Social Engineering Taktikk

  • Finne URL-adressen fra linkene på din egen. Svever over en link vil vise deg den direkte banen for URL. Hvis du har noen mistanker til legitimiteten av URL-adressen, kan du bruke en søkemotor for å manuelt finne nettstedet selv.
  • Slette og blokkere uønsket forespørsler om passord eller økonomisk informasjon. Ingen bør man spørre deg om denne informasjonen i en e-post. Ikke gi det til dem, noen gang.
  • Når det kommer til sikkerhet, hvis det høres for godt til å være sant, er det sannsynligvis., Prinsen av Nigeria er ikke å gi bort millioner, UPS igjen en lapp på døren om de savnet deg, og folk ikke tilfeldig sende DocuSign dokumenter uten å fortelle deg først.
  • Rutinemessig tog sluttbrukere på sikkerhet. Det er ikke nok bare for deg å vite. Hele organisasjonen har behov for å vite og en 5-minutters opplæring i løpet onboarding tre år siden, er ikke tilstrekkelig.
  • Sikre enhetene dine. Låse arbeidsstasjonen når du går bort fra det, hver gang. Installere e-filtre, anti-virus programvare, og brannmurer., Sørg for å bruke anbefalt oppdateringer og holde programmene dine up-to-date.
  • Ta en pust og tregere. Det er bare etter at du kan gi ut passordet som du vil angre på å gjøre det. Angriperne elsker å spille av en følelse av at det haster. Ikke gi etter for det. IT-fyren trenger ikke å vite passordet, og det er en sjelden anledning, når dine handlinger på en datamaskin, et liv og død situasjon. Treg.

    Om Forfatteren

    Josva Sitron er Grunnlegger av pentaROOT informasjonssikkerhet., Han har en lidenskap å sikre enkeltpersoner og virksomheter, og spesialiserer seg på rekognosering, sårbarhet vurderinger, penetration testing, og social engineering. Du kan nå ham direkte på LinkedIn eller @pentaroot.

    Legg igjen en kommentar

    Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *