Ionsaithe Phishing: Conas a Oibríonn Siad & Conas a Chosc Thú Iad

Faigh tuiscint ar ionsaithe phishing, táctaicí coitianta a úsáideann dalóirí, agus céimeanna is féidir leat a ghlacadh chun na bagairt dhichealaocha ar líne seo a aithint agus a sheachaint.

··2 nóim léitheoireachta

Líne Bhunúsach: Is ionann phishing agus ceann de na veicteoirí ionsaithe sibirchill is forleithne, ag úsáid ríomhphost bréagach, glaonna, agus suíomhanna gréine chun creideamhais a ghoid. Éilíonn cosaint éifeachtach dhíriú ar uirlisí slándála agus bhreathnóireachta leanúnaigh, agus ar dhiansmaointíonn i leith cumarsáidí gan iarraidh.

Bíonn coitianta ag chosgadóirí sibirchill a dtáctaicí a athfhealadh chun faisnéis dhochta a ghoid agus córais a thruailliú. Is é phishing an arm is éifeachtúla acu. Thuairisigh Ionad Gearáin Dhún Oibrígí Idirlíon an FBI níos mó ná 300,000 gearán phishing in 2022, agus caillteanas ag sroichint níos mó ná $52 milliún.

Úsáideann na hionsaithe seo ríomhphost bréagach, glaonna fóin, téacsanna, agus suíomhanna gréine chun daoine a bhreostú chun creideamhais a thabhairt. Tús an réitigh réadúil is ea tuiscint ar conas a oibríonn gach cineál.

Cineál PhishingModhPríomhsprioc
Phishing ríomhphuistRíomhphost bréagach i mór-líon ag atáirgeadh branda iontaofaLucht féachana leathan — creideamhais, faisnéis íoc
Spear phishingRíomhphost pearsantaithe ag úsáid mionsonraí aitheanta faoin bhréagnóirDaoine nó eagraíochtaí ar leith
VishingGlaonna glór ag dréimhsiú a bheith ina gceannairí bainc nó in tacaíocht thechneolaíochtaFaisnéis airgeadais, rochtain ar chuntas
SmishingTeachtaireachta SMS bréagach le nasc éillitheachÚsáideoirí fón póca, calaoise párchealanna/páirc
WhalingIonsaithe an-bheirthe ar bhainisteoirí nó ar an tsuiteanna CAistriúcháin sreabhaidh, sonraí corparáideacha mothúchánach
PharmingAth-threorú URL dlisteanach chuig suíomhanna bréagach go foluainCreideamhais logáil isteach ar scála
Clone phishingRíomhphost fíor a dhúbailt le nasc éillitheach ionadaitheDaoine a bhraistíonn dóchúlachta sa seoltóir bhunaidh

Conas a Bhraistint Ar Ionsaigh Phishing

Roinneann teachtaireachta phishing tréithe coitianta. Coiscíonn spotáil thapa goid chreideamhais agus ionfhabhtuithe malware.

Seiceáil an seoladh seoltóra. Is minic a dhéanann ionsaitheoirí ainmneacha taispeána a chur i bhfoluain ach misspelled fearainneacha a úsáid. Níl ríomhphost ó “support@amaz0n-security.com” ó Amazon. Foluain ar an réimse seoltóra chun an seoladh fíor a nochtadh.

Féach do dhéine agus do bhagairtí. Gearrthéarmai a rá “Cuirfear do chuntas faoi ghlas i 34 uaire an chloig” gach ort gníomhú gan smaoineamh. Is annamh a chuireann gníomhaireachtaí dlíthiúla socruithe tobann trína ríomhphost.

Scrúdaigh nasc roimh chliceáil. Foluain thar aon nasc chun an URL sprioc a réamhamharc. Má deireadh an téacs nasc “bankofamerica.com” ach an URL ar “boa-secure-login.xyz,” dún an teachtaireacht go práinneach.

Coinnígh súil ar earráidí gramadóra agus formáidithe. Déanann eagraíochtaí a bhheith dó-chomhairle ar a gcuid cumarsáidí. Misspellings, spásanna aisteach, agus lógó éagothromach comharthaí phoist bhréagach.

Leideanna: Roimh chreideamhais a chur isteach i láthair ar bith, fíoraigh an URL go manual. Ná cliceáil ar nasc i ríomhphost. Scríobh an seoladh go díreach i do bhraistíochán nó úsáid leabharmharc shábháilte. Níor iarraidh ar bhancanna agus ar sheirbhísí dílse do phasfhocal trína ríomhphost nó trína fón.

Cleachtais Chosaint Ar Dhóigh Nach Oibríonn i ndáiríre

Ní leor braisteadh amháin. Bíonn de dhíth cosantaí sraitheachta ar eagraíochtaí agus ar dhaoine aonair chun ionsaithe phishing a chosc sula sroichann siad bosanna ríomhphuist.

Cumasaigh fíordheimhniú ilbhreac (MFA). Coiscíonn MFA 99.9% ionsaithe bhocht cuonta uathoibríoch, de réir Microsoft. Fiú má ghoid ionsaithí do phasfhocal, ní féidir leo do chuntas a rochtain gan an dara fachtóir.

Cur i bhfeidhm prótacal fíordheimhnithe ríomhphuist. Cumraigh taifead SPF, DKIM, agus DMARC le do fhearann. Fíoraíonn na prótacail seo go bhfuil ríomhphost isteach ag teacht ar ndáiríre ó an seoltóir a ceapadh. Laghdaíonn DMARC amháin domain spoofing go dtí 90%.

Rith oiliúint feasachta slándála gach ráithe. Ní leor oiliúint bhliantúil. Feicíonn eagraíochtaí a oiliúnann fhostaithe gach 90 lá rátaí clice phishing ag foluain ó 30% go bhfuil 5% faoi bhun 12 mhí.

Úsáid scagadh DNS agus urrúcháin ghréine. Coiscíonn na huirlisí seo rochtain ar fhearainneacha phishing aitheanta in am fíor. Coinníonn seirbhísí ar nós Cisco Umbrella agus Cloudflare Gateway bunachair sonraí de mhilliúin URL éillitheach.

Cur i bhfeidhm cnaipe tuairisceáin phishing. Tabhair deis aon-chlice do fhostaithe chun ríomhphost amhrasach a thuairisciú. Soláthraíonn sé seo do fhoireann slándála faisnéis bhagairt fhíor-ama ar leith do do eagraíochta.

Céimeanna Freagartha Phishing Nuair a Éiríonn Ionsaigh Amach

Fiú na cosaintí is fearr nach n-imeoidh. Soiléiríonn phlean gealadh tobann an damáiste agus cuireann sé ais cobhsaíonn go tapa.

Ionsaigh an cuntas athraithe go práinneach. Athshocraigh an pasfhocal truaillíthe agus diobraigh seisiúin ghníomhach. Má bhí MFA gan chumasú, cumasaigh anois é.

Cuir in iúl do do fhoireann slándála laistigh de 15 nóiméad. Tugann tuairisciú tapa fíordhaingean am chun bonneagar an ionsaithí a bhlacáil sula leathnaíonn sé chuig chuntas eile.

Scan le haghaidh malware. Má chliceáil an bhréagnóir ar nasc nó a fhéad earraidi a shíneadh anuas, rith scannán iomlán é. Cuir an gléas ó an líonra go dtí an scannán críochnaíonn.

Doiciméadaigh gach rud. Taifead an ríomhphost phishing headers, URL, spriocanna, agus aon ghníomh a rinneadh. Soláthraíonn an fianaise seo fianáire fiosrúcháin agus tuairisciú rialála.

Cumarsáid le páirtithe athraithe. Má nochtadh sonraí custaiméir, cuir daoine athraithe in iúl de réir a dlíthe breachna thuismitheoireachta do do bhailíochta. Caomhnaíonn soilsíochtacht dóchas.

Breithiúntas Deiridh

Is ionann phishing agus ceann de na bagairtí is foluain i slándáil sibirchill. Oibríonn ionsaitheoirí go tapa, ag aistriú ó ríomhphost go SMS go glaonna fóin de réir mar a fheasaítear chosaintí in aon chainéal amháin.

Cuimsíonn scileanna braisteana, rialúchán teicniúil sraitheacha, agus oiliúint rialta bonn an chosaint éifeachtúil. Stoppann prótacal fíordheimhnithe ríomhphuist ar nós DMARC spoofing fearann. Nialann fíordheimhniú ilbhreac creideamhais ghoidte. Coimeádann oiliúint ráithe feasacht phishing geal ar fud do eagraíochta.

Cinntíonn plean freagra soladach phishing go nuair a chasann ionsaigh trí ar an dúlrú, coinníonn do fhoireann an damáiste i nóiméad seachas laethanta. Doiciméadaigh do nósanna imeachta freagra, sann róil shoiléir, agus déan cleachtadh orthu go rialta.

Ní tionscadal aon-uair is ea cosaint phishing. Éilíonn sé aird leanúnach, huirlisí nuashonraithe, agus cultúr slándála tuismitheorach ag gach leibhéal de do eagraíochta.

Acmhainní don leathanach seo

Cairteacha agus íomhánna tagartha ónár dtástáil, saor in aisce le féachaint agus le roinnt.

  • Nochtann ríomhphost fioscaireachta seoltóir agus ceann scríbe nach meaitseálann, le céimeanna chun an seoltóir, nasc, agus suíomh oifigiúil a sheiceáil.
    Is féidir le teachtaireacht chreidiúnach a bheith calaoisteach fós, mar sin fíoraigh a seoltóir agus a ceann scríbe lasmuigh den teachtaireacht féin.

Ceisteanna Coitianta

Cad is phishing ann agus conas a dhéanann ionsaitheoirí é i ndáiríre?

Oibríonn phishing trí sheoltóirí iontaofa a chur i bhfoluain trína ríomhphost bréagach, glaonna, téacsanna, nó suíomhanna gréine chun bhréagnóirí a bhreostú chun creideamhais nó airgead a thabhairt. Thuairisigh Ionad Gearáin Dhún Oibrígí Idirlíon an FBI níos mó ná 300,000 gearán phishing in 2022 amháin, agus caillteanas ag sroichint níos mó ná $52 milliún. Bailíonn ionsaitheoirí ar dhéine, fearainneacha spoofed, agus branda atáirgeadh seachas exploits teicniúla chun teacht ar dheis.

Cad é an difríochtaí idir phishing ríomhphuist, spear phishing, agus whaling?

Blaisíonn phishing ríomhphuist ríomhphost branda bréagach go formhór a lucht féachana ag iarraidh creideamhais nó faisnéis íoc, fad a dhéanann spear phishing teachtaireachta a dhíriú le sonraí aitheanta faoin sprioc ar leith. Téann whaling níos faide, ag díriú ar bhainisteoirí agus ar na tsuiteanna C go sonrach chun aistriúcháin shreabhaidh a údarú nó sonraí corparáideacha mothúchánach a scaoileadh. An níos dírithe an ionsaigh, an níos spreadrach agus an níos gach go raibh sé.

Cad is vishing agus smishing ann, agus conas a dhifríonn siad ó phishing ríomhphuist?

Úsáideann vishing glaonna glór ag atáirgeadh bancanna nó tacaíochta thechneolaíochta chun faisnéis airgeadais agus rochtain ar chuntas a bhaint, fad a sheolann smishing teachtaireachta SMS bréagach le nasc éillitheach, go minic mar chosúil phárchealanna nó fógra fóntais. Fágann an dá chéanna ríomhphost ar fad, a ligint dóibh scagadh fíordheimhnithe ríomhphuist ar nós DMARC a sheachaint agus an iomláine a bhraistear daoine a bhaineann le glaonna fóin agus téacsanna a bhaint.

Cad is pharming ann agus cén fáth gur é a bhraistint ar URL dlísteanacha a bhfuil níos deacra a fhág ná ríomhphost bréagach?

Athdhéanann pharming URL dlisteanach chuig suíomhanna bréagach go foluain, gan ríomhphost amhrasach nó nasc ar bith de dhíth, ionas go dtéann bhréagnóirí ar leathanach logáil isteach spoofed fiú i ndiaidh an seoladh ceart a scríobh féin. Díríonn sé ar chreideamhais logáil isteach ar scála seachas bhréagnóir amháin, agus níl aon tarraingt bhréagthógtha ar nós déine nó fearann misspelled le spotáil.

Cad is clone phishing ann?

Dhúblaíonn clone phishing ríomhphost fíor, a sheoladh roimhe, agus nasc éillitheach ionadaithe, ag baint úsáide as an bhfíric go rabh muinín ag an bhréagnóir sa seoltóir bunaidh agus san teachtaireacht cheana. Ó tharla go bhfuil an chóip cosúil go mór ar rud dílse a bhí rochtaithe ag an duine tuisceana cheana, rith sé ar thacú leis an spréacharnach go raibh teachtaireacht fhuar, gan iarraidh thógfaidh ar bith.

Cad iad na comharthaí a bhraistíonn phishing ríomhphuist?

Nochtann ceithre bhrathadóir an chuid is mó de ríomhphost phishing. Seiceáil an seoladh seoltóra le haghaidh fearainneacha misspelled ar nós “amaz0n-security.com,” coinnígh súil ar dhéine ar nós “do chuntas a dhúnann in 24 uaire an chloig,” foluain thar nasc a réamhamharc an URL sprioc fíor, agus scan le haghaidh earráidí gramadóra nó formáidithe a bhíonn eagraíochtaí gairmiúla de ghnáth a bhaint.

Conas a stopann fíordheimhniú ilbhreac ionsaithe phishing ó fhíorú?

Stopann fíordheimhniú ilbhreac 99.9% ionsaithe bhocht cuonta uathoibríoch, de réir Microsoft, mar nach leor pasfhocal a goidte chun logáil isteach gan an dara fachtóir. Fiú má bhaigh ríomhphost phishing do chreideamhais amach, stopann MFA an ionsaithí ag an scáileán logáil isteach, agus dá bhealach tá sé ar cheann de na cosaintí an tionchar is airde ar fáil.

Cad is SPF, DKIM, agus DMARC ann, agus an gcaithfidh mé iad ar fad?

Is iad SPF, DKIM, agus DMARC prótacal fíordheimhnithe ríomhphuist cumraithe ar leibhéal fearann a fhíoraíonn go bhfuil ríomhphost isteach ag teacht ar ndáiríre ó an seoltóir a ceapadh. Sea, oibríonn siad le chéile seachas mar rogha, agus laghdaíonn DMARC amháin spoofing fearann go dtí 90%. Gan iad ar fad cumraithe, is féidir le ionsaitheoirí do fhearann a chur i bhfoluain chun do fhostaithe nó do custaiméirí féin a bhreostú.

Conas is minic ba chóir oiliúint feasachta slándála a tharla chun droicheal a laghdú i ndáiríre?

Is oiliúint ráithe, ní bliantúil, a thugann an snáithe chun bogadh. Feicíonn eagraíochtaí a oiliúnann fhostaithe gach 90 lá rátaí clice phishing ag foluain ó 30% go bhfuil 5% faoi bhun 12 mhí. Fágann seisiúin bhliantúla bearth ró-mhór le cleachtais a fholuain, mar sin is é an bhairghint 90-lá atá toradh tomhais a fhás.

Cad iad na huirlisí a bhlacánn suíomhanna phishing sula n-féadann fhostaithe iad a chliceáil?

Blocaíonn scagadh DNS agus urrúcháin ghréine rochtain ar fhearainneacha phishing aitheanta in am fíor, ag úsáid seirbhísí ar nós Cisco Umbrella agus Cloudflare Gateway a coinníonn bunachair sonraí de mhilliúin URL éillitheach. Ag comhpháirtiú é sin le cnaipe tuairisceáin phishing aon-chlice a ligint ar fhostaithe ríomhphost amhrasach a bhrathadh go tapa, ag soláthú do do fhoireann slándála faisnéis bhagairt fhíor-ama ar leith do do eagraíochta.

Cad ba chóir dom a dhéanamh ar dtús má chliceáil mé ar nasc phishing nó chuir mé isteach mo phasfhocal?

Ionsaigh an cuntas go práinneach: athshocraigh an pasfhocal truaillíthe agus diobraigh gach seisiún gníomhach, ansin cumasaigh MFA má bhí sé ar an dhá fhacaí cheana. Rith scannán iomlán do dhéanamh don malware más ar nasc nó earraidi a fhéad tú a shíneadh anuas, agus cuir an gléas ó an líonra go dtí an scannán críochnaíonn.

Cé chomh tapa ar chóir do chomhlacht ionsaigh phishing a thuairisciú go n-inmheánach?

Cuir in iúl do do fhoireann slándála laistigh de 15 nóiméad ar bhreacadh drochúsáidí. Tugann an luas sin do fhianáire am chun bonneagar an ionsaithí a bhlacáil sula leathnaíonn sé chuig chuntas eile. Bíonn tuairisciú inmheánach tapa ar cheann de na rialúchán beag i bhfreagra ionsaithe i gcás inar tugann nóiméad, seachas uaire nó laethanta, athrú tomhais ar an toradh.

Cad a bhíonn i bphlean geal phishing dearéad i ndiaidh creideamhais a ghoid?

Cuimsíonn plean freagra phishing soladach gach rud: na ceannlínte ríomhphost phishing, URL, spriocanna, agus gach gníomh a rinneadh, ar a dtacaíonn fianáire ar fiosrúcháin dhíreach agus tuairisciú rialála. Ionsaíonn sé chomh maith cuntas athraithe, scannán gléas le haghaidh malware, agus daoine athraithe in iúl de réir do bhailíochta breachna thuismitheoireachta má nochtadh sonraí custaiméir.