαδικτυακών σεμιναρίων σε εβδομαδιαία βάση. Παρακάτω θα βρείτε συνδέσμους για τις υπόλοιπες τρεις εβδομάδες διαδικτυακών σεμιναρίων που προσφέρουμε δωρεάν παρακολούθηση: 

Βέλτιστες πρακτικές, ενημερώσεις και ερωτήσεις και απαντήσεις για το CyberHoot – 1η Πέμπτη κάθε μήνα

Πώληση Κυβερνοασφάλειας σε Υποψήφιους Πελάτες – Δεύτερη Πέμπτη Κάθε Μήνα

Βέλτιστες πρακτικές, ενημερώσεις και ερωτήσεις και απαντήσεις για το CyberHoot – 3η Πέμπτη κάθε μήνα

Πώληση Κυβερνοασφάλειας σε Υποψήφιους Πελάτες – 4η Πέμπτη Κάθε Μήνα

Αυτά τα διαδικτυακά σεμινάρια είναι ένας εξαιρετικός τρόπος για να βελτιώσετε τις δεξιότητές σας στις πωλήσεις στον κυβερνοχώρο ή να βελτιώσετε τις γνώσεις σας στην πλατφόρμα CyberHoot! 

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η Τεχνητή Νοημοσύνη βρήκε τις αδυναμίες σας. Ας τις διορθώσουμε πρώτα.

Η Τεχνητή Νοημοσύνη βρήκε τις αδυναμίες σας. Ας τις διορθώσουμε πρώτα.

Τα νέα ονόματα δεδομένων αναφοράς MDASH και Claude Mythos Preview είναι οι κορυφαίοι πράκτορες τεχνητής νοημοσύνης που βρίσκουν τρωτά σημεία zero-day...

Διαβάστε περισσότερα
Η ταυτότητά σας δεν είναι μόνο ένα πρόβλημα που κρύβεται πίσω από την πόρτα σας, είναι και ένας εσωτερικός κίνδυνος

Η ταυτότητά σας δεν είναι μόνο ένα πρόβλημα που κρύβεται πίσω από την πόρτα σας, είναι και ένας εσωτερικός κίνδυνος

Ένας Ξεχασμένος Κωδικός Πρόσβασης, Παραλίγο Καταστροφή. Ένα μόνο μηχάνημα με Windows σε ένα κατάστημα λιανικής πώλησης είχε αποθηκευμένο στην προσωρινή μνήμη...

Διαβάστε περισσότερα
Γιατί οι δρομολογητές των πελατών σας αποτελούν πλέον θέμα συζήτησης για την εθνική ασφάλεια

Γιατί οι δρομολογητές των πελατών σας αποτελούν πλέον θέμα συζήτησης για την εθνική ασφάλεια

Τώρα έχετε πέντε σημαντικούς λόγους για να ξεκινήσετε μια συζήτηση σχετικά με την ασφάλεια του δρομολογητή με τους πελάτες της μικρής επιχείρησής σας αυτή τη στιγμή...

Διαβάστε περισσότερα