Как телефоны помогают социальным инженерам 📲
Не стоит недооценивать методы манипулирования, которые используют злоумышленники. Доверчивость может свести на нет любые меры кибербезопасности 🔒
Социальную инженерию можно разделить на два типа👇
🔹Прямые атаки: в таком случае жертва не осознает, что стала объектом атаки. Злоумышленники узнают о стандартных процедурах в компании, представляются коллегами и просят о помощи, ссылаясь на срочность. Например, могут представиться новым системным администратором и запросить доступ к системе.
🔹Обратные атаки: злоумышленники создают ситуацию, в которой сотрудник сам обращается к ним. К примеру, узнают, что бухгалтер в отпуске, и пишут от его лица, уверяя, что он работает из дома и готов принимать на рассмотрение операции и документы.
🤳Один из любимых инструментов социальных инженеров — мобильный телефон. Мошенники, как правило, начинают атаки именно с него: просят установить вредоносное ПО или пройти по ссылке.
Чтобы эффективно бороться с атаками социальных инженеров, важно работать с людьми: анализировать распространенные сценарии атак, обучать сотрудников распознавать угрозы и «тестировать» защищенность. Например, вы можете позвонить в кадровую службу от имени сотрудника госорганов с просьбой предоставить персональные данные.
☝️Киберзащита на уровне устройств важна, но она не устраняет угрозы, вызванные человеческим фактором.
🔥Подробнее о методах защиты от социальных инженеров рассказываем в статье.
Post #15
2.63K
- 👌 7
- 👍 6
- ❤🔥 3
- ❤ 1
- ⚡ 1