táticas de engenharia Social

  • Encontre o URL a partir de links por conta própria. Passar por cima de uma ligação mostrar-lhe-á a localização directa do URL. Se você tiver alguma suspeita sobre a legitimidade da URL, use um motor de busca para encontrar manualmente o site.apagar e bloquear pedidos não solicitados de senhas ou informações financeiras. Ninguém deve pedir esta informação em um e-mail. Não lhes dês isso, nunca.
  • Quando se trata de segurança, se soa muito bom para ser verdade, provavelmente é., O príncipe da Nigéria Não está a dar milhões, a UPS deixou um bilhete à tua porta se não te viram, e as pessoas não enviam aleatoriamente documentos DocuSign sem te avisar primeiro.
  • rotineiramente treinar os utilizadores finais em segurança. Não é suficiente só para saberes. Toda a sua organização precisa de saber e o treino de 5 minutos durante o onboarding há três anos não é suficiente.protejam os vossos dispositivos. Tranque a sua estação de trabalho quando sair dela, sempre. Instalar filtros de E-mail, software anti-vírus e firewalls., Certifique-se de aplicar os patches recomendados e manter as suas aplicações atualizadas.respira fundo e abranda. Só depois de dar a sua palavra-passe é que se vai arrepender de o fazer. Os atacantes adoram jogar fora um senso de urgência. Não cedas a isso. O cara de TI não precisa saber sua senha e é uma ocasião rara quando suas ações em um computador são uma situação de vida ou morte. Lentar.Joshua Lemon é o fundador da pentaROOT Information Security., Ele tem uma paixão por garantir indivíduos e empresas e é especializado em reconhecimento, avaliações de vulnerabilidade, testes de penetração e engenharia social. Você pode alcançá-lo diretamente em LinkedIn ou @pentaroot.

  • Deixe uma resposta

    O seu endereço de email não será publicado. Campos obrigatórios marcados com *