Ang mga pag-atake sa phishing ay isang bagay na dapat malaman ng lahat ng gumagamit ng Internet. Para sa mga hindi nakakaalam, ang phishing ay isang uri ng social engineering na nanlilinlang sa mga gumagamit na gumawa ng isang bagay upang ikompromiso ang kanilang computer, ang kanilang pagkakakilanlan, ang kanilang network, o lahat ng tatlo. Ang phishing ay karaniwang ginagawa sa pamamagitan ng email kung saan ang mga tao ay naaakit na mag-click sa mga malisyosong link na maaaring magpahintulot sa mga hacker na makakuha ng access sa kanilang mga kredensyal sa account o kahit na malayuang pag-access sa kanilang computer.
Ang mga pag-atake sa phishing ay halos 90% ng mga cyber attack sa mga negosyo, ngunit ang karamihan sa mga Small to Medium-sized Businesses (SMBs) ay hindi pa nagsasanay sa kanilang mga empleyado sa cybersecurity. Ang kakulangan ng pagsasanay sa kamalayan na ito ay naglalagay sa mga SMB na iyon sa matinding panganib na makompromiso mula sa mga pag-atake ng phishing.
Ang mga pag-atake sa cyber ay tumataas bawat taon sa nakalipas na dalawang dekada at ang pinsala ay nagiging mas malaki at mapaminsala sa mga SMB. Dahil sa mas maraming remote workers sa panahon ng pandemya ng COVID-19, dinoble ng mga hacker ang paggamit ng mga phishing attack na ito. Gaya ng nabanggit sa kamakailang artikulo sa blog ng CyberHoot , maaari silang maging tuso at nakakakumbinsi sa kanilang mga social engineering ploys.
Pinapadali ng mga pag-atake sa phishing para sa mga hacker, dahil ang mga biktima ay mahalagang ibigay ang kanilang sensitibong impormasyon sa mga hacker, o pinapayagan silang makapasok sa kanilang network kapag nag-click ang mga empleyado sa isang malisyosong attachment. Ang pangunahing paraan upang ipagtanggol laban sa mga pag-atake sa phishing ay sa pamamagitan ng pagsasanay sa kamalayan sa cybersecurity. Sa ibaba ay gumawa kami ng isang listahan ng kung ano ang maaaring gawin upang ipagtanggol laban sa mga pag-atake sa phishing.
Binibigyang-daan ng CyberHoot phish testing ang MSP Administrators na lumikha ng mga phishing campaign para subukan ang sarili nilang mga empleyado o ang kanilang mga kliyente. Nag-set up ang CyberHoot ng maraming template mula sa mga domain na lumalabas na Google, Amazon, Microsoft, Apple, mga ospital, o kahit na mga entity ng gobyerno na nauugnay sa COVID-19. Ang mga coronavirus phishing scam ay medyo karaniwan sa ngayon.
Ipinatupad ng CyberHoot ang mga pagsubok na ito sa phishing at mga libreng template na gagamitin sa iyong mga empleyado. Binibigyang-daan ka ng CyberHoot na makita kung sinong mga user ang nagbubukas ng email, nagki-click sa mga link, at kung sino ang naglalagay ng data (mga username at password) na nagbibigay-daan sa iyong tukuyin ang pinakamahina mong mga link at bigyan sila ng remedial na pagsasanay sa phishing bago magtagumpay ang isang hacker sa paglabag sa iyong negosyo.
Mag-sign up sa CyberHoot ngayon upang makita kung ano ang lahat ng ito at upang makapagsimula sa pagsubok ng phish sa iyong mga empleyado.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...
Magbasa nang higit pa
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...
Magbasa nang higit pa
Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
