Метаданные Информация, описывающая характеристики конкретного файла или набора данных. Например, метаданные фотографий часто встроены в сам файл фотографии. Метаданные фотографии включают в себя такие данные, как дата, время и место съёмки. Иногда метаданные фотографии включают информацию об авторских правах или лицензировании изображения. Метаданные часто автоматически создаются камерой.
Метаданные не застрахованы от подмены. Хитрые хакеры часто редактируют метаданные, чтобы скрыть конфиденциальную информацию или повысить «правдоподобность» своих фишинговых схем. Как упоминалось в этом Статья CyberHootМетаданные могут быть изменены, чтобы заставить покупателей поверить в подлинность фотографии. Хакеры размещают в интернете поддельные объявления о различных товарах. Важно иметь возможность поиска метаданных, чтобы помочь пользователям расследовать потенциальное мошенничество. Изменение метаданных не следует путать с более сложной техникой сокрытия данных, известной как стеганография, в котором пиксели изображения систематически манипулируются, чтобы скрыть данные, которые можно реконструировать, если знать ключ к этому.
Дополнительная литература: Последняя афера хакеров: усыновление домашних животных
Связанные термины: Фишинг, Социальная инженерия, стеганография
Метаданные могут не влиять напрямую на деятельность вашей компании, хотя они могут быть полезны вашим сотрудникам и клиентам. Обучение сотрудников и клиентов основам кибербезопасности может снизить вероятность стать жертвой атак, использующих метаданные для имитации подлинности. Не менее важно, чтобы пользователи понимали важность метаданных и то, как их можно использовать. Например, страховые компании могут использовать геолокационные метки для юридического подтверждения подлинности фотографий.
Метаданные следует использовать для проверки онлайн-покупок товаров, особенно на потенциально небезопасных сайтах (например, Craigslist, сайтах по поиску усыновления домашних животных и т.д.). Потенциальным покупателям, рассматривающим возможность покупки товара, часто отправляются фотографии. Эти фотографии обычно отправляются по электронной почте, но также могут быть отправлены непосредственно на мобильные устройства. При проверке отправленных вам фотографий следует учитывать несколько моментов:
Если какой-либо из этих метатегов был удалён, изменён или кажется подозрительным, обратитесь к другому поставщику. Не стоит рисковать, приобретая мошеннические товары или услуги онлайн.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...
Читать далее
Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...
Читать далее
Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
