რა არის ფიშინგი?
ასევე ცნობილია როგორც: ფიშინგ შეტევა, ყალბი წერილი
ფიშინგი არის თაღლითობა, როდესაც თავდამსხმელი სანდო ორგანიზაციის ან ადამიანის სახელით აგზავნის წერილს, შეტყობინებას ან ბმულს, რათა მსხვერპლმა გასცეს პაროლი, ბარათის მონაცემები ან გახსნას მავნე ფაილი. ეს არის ორგანიზაციებზე კიბერშეტევის ყველაზე გავრცელებული საწყისი წერტილი.
ფიშინგი ტექნოლოგიას კი არა, ადამიანის ნდობას, შიშს და აჩქარებას იყენებს. ამიტომ ანტივირუსი და ფოსტის ფილტრი მას ბოლომდე ვერ აჩერებს: წერილი, რომელიც ფილტრს გადაურჩა, თანამშრომელმა უნდა ამოიცნოს. Verizon-ის 2024 წლის მონაცემთა გაჟონვის ანგარიშის (DBIR) მიხედვით, გაჟონვების 68%-ში მონაწილეობდა ადამიანური ფაქტორი.
როგორ ამოვიცნოთ
- აჩქარება ან მუქარა: „ანგარიში 24 საათში დაიბლოკება“
- გამგზავნის მისამართი ოდნავ განსხვავდება ნამდვილისგან
- ბმული სხვა დომენზე მიდის, ვიდრე წერილში წერია
- მოულოდნელი დანართი ან პაროლის, კოდის მოთხოვნა
რა უნდა გავაკეთოთ
- ნუ დააჭერთ ბმულს; გახსენით საიტი თავად, მისამართის აკრეფით
- საეჭვო წერილი შეატყობინეთ IT-ს ან უსაფრთხოების გუნდს
- თუ უკვე შეიყვანეთ პაროლი, დაუყოვნებლივ შეცვალეთ და აცნობეთ IT-ს
შესაბამისი კურსები
- ფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- ელფოსტის საფრთხეებიფიშინგი, საშიში დანართები და ფინანსური თაღლითობა ელფოსტით, პრაქტიკული მაგალითებით და დავალებით.
- ბმულების უსაფრთხოებაროგორ წავიკითხოთ ბმული დაჭერამდე, როგორ ამოვიცნოთ გაყალბებული დომენი და თავიდან ავიცილოთ ფიშინგ გვერდი.
- ყალბი შესვლის გვერდის ამოცნობასიმულაცია: ივარჯიშეთ ნამდვილი და ყალბი შესვლის გვერდების გარჩევაში.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.