Jeste li sigurni da je e-pošta od FedExa zapravo iz FedExa?
Veliki problem za mala poduzeća je prepoznavanje phishing e-pošte. Često, hakeri prevare zaposlenike tako da kliknu zlonamjerne datoteke zaražene zlonamjernim softverom i zlonamjerne veze u porukama e-pošte koje preusmjeravaju na lažne odredišne stranice. Ova vrsta kibernetičkog kriminala koja uključuje slanje lažnih poruka e-pošte koje se pojavljuju iz ugledne tvrtke s ciljem krađe financijskih i povjerljivih informacija poznata je kao phishing - i to je stvarna prijetnja.
$config[code] not foundPrijetnje e-pošte za krađu identiteta
Prema izvješću Verizona o istraživanju kršenja podataka iz 2018. godine, gotovo polovica zlonamjernih programa (49 posto) instalirana je putem e-pošte. To je zato što veliki postotak ljudi na radnom mjestu ne može identificirati e-poštu za krađu identiteta. Budući da ljudi ne mogu identificirati phishing e-poštu, jednostavne pogreške generiraju značajan postotak kršenja podataka, izvještava Verizon.
"Zanemarite stereotip o sofisticiranim internetskim kriminalcima koji ciljaju na tvrtke vrijedne milijarde dolara", piše Verizon u svom izvješću. "Većina napada je oportunistička i nije usmjerena na bogate ili slavne, već na nepripremljene."
Ako vi i vaši zaposlenici ne znate kako prepoznati phishing e-poštu, vaša je tvrtka u opasnosti. Svatko treba znati kako uočiti phishing e-poštu i odigrati svoju ulogu u izbjegavanju prijetnje.
Kako uočiti krađu identiteta
Neki od najčešćih načina prepoznavanja e-pošte za krađu identiteta uključuju:
- Lažne adrese e-pošte: E-poruke za krađu identiteta koriste lažne adrese e-pošte koje oponašaju poznatu marku, kao što je zaštićeno e-poštom ili zaštićeno e-poštom
- Neosobne poruke: Poruka e-pošte o krađi identiteta ne odnosi se na vaše ime. Umjesto toga koriste opće adrese poput "Dragi korisnik Apple-a."
- Taktika straha: E-mailovi za krađu identiteta koriste taktiku zastrašivanja kao što su prijetnje za zatvaranje računa kako bi se stvorio osjećaj hitnosti i uzrokovali brzu ili impulzivnu odluku koja se može pokazati katastrofalnom.
Ako kliknete na vezu u e-pošti (ili na web-lokaciji) koja vas vodi na odredišnu stranicu, pregledajte stranicu da biste vidjeli je li ona prava odredišna stranica ili lažna.
Kako pronaći lažnu odredišnu stranicu
Neke stvari na koje treba paziti da biste odredili je li odredišna stranica lažna uključuju:
- Neispravna adresa web-lokacije: Lažne odredišne stranice pokušavaju oponašati web-adresu legitimne tvrtke, ali pogreške kao što su greške u pisanju i nesigurne veze označavaju prijevara radi krađe identiteta.
- Nedostaje navigacija i podnožje: Lažne odredišne stranice često su goli, ponekad nedostaju i zaglavlje i podnožje na web stranici.
- Prikupljanje informacija: Lažne odredišne stranice će gotovo uvijek uključivati neku vrstu obrasca za prikupljanje podataka koji se malo razlikuje od legitimne odredišne stranice tvrtke.
Ako niste sigurni da odredišna stranica ili e-pošta pripadaju legitimnoj tvrtki, ne klikajte veze, ne potvrdite svoje osobne podatke ili preuzmite privitke datoteka s nje.
Više savjeta za prepoznavanje krađe identiteta - Infographic
Varonis Systems, Inc., koji pruža rješenja za zaštitu podataka od internih prijetnji i internetskih napada, nudi dodatne savjete za prepoznavanje prevare pri phishingu. Provjerite koje su infografske podatke izrađene u nastavku da biste pronašli više načina za prepoznavanje e-pošte za krađu identiteta i stvari koje treba potražiti na lažnoj odredišnoj stranici:
Slika: Varonis
1 Komentar ▼