Ваш код доступа "Метод хакера".
Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.
Создаем подкаст - https://hacker-method.ru/
Post #721
89

#хакнутыефакты
Что такое фишинг сегодня?
Фишинг - это метод социальной инженерии, который, как правило, используется через электронную почту. Например, злоумышленник отправляет ссылку с каким-то "ресурсом" с целью выманить персональные данные пользователя.
Пользователь должен перейти по ссылке. В данной ситуации риск возникает при переходе, т.к. на стороне браузера может исполняться вредоносный скрипт. Большая часть современных браузеров имеют встроенную защиту, но у большого количества людей разные версии программного обеспечения. Иногда бывает так, что вредоносный код исполнится сразу при переходе по ссылке. Если речь идет про фишинг, то основная цель - выманить данные.
В понятие фишинг вкладывают практически всё, что приходит по электронной почте, хотя это не совсем так. Допустим, по почте может прийти вредоносное вложение: файл с крайне интересным названием вроде "не поверишь, что я увидел", "списки на увольнение" и т.д. Файл содержит вредоносный код, а заманчивое название создает желание узнать, что находится внутри. Данный пример часто приравнивают к фишингу, но это другой вектор.
Фишинг исторически идёт от слова рыбалка. У злоумышленника есть наживка и он ждёт, когда пользователь попадется. Это было первое описывающее слово, но есть ряд векторов:
- смишинг (атака через мессенджеры);
- вишинг (телефонное мошенничество) и т.д.
Фишинговых атак за последние годы стало больше, потому что развитие технологий позволяет мошенникам атаковать проще + порог для входа стал ниже.
На текущий момент каждая вторая атака на организацию происходит через человека. При этом 84% атак при помощи социальной инженерии произошли через электронную почту. Виден рост смежных каналов для атак: социальные сети, звонки и т.д. Электронная почта преобладает, но и атаки через другие каналы набирают оборот.
З.Ы. 17 июня выходит новый выпуск, поговорим о фишинге.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Что такое фишинг сегодня?
Фишинг - это метод социальной инженерии, который, как правило, используется через электронную почту. Например, злоумышленник отправляет ссылку с каким-то "ресурсом" с целью выманить персональные данные пользователя.
Пользователь должен перейти по ссылке. В данной ситуации риск возникает при переходе, т.к. на стороне браузера может исполняться вредоносный скрипт. Большая часть современных браузеров имеют встроенную защиту, но у большого количества людей разные версии программного обеспечения. Иногда бывает так, что вредоносный код исполнится сразу при переходе по ссылке. Если речь идет про фишинг, то основная цель - выманить данные.
В понятие фишинг вкладывают практически всё, что приходит по электронной почте, хотя это не совсем так. Допустим, по почте может прийти вредоносное вложение: файл с крайне интересным названием вроде "не поверишь, что я увидел", "списки на увольнение" и т.д. Файл содержит вредоносный код, а заманчивое название создает желание узнать, что находится внутри. Данный пример часто приравнивают к фишингу, но это другой вектор.
Фишинг исторически идёт от слова рыбалка. У злоумышленника есть наживка и он ждёт, когда пользователь попадется. Это было первое описывающее слово, но есть ряд векторов:
- смишинг (атака через мессенджеры);
- вишинг (телефонное мошенничество) и т.д.
Фишинговых атак за последние годы стало больше, потому что развитие технологий позволяет мошенникам атаковать проще + порог для входа стал ниже.
На текущий момент каждая вторая атака на организацию происходит через человека. При этом 84% атак при помощи социальной инженерии произошли через электронную почту. Виден рост смежных каналов для атак: социальные сети, звонки и т.д. Электронная почта преобладает, но и атаки через другие каналы набирают оборот.
З.Ы. 17 июня выходит новый выпуск, поговорим о фишинге.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
- ❤ 1




















