Nem lankadnak az e-mailes csalások

Továbbra is az e-mailek jelentik az egyik legnagyobb és leggyakoribb támadási felületet az adathalászok számára.
 

A Sophos adatai azt mutatják, hogy 2020. szeptemberében a kiszűrt, ártalmas célú spamek 97 százaléka adathalász célú levél volt. Ezekkel hozzáférési adatokra és egyéb információkra vadásztak a csalók. Az üzenetek maradék 3 százaléka vegyes tartalommal bírt: káros weboldalakra mutató hivatkozásokat vagy kártékony mellékleteket tartalmaztak változatos célokkal.
 
Az adathalászat továbbra is hatékony taktika a támadók számára. Ennek oka részben az, hogy a csalók folyamatosan finomítják eszközeiket, és egyre szofisztikáltabbá teszik a kampányaikat. Ezzel párhuzamosan az úgynevezett Business Email Compromise (BEC) károkozások is egyre megtévesztőbbé válnak. Ma már nem korlátozódnak látszólag ügyvezetőtől érkező, rosszul megírt és formázott üzenetekre. A csalók a támadás indítása előtt jól előkészítik a terepet. Megismerkednek a vállalkozással és a célba vett vezetőkkel, átveszik a nyelvi stílusukat és hangnemüket. Az ilyen jellegű e-mailekből hiányoznak a káros linkek vagy csatolmányok, ezért a tradicionális biztonsági eszközökkel nehéz felismerni őket.
 
Tippek a kockázatok csökkentéséhez
 
  • Telepítsen többrétegű védelmet biztosító biztonsági megoldást!
  • Szigorú intézkedéseket alkalmazzon az e-mailek hitelesítéséhez! (Meg kell tudni erősítenie azt, hogy egy e-mail valóban attól a személytől és forrástól származik, mint amit állít.)
  • Tartson rendszeresen biztonságtudatossági képzéseket!
 
  1. 3

    A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.

  2. 4

    Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.

  3. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  4. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  5. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  6. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  7. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  8. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  9. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  10. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség