Social Engineering Tactics (Suomi)

  • Etsi URL-osoite linkeistä itse. Linkin päällä leijuminen näyttää suoran polun URL-osoitteelle. Jos sinulla on epäilyjä URL-osoitteen oikeutuksesta, etsi sivusto manuaalisesti hakukoneella.
  • Poista ja estä ei-toivotut salasanapyynnöt tai taloudelliset tiedot. Kenenkään ei pitäisi pyytää näitä tietoja sähköpostissa. Älä koskaan anna sitä heille.
  • mitä tulee turvallisuuteen, jos se kuulostaa liian hyvältä ollakseen totta, niin todennäköisesti on., Nigerian prinssi ei anna pois miljoonia, UPS jätti viestin ovellesi, jos he kaipasivat sinua, ja ihmiset eivät satunnaisesti lähettää DocuSign asiakirjoja ilmoittamatta ensin.
  • kouluttaa loppukäyttäjiä rutiininomaisesti turvatarkastuksessa. Pelkkä tieto ei riitä. Koko organisaation on tiedettävä, eikä viiden minuutin harjoittelu onboardingissa kolme vuotta sitten riitä.
  • Suojaa laitteesi. Lukitse työpisteesi, kun kävelet siitä pois, joka kerta. Asenna sähköpostisuodattimet, virustorjuntaohjelmisto ja palomuurit., Muista käyttää suositeltuja laastareita ja pitää hakemuksesi ajan tasalla.
  • hengitä syvään ja hidasta. Vasta kun olet antanut salasanasi, kadut sitä. Hyökkääjät rakastavat pelata pois tunne kiireellisyyttä. Älä anna periksi. SE kaveri ei tarvitse tietää salasanaasi, ja se on harvinainen tilaisuus, kun toimia tietokoneessa on elämän ja kuoleman tilanteen. Hidastaa.

    tekijästä

    Joshua Lemon on pentaROOT Information Securityn perustaja., Hänellä on intohimo turvata yksityishenkilöiden ja yritysten ja on erikoistunut tiedusteluun, haavoittuvuuden arviointia, levinneisyys testaus, ja social engineering. Voit tavoittaa hänet suoraan LinkedInistä tai @pentarootista.

    Vastaa

    Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *