Social Engineering Tactics (Dansk)

  • Find URL ‘ en fra links på egen hånd. Hvis du holder musepekeren over et link, vises den direkte vej til URL ‘ en. Hvis du har mistanke om legitimiteten af URL ‘ en, skal du bruge en søgemaskine til manuelt at finde siteebstedet selv.
  • slet og bloker uopfordrede anmodninger om adgangskoder eller finansielle oplysninger. Ingen bør bede dig om disse oplysninger i en e-mail. Giv dem aldrig det.
  • når det kommer til sikkerhed, hvis det lyder for godt til at være sandt, er det sandsynligvis., Prinsen af Nigeria giver ikke millioner væk, UPS efterlod en note på din dør, hvis de savnede dig, og folk sender ikke tilfældigt DocuSign-dokumenter uden at fortælle dig først.
  • træner rutinemæssigt slutbrugere på sikkerhed. Det er ikke nok bare for dig at vide. Hele din organisation har brug for at vide, og 5-minutters træning under onboarding for tre år siden er ikke tilstrækkelig.
  • sikre dine enheder. Lås din arbejdsstation, når du går væk fra det, hver gang. Installer e-mail-filtre, anti-virus soft .are og fire .alls., Sørg for at anvende anbefalede programrettelser og holde dine programmer up-to-date.
  • Tag et åndedrag og sænk farten. Det er først, når du giver din adgangskode, at du vil fortryde at gøre det. Angribere elsker at afspille en følelse af uopsættelighed. Giv ikke efter for det. IT-fyren behøver ikke at kende dit kodeord, og det er en sjælden lejlighed, når dine handlinger på en computer er en livs-og dødssituation. Bremse.

    om forfatteren

    Joshua Lemon er grundlæggeren af pentaROOT Information Security., Han har en passion for at sikre enkeltpersoner og virksomheder og har specialiseret sig i rekognoscering, sårbarhedsvurderinger, penetrationstest og social engineering. Du kan nå ham direkte på LinkedIn eller @pentaroot.

    Skriv et svar

    Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *