Check Point Software: Οκτώβριος Μήνας Κυβερνο-Ασφάλειας – Αναγνωρίστε, αποφύγετε και καταγγείλτε το Phishing
Παρά το γεγονός ότι υπάρχει εδώ και σχεδόν τρεις δεκαετίες, το phishing παραμένει μια επίμονη απειλή. Στο πλαίσιο του Μήνα Ευαισθητοποίησης για την Κυβερνοασφάλεια, διερευνούμε αποτελεσματικές στρατηγικές για άτομα και οργανισμούς για την προστασία από επιθέσεις phishing.
Τι είναι το Phishing;
Το Phishing συνεπάγεται ότι οι εγκληματίες του κυβερνοχώρου παριστάνουν αξιόπιστες οντότητες για να στείλουν δόλια μηνύματα που περιέχουν κακόβουλα αρχεία για λήψη ή συνδέσμους. Οι επιτυχημένες επιθέσεις phishing μπορούν να
Αλλά δεν είναι μόνο αυτό – οι επιθέσεις phishing γίνονται πιο εξελιγμένες και εξαπλώνονται πέρα από τα email σε κινητές συσκευές και άλλες μορφές επικοινωνίας. Στην πραγματικότητα, το 80% των ιστότοπων phishing στοχεύουν ειδικά κινητές συσκευές ή έχουν σχεδιαστεί για να λειτουργούν σε επιτραπέζιους υπολογιστές και κινητά και ο μέσος άνθρωπος έχει 6-10 φορές περισσότερες πιθανότητες να υποστεί επίθεση ηλεκτρονικού ψαρέματος μέσω SMS από ό,τι μέσω email.
Πώς να αναγνωρίζετε και να αποφεύγετε το Phishing
Η καλύτερη άμυνα είναι να γνωρίζετε τα σημάδια ενός μηνύματος ηλεκτρονικού “ψαρέματος”. Δυστυχώς, με την άνοδο της τεχνητής νοημοσύνης, δεν αρκεί πλέον να αναζητάτε ορθογραφικά λάθη και γραμματικά λάθη. Ακολουθούν ορισμένες βασικές ενδείξεις:
1. Απειλές ή εκφοβισμός: Τα μηνύματα ηλεκτρονικού “ψαρέματος” μπορεί να χρησιμοποιούν τακτικές εκφοβισμού, όπως απειλές αναστολής λογαριασμού ή απειλές νομικών ενεργειών για να σας εξαναγκάσουν να αναλάβετε δράση. Μείνετε σε εγρήγορση για μηνύματα που είναι επείγοντα, ανησυχητικά ή απειλητικά.
2. Στυλ μηνύματος: Εάν ένα μήνυμα μοιάζει να μην ταιριάζει στον χαρακτήρα του αποστολέα, είναι πιθανό να πρόκειται για απόπειρα ηλεκτρονικού ψαρέματος. Προσέξτε για οποιαδήποτε ασυνήθιστη γλώσσα ή τόνο. Τα μηνύματα ηλεκτρονικού “ψαρέματος” συχνά χρησιμοποιούν διφορούμενους ή γενικούς χαιρετισμούς, όπως “Αγαπητέ χρήστη” και “Αγαπητέ πελάτη”, αντί για προσωποποιημένους.
3. Ασυνήθιστα αιτήματα: Τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing μπορεί να σας ζητούν να προβείτε σε ασυνήθιστες ενέργειες. Για παράδειγμα, αν ένα μήνυμα ηλεκτρονικού ταχυδρομείου σας δίνει εντολή να εγκαταστήσετε ένα λογισμικό, επαληθεύστε το με το τμήμα πληροφορικής, ειδικά αν δεν είναι συνήθης πρακτική.
4. Ασυνέπειες σε συνδέσμους και διευθύνσεις: Ελέγξτε για ασυμφωνίες με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου, τους συνδέσμους και τις ονομασίες domain. Περάστε με το ποντίκι πάνω από υπερσυνδέσμους ή συντομευμένες διευθύνσεις URL για να δείτε τους πραγματικούς προορισμούς τους και να δείτε αν υπάρχει αναντιστοιχία.
5. Αιτήματα για προσωπικές πληροφορίες: Να είστε προσεκτικοί όταν ένα μήνυμα ηλεκτρονικού ταχυδρομείου ζητά ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών ή αριθμούς κοινωνικής ασφάλισης. Οι νόμιμοι οργανισμοί συνήθως δεν ζητούν τέτοια στοιχεία μέσω ηλεκτρονικού ταχυδρομείου.
Πώς οι οργανισμοί μπορούν να μειώσουν τον κίνδυνο επιθέσεων Phishing
Ακολουθούν μερικοί τρόποι με τους οποίους οι οργανισμοί μπορούν να μειώσουν τον κίνδυνο επιθέσεων phishing.
Εκπαίδευση σε θέματα ασφάλειας
Με την εφαρμογή ενός προγράμματος ευαισθητοποίησης σε θέματα κυβερνοασφάλειας, οι οργανισμοί μπορούν να ενημερώνουν και να εκπαιδεύουν τους υπαλλήλους σχετικά με τις τελευταίες απειλές στον κυβερνοχώρο. Ορισμένα από τα οφέλη περιλαμβάνουν τη βελτίωση της ασφάλειας, την ορατότητα των κινδύνων στον κυβερνοχώρο και τη συμμόρφωση με τις κανονιστικές διατάξεις. Το Check Point SmartAwareness προετοιμάζει τους υπαλλήλους σας για τις πιο δύσκολες απειλές με πάνω από 1.000 ρεαλιστικές προσομοιώσεις phishing και τοπική εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας.
Ενίσχυση της ασφάλειας ηλεκτρονικού ταχυδρομείου
Εφαρμόστε μια σύγχρονη λύση ασφάλειας ηλεκτρονικού ταχυδρομείου ικανή να ανιχνεύει κακόβουλους συνδέσμους, συνημμένα αρχεία, περιεχόμενο spam και γλώσσα που θα μπορούσε να υποδηλώνει επίθεση phishing. Η λύση σας θα πρέπει να είναι σε θέση να αποκλείει αυτόματα και να θέτει σε καραντίνα τα ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και να χρησιμοποιεί τεχνολογία sandboxing για την ανάλυση των μηνυμάτων ηλεκτρονικού ταχυδρομείου για κακόβουλο κώδικα.
Χρήση προγράμματος παρακολούθησης και προστασίας των Endpoint
Με την εξάπλωση των υπηρεσιών cloud και των προσωπικών συσκευών στο χώρο εργασίας, οι ομάδες ασφαλείας θα πρέπει να υποθέσουν ότι ορισμένα τελικά σημεία θα παραβιαστούν από επιθέσεις σε αυτά. Είναι ζωτικής σημασίας η τακτική παρακολούθηση των τελικών σημείων για απειλές ασφαλείας και η εφαρμογή ταχείας αποκατάστασης και αντιμετώπισης σε συσκευές που έχουν παραβιαστεί.
Αναλάβετε δράση και αναφέρετε το Phishing
Εάν λάβετε ηλεκτρονικό μήνυμα ηλεκτρονικού ταχυδρομείου ή γραπτό μήνυμα ηλεκτρονικού “ψαρέματος”, αναφέρετε το – οι πληροφορίες που δίνετε βοηθούν στην καταπολέμηση των εγκληματιών του κυβερνοχώρου.
Προωθήστε τα ηλεκτρονικά μηνύματα phishing στην ομάδα εργασίας Anti-Phishing στη διεύθυνση reportphishing@apwg.orgΠροώθηση γραπτών μηνυμάτων phishing στο SPAM (7726)Αναφέρετε απόπειρες phishing στην Ομοσπονδιακή Επιτροπή Εμπορίου στη διεύθυνση ReportFraud.ftc.govΠώς μπορεί να βοηθήσει η Check Point
Το Check Point Harmony Email & Collaboration αποτρέπει τις εξελιγμένες επιθέσεις phishing και κοινωνικής μηχανικής από το να φτάσουν στα εισερχόμενά σας. Για να μάθετε περισσότερα, προγραμματίστε μια επίδειξη.
Από τις 22 έως τις 31 Οκτωβρίου, κερδίστε 25% έκπτωση σε όλες τις εξετάσεις πιστοποίησης της Check Point χρησιμοποιώντας τον κωδικό προσφοράς Report Phishing.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Καθυστερεί μέχρι το 2024 το survival management War Hospital
- Ακόμη μια αναβολή στην κυκλοφορία του XDefiant της Ubisoft
- Δημοσιεύτηκαν οι πρώτες εικόνες για τα Animal Crossing LEGO sets
- Η Unity αποχαιρετά τον διευθύνοντα σύμβουλο της εταιρείας μετά από αντιδράσεις για τις χρεώσεις εγκατάστασης παιχνιδιών
- Οι χρόνοι μόλυνσης από Ransomware πέφτουν από 5 ημέρες σε 5 ώρες
- Check Point Software: Οκτώβριος Μήνας Κυβερνο-Ασφάλειας – Αναγνωρίστε, αποφύγετε και καταγγείλτε το Phishing
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Check Point Software: Οκτώβριος Μήνας Κυβερνο-Ασφάλειας – Αναγνωρίστε, αποφύγετε και καταγγείλτε το Phishing
- Η LG Nano756 αναβαθμίζει την οικιακή ψυχαγωγία
- Παγκόσμια Ημέρα Ψυχικής Υγείας: Η συνεργασία της Samsung με το Γενικό Νοσοκομείο Μασαχουσέτης για την κατανόηση παραμέτρων που ενδέχεται να επηρεάζουν την ψυχική υγεία
- ΕΥ: Το κόστος κυβερνοασφάλειας αυξάνεται, ενώ μειώνεται η εμπιστοσύνη στη δυνατότητα των οργανισμών να αμυνθούν
- Η νέα LG MAGNIT προσφέρει μια απίστευτα καθηλωτική εμπειρία home cinema
- Douleutaras: Αναβαθμίζει την εμπειρία χρήστη προσφέροντας Εγγύηση Επιστροφής Χρημάτων έως 10.000€
- CU KALOKAIRISTES: Νέος μεγάλος διαγωνισμός από το CU!
- Σύγχρονες επιλογές για την αναβάθμιση του υβριδικού χώρου εργασίας με την υπογραφή αξιοπιστίας της Xerox
- Η Printec παρουσιάζει καινοτόμες λύσεις στην 9η Έκθεση «Εφοδιαστική Αλυσίδα & Logistics»
- Η TEOFERT υλοποιεί τον ψηφιακό μετασχηματισμό της, επιλέγοντας την DIS
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ακόμη μια αναβολή στην κυκλοφορία του XDefiant της Ubisoft
- 15, 9 εκατ. δολάρια στοίχισε το The Lord of the Rings: Gollum, πολλά τα προβλήματα για τον developer
- Καθυστερεί μέχρι το 2024 το survival management War Hospital
- Ο iMac G3 15-ιντσών της Apple είχε οθόνη αφής 3D το 1999
- Οι χρόνοι μόλυνσης από Ransomware πέφτουν από 5 ημέρες σε 5 ώρες
- Η Unity αποχαιρετά τον διευθύνοντα σύμβουλο της εταιρείας μετά από αντιδράσεις για τις χρεώσεις εγκατάστασης παιχνιδιών
- Πολλές ανοιχτές καρτέλες στο Chrome; Η Google ετοιμάζει λειτουργία για την αυτόματη οργάνωσή τους
- Το κατώτατο όριο δωρεάν παράδοσης του Amazon Fresh πέφτει στα $100
- FTC: Τα social media είναι “η κότα με τα χρυσά αυγά” για τους scammers