Social Engineering Tactics

  • Zoek de URL van links op uw eigen. Als u met de muis over een link gaat, ziet u het directe pad voor de URL. Als u vermoedens heeft over de legitimiteit van de URL, gebruik dan een zoekmachine om de site zelf handmatig te vinden.
  • ongevraagde aanvragen voor wachtwoorden of financiële informatie verwijderen en blokkeren. Niemand mag u vragen om deze informatie in een e-mail. Geef het ze nooit.
  • als het gaat om beveiliging, als het te mooi klinkt om waar te zijn, is het waarschijnlijk zo., De Prins van Nigeria is niet het weggeven van miljoenen, UPS liet een briefje op uw deur als ze je gemist, en mensen niet willekeurig sturen DocuSign documenten zonder u eerst te laten weten.
  • train eindgebruikers routinematig op Beveiliging. Het is niet genoeg voor jou om het te weten. Je hele organisatie moet het weten en de 5 minuten durende training tijdens onboarding drie jaar geleden is niet voldoende.
  • Beveilig uw apparaten. Vergrendel uw werkstation wanneer u wegloopt van het, elke keer. Installeer e-mailfilters, antivirussoftware en firewalls., Zorg ervoor dat u aanbevolen patches toepast en uw applicaties up-to-date houdt.
  • haal diep adem en vertraag. Het is pas nadat u uw wachtwoord dat u zult er spijt van te doen. Aanvallers spelen graag een gevoel van urgentie uit. Geef er niet aan toe. De IT-man hoeft niet te weten uw wachtwoord en het is een zeldzame gelegenheid wanneer uw acties op een computer zijn een leven en dood situatie. Vertraagt.

    over de auteur

    Joshua Lemon is de oprichter van pentaROOT Information Security., Hij heeft een passie voor het beveiligen van individuen en bedrijven en is gespecialiseerd in verkenning, kwetsbaarheid assessments, penetratie testen, en social engineering. U kunt hem rechtstreeks bereiken op LinkedIn of @ pentaroot.

    Geef een reactie

    Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *