Epävirallinen kansallinen tietokalastelupäivä

Epävirallinen kansallinen tietokalastelupäivä

Kansallinen tietojenkalastelupäivä Lukuaika: 3 pöytäkirja

Yhdysvalloissa 18. huhtikuuta on veroilmoituspäivä - mutta se on myös epävirallinen tietoverkkorikollisten kansallinen tietojenkalastelupäivä.

verkkorikollisille

18. huhtikuuta asetettu määräaika yksilö- ja yritysveroilmoitusten jättämiselle Yhdysvalloissa aiheuttaa stressiä ja jännitteitä asian viivästyttäjille - ja yksi vuoden virstanpylväistä ja virtuaalinen kultakaivos kybervarkaalle.

Miljoonat ihmiset ja yritykset käyttävät verojen tarkistamiseen ja toimittamiseen tekniikoita, kuten sähköpostia, verkkolomakkeita ja verkkoportaaleja. Ja miljoonat verkkorikolliset omistavat veropäivää edeltävät päivät miljoonien tietojenkalasteluviestien lähettämiseen kuluttajille ja yrityksille yrittäen napata sosiaaliturvatunnuksia, palkkatukkeja, pankkitilejä, salasanoja, henkilötodistuksia ja muita tärkeitä henkilökohtaisia ​​ja ammatillisia tietoja väärennetyillä verkkosivustoilla ja vilpillisillä sähköposteilla, jotka edustavat itseään mahdollisina virallisina viranomaisina.

Komodo Uhkatutkimuslaboratoriot (CTRL) tutkii, ilmoittaa ja suojaa Comodon asiakkaita haittaohjelmilta ja tietojenkalasteluhyökkäyksiltä ympäri maailmaa. Keskustelimme Comodon ja CTRL: n teknologiajohtaja Fatih Orhanin kanssa veropäivästä ja tästä yleisestä ja vankasta tietojenkalastelusuuntauksesta:

”Verkkomaailmassa jakamisen ja yhteistyön aikakaudella tietojenkalastelulle altistuminen on käytännöllisesti katsoen jokaiselle yritykselle, tunnettu tai ei. Se ei ehkä ole kaikkein uraauurtavin hyökkäystapa, jota kyberrikolliset käyttävät - mutta ei voida kiistää, että verkkorikolliset ovat yhä älykkäämpiä muotoillessaan viestejä. Useimmiten he käyttävät tunnettuja sovelluksia tai sosiaalisia alustoja ja toimintorakenteista kieltä aiherivillä houkutellakseen vastaanottajia avaamaan sähköpostit, napsauttamaan linkkejä tai liitteitä ja saamaan haluamansa tiedot. "

"Käyttäjien tulee olla varovaisia ​​kaikesta sähköpostista, joka vaatii tietoja tai joka ohjaa URL-verkkosivulle - ja varsinkin jos tiedostoja ladataan. Comodo työskentelee ympäri vuorokauden pysyäksesi tietoverkkorikollisten seuraavissa liikkeissä luomalla innovatiivisia ratkaisuja, jotka suojaavat ja suojaavat päätepisteitä ja pitävät yritykset ja IT-ympäristöt turvassa. "

Comodo neuvoo ennen 18. huhtikuuta veropäivää, että verkkourkintakampanjoita tapahtuu, ja yritysten ja kuluttajien tulisi tehdä seuraavat toimet kaikkiin saamiinsa verotukseen liittyviin sähköposteihin, jotka näyttävät epätavallisilta (sekä ennen veropäivää että sen jälkeen):

  • Tarkista sitä lähettävän yrityksen sähköpostiosoite ja verkkotunnus. Vaikka se saattaa näyttää olevan virallinen sähköpostiosoite, tarkempi tarkastelu paljastaa todennäköisesti, että varsinainen sähköpostiosoite ei liity yrityksen verkkotunnukseen
  • Tarkista sen verkkosivuston URL-osoite ja verkkotunnus, johon sinut yritetään ohjata. Mahdollisuudet ovat URL-osoite ja verkkotunnus eivät myöskään ole sidoksissa yritykseen, jota he väittävät edustavansa
  • Tarkista asia IT-osastoltasi ennen kuin avaat tai napsautat epäilyttävää linkkiä

Järjestelmänvalvojille ja IT-johtajille, jotka haluavat estää tietojenkalastelusähköpostien leviämisen verkon ja päätepisteiden välillä, Comodo ehdottaa näitä seitsemää tietoturvavinkkiä:

  • on Endpoint Security suojausalusta, erityisesti sellainen, joka perustuu oletus-kieltävään arkkitehtuuriin
  • Käyttää anti-virus, tietokalastelun torjunta, palomuuri ja eristystekniikat osana kerrostunutta puolustusjärjestelmää
  • Osana tätä kerrostettua lähestymistapaa turvallisuuteen - ovat edenneet päätepisteiden suojaus, Suojattu Web-yhdyskäytävä ja rikkominen ja uhkailua järjestelmiä
  • Varmista, että pidät ohjelmiston ajan tasalla korjaustiedostojen avulla
  • Kouluta työntekijöitä säännöllisesti lisäämään tietoisuutta tietojenkalastelusta ja muista sosiaalisen suunnittelun hyökkäyksistä
  • Suorita säännöllinen tunkeutumistesti haavoittuvuuksien löytämiseksi
  • Tarkasta säännöllisesti palomuuri ja SIEM lokit mahdollisista poikkeavuuksista - ja varmista, että tarkastuksen tekevä tiimi tietää mitä etsiä

Olitpa sitten odottamassa hyvitystarkistusta tai varastoit energiajuomia, kahvia ja verolaajennuslomakkeita, jos luulet, että sinua tai yrityksesi IT-ympäristöä uhkaa tietojenkalastelu, haittaohjelmat, vakoiluohjelmat tai kyberhyökkäykset, ottaa meihin yhteyttä Comodossa joko: https://enterprise.comodo.com/contact-us/?af=7566 or myynti@comodo.com.

IT-palveluntarjoaja

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo