Mga Empleyado sa Pagsusuri ng Phish

ika-2 ng Hunyo 2020 | Blog, Malagkit Mga Empleyado sa Pagsusuri ng Phish


mga empleyado ng phish testing

Ang mga pag-atake sa phishing ay isang bagay na dapat malaman ng lahat ng gumagamit ng Internet. Para sa mga hindi nakakaalam, ang phishing ay isang uri ng social engineering na nanlilinlang sa mga gumagamit na gumawa ng isang bagay upang ikompromiso ang kanilang computer, ang kanilang pagkakakilanlan, ang kanilang network, o lahat ng tatlo. Ang phishing ay karaniwang ginagawa sa pamamagitan ng email kung saan ang mga tao ay naaakit na mag-click sa mga malisyosong link na maaaring magpahintulot sa mga hacker na makakuha ng access sa kanilang mga kredensyal sa account o kahit na malayuang pag-access sa kanilang computer.

Ang mga pag-atake sa phishing ay halos 90% ng mga cyber attack sa mga negosyo, ngunit ang karamihan sa mga Small to Medium-sized Businesses (SMBs) ay hindi pa nagsasanay sa kanilang mga empleyado sa cybersecurity. Ang kakulangan ng pagsasanay sa kamalayan na ito ay naglalagay sa mga SMB na iyon sa matinding panganib na makompromiso mula sa mga pag-atake ng phishing.

Ang mga pag-atake sa cyber ay tumataas bawat taon sa nakalipas na dalawang dekada at ang pinsala ay nagiging mas malaki at mapaminsala sa mga SMB. Dahil sa mas maraming remote workers sa panahon ng pandemya ng COVID-19, dinoble ng mga hacker ang paggamit ng mga phishing attack na ito. Gaya ng nabanggit sa kamakailang artikulo sa blog ng CyberHoot , maaari silang maging tuso at nakakakumbinsi sa kanilang mga social engineering ploys.

Ano ang Dapat Gawin ng isang Negosyo?

Pinapadali ng mga pag-atake sa phishing para sa mga hacker, dahil ang mga biktima ay mahalagang ibigay ang kanilang sensitibong impormasyon sa mga hacker, o pinapayagan silang makapasok sa kanilang network kapag nag-click ang mga empleyado sa isang malisyosong attachment. Ang pangunahing paraan upang ipagtanggol laban sa mga pag-atake sa phishing ay sa pamamagitan ng pagsasanay sa kamalayan sa cybersecurity. Sa ibaba ay gumawa kami ng isang listahan ng kung ano ang maaaring gawin upang ipagtanggol laban sa mga pag-atake sa phishing.

  1. Sanayin ang iyong mga empleyado kung paano makita, iwasan, at tanggalin ang mga pag-atake sa phishing.
  2. Subukan ang iyong mga empleyado sa mga pag-atake ng Phish Testing; sanayin muli ang mga bumagsak sa iyong mga pagsusulit.
  3. Bumili at sanayin ang iyong mga empleyado kung paano gumamit ng Password Manager. Kung bibisita ka sa isang website ng phishing at subukang ipasok ang iyong mga kredensyal ng password gamit ang isang Password Manager, HINDI mo magagawa.
  4. Upang protektahan ang Internet mula sa mga pag-atake ng phishing gamit ang iyong domain name, i-setup ang SPF, DKIM at Mga tala ng DMARC upang harangan ang pagtanggap ng mga email na nagpapanggap bilang mga user na nagpapadala ng mga pag-atake sa phishing sa ilalim ng iyong domain name.

Ano Ang Pinakamahusay na Paraan Para Sanayin ang mga Staff?

Binibigyang-daan ng CyberHoot phish testing ang MSP Administrators na lumikha ng mga phishing campaign para subukan ang sarili nilang mga empleyado o ang kanilang mga kliyente. Nag-set up ang CyberHoot ng maraming template mula sa mga domain na lumalabas na Google, Amazon, Microsoft, Apple, mga ospital, o kahit na mga entity ng gobyerno na nauugnay sa COVID-19. Ang mga coronavirus phishing scam ay medyo karaniwan sa ngayon. 

Ipinatupad ng CyberHoot ang mga pagsubok na ito sa phishing at mga libreng template na gagamitin sa iyong mga empleyado. Binibigyang-daan ka ng CyberHoot na makita kung sinong mga user ang nagbubukas ng email, nagki-click sa mga link, at kung sino ang naglalagay ng data (mga username at password) na nagbibigay-daan sa iyong tukuyin ang pinakamahina mong mga link at bigyan sila ng remedial na pagsasanay sa phishing bago magtagumpay ang isang hacker sa paglabag sa iyong negosyo.

Mag-sign up sa CyberHoot ngayon upang makita kung ano ang lahat ng ito at upang makapagsimula sa pagsubok ng phish sa iyong mga empleyado.

Upang matutunan kung paano mag-set up ng phishing campaign sa CyberHoot, panoorin ang maikling 3 minutong video na ito:

Sapat na ba ang iyong ginagawa para protektahan ang iyong negosyo?

Mag-sign up sa CyberHoot ngayon at matulog nang mas mahusay na alam ang iyong

ang mga empleyado ay cyber trained at nakabantay!


Mag palista na ngayon!

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pinapatay ng mga Pekeng Software Installer ang Windows Update

Pinapatay ng mga Pekeng Software Installer ang Windows Update

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...

Magbasa nang higit pa
Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...

Magbasa nang higit pa
Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...

Magbasa nang higit pa