Social Engineering Tactics (Magyar)

  • keresse meg az URL-t a linkeket a saját. A hivatkozás fölé húzva megmutatja az URL közvetlen elérési útját. Ha bármilyen gyanúja van az URL legitimitásának, használjon keresőmotort, hogy manuálisan megtalálja a webhelyet.
  • jelszavak vagy pénzügyi információk kéretlen kéréseinek törlése és blokkolása. Senki sem kérheti ezt az információt egy e-mailben. Soha ne add oda nekik.
  • amikor a biztonságról van szó, ha túl jól hangzik ahhoz, hogy igaz legyen, valószínűleg az., A nigériai herceg nem ad el milliókat, a UPS üzenetet hagyott az ajtón, ha hiányoltak téged, és az emberek nem véletlenszerűen küldenek DocuSign dokumentumokat anélkül, hogy először tudnák.
  • rutinszerűen vonat végfelhasználók biztonsági. Nem elég, hogy tudd. Az egész szervezetnek tudnia kell, és a három évvel ezelőtti onboarding 5 perces képzése nem elegendő.
  • biztosítsa készülékeit. Zárja be a munkaállomást, amikor elhagyja, minden alkalommal. Telepítse e-mail szűrők, anti-vírus szoftver, tűzfalak., Győződjön meg róla, hogy alkalmazza az ajánlott javításokat, és tartsa az alkalmazások up-to-date.
  • lélegezz és lassíts. Csak miután megadta a jelszavát, megbánja ezt. A támadók szeretik a sürgősség érzését játszani. Ne add fel. Az informatikusoknak nem kell tudniuk a jelszavukat, és ez egy ritka alkalom, amikor a számítógépen végzett tevékenységük élet-halál helyzet. Lassíts.

    A szerzőről

    Joshua Lemon a pentaROOT információbiztonság alapítója., Szenvedélye az egyének és a vállalkozások biztosítása, valamint a felderítés, a sebezhetőség felmérése, a penetráció tesztelése és a társadalmi tervezés. Közvetlenül a LinkedIn-en vagy a @pentaroot-on érheti el.

    Vélemény, hozzászólás?

    Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük