IT bezpečnosť

Phishing

Známe aj ako: Phishingový útok

Stručne

Phishing sú podvodné správy, ktoré predstierajú dôveryhodného odosielateľa, aby vylákali prihlasovacie údaje alebo rozšírili škodlivý softvér.

Phishing označuje správy, väčšinou e-maily, ktoré predstierajú dôveryhodný zdroj – banku, kolegu, dodávateľa – aby prinútili príjemcu vyzradiť prihlasovacie údaje, kliknúť na škodlivý odkaz alebo otvoriť prílohu. Cieľom je takmer vždy prístup k účtu alebo prienik škodlivého softvéru do zariadenia.

V praxi siaha rozsah od hromadne rozosielaných správ, často rozpoznateľných podľa zlej jazykovej úrovne alebo nesedivej adresy odosielateľa, až po cielené útoky prispôsobené konkrétnej osobe, ktoré využívajú reálne detaily z jej pracovného prostredia – napríklad falošnú faktúru od známeho dodávateľa. Takéto cielené správy sa nazývajú spear phishing.

Bežný omyl je predpokladať, že phishing sa vždy dá spoznať podľa zjavných chýb. Dobre spracované, cielené správy neobsahujú preklepy ani zjavne nesprávnu adresu a od skutočnej správy sa často nedajú rozlíšiť len podľa obsahu – podvod väčšinou prezradí až nezvyčajná požiadavka, napríklad naliehavá platba.

Čo to znamená v praxi

Pre firmu je phishing najčastejším východiskovým bodom pre ukradnuté prihlasovacie údaje a infekcie škodlivým softvérom, pretože neútočí na techniku, ale na zamestnancov. Príznakom zraniteľnosti firmy je, keď zamestnanci rutinne otvárajú prílohy a odkazy bez kontroly odosielateľa či kontextu. NDVDL kombinuje technické filtre so školeniami security awareness, pretože samotná technika phishing spoľahlivo nezastaví.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.