რა არის ფიშინგი?

ასევე ცნობილია როგორც: ფიშინგ შეტევა, ყალბი წერილი

ფიშინგი არის თაღლითობა, როდესაც თავდამსხმელი სანდო ორგანიზაციის ან ადამიანის სახელით აგზავნის წერილს, შეტყობინებას ან ბმულს, რათა მსხვერპლმა გასცეს პაროლი, ბარათის მონაცემები ან გახსნას მავნე ფაილი. ეს არის ორგანიზაციებზე კიბერშეტევის ყველაზე გავრცელებული საწყისი წერტილი.

ფიშინგი ტექნოლოგიას კი არა, ადამიანის ნდობას, შიშს და აჩქარებას იყენებს. ამიტომ ანტივირუსი და ფოსტის ფილტრი მას ბოლომდე ვერ აჩერებს: წერილი, რომელიც ფილტრს გადაურჩა, თანამშრომელმა უნდა ამოიცნოს. Verizon-ის 2024 წლის მონაცემთა გაჟონვის ანგარიშის (DBIR) მიხედვით, გაჟონვების 68%-ში მონაწილეობდა ადამიანური ფაქტორი.

როგორ ამოვიცნოთ

  • აჩქარება ან მუქარა: „ანგარიში 24 საათში დაიბლოკება“
  • გამგზავნის მისამართი ოდნავ განსხვავდება ნამდვილისგან
  • ბმული სხვა დომენზე მიდის, ვიდრე წერილში წერია
  • მოულოდნელი დანართი ან პაროლის, კოდის მოთხოვნა

რა უნდა გავაკეთოთ

  • ნუ დააჭერთ ბმულს; გახსენით საიტი თავად, მისამართის აკრეფით
  • საეჭვო წერილი შეატყობინეთ IT-ს ან უსაფრთხოების გუნდს
  • თუ უკვე შეიყვანეთ პაროლი, დაუყოვნებლივ შეცვალეთ და აცნობეთ IT-ს

შესაბამისი კურსები

ტერმინები ამ თემაზე

სხვა თემები

← კიბერუსაფრთხოების ლექსიკონი

დაიწყეთ გუნდის რისკის საბაზისო შეფასებით

15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.