Interview mit Sergey Valokhin (Antifishing) über Phishing, Cyberculture und Cyber

Anonim
Interview mit Sergey Valokhin (Antifishing) über Phishing, Cyberculture und Cyber 12711_1

Das Redaktionsbüro des Ciso Clubs mit Sergey Valokhin und fand heraus, wie sich der Phishing-Markt im Jahr 2021 geändert hat.

Sergey Voldohin - Mitbegründer und Direktor des Firmen-Anordnungen. Mehr als 16 Jahre Erfahrung darin, davon 9 Jahre in der Sicherheit. Stellte das Informationssystem ein und war für die Einhaltung der PCI-DSS-Standards, ISO 27001, SOC2, verantwortlich. Beantwortet für Informationssicherheit im internationalen Unternehmen. Bleiprüfer ISO / IEC 27001.

Das Redaktionsbüro des Ciso Clubs lernte von Sergey, der öfter Betrügern Opfer von Betrüger und deren Verteidigung von ihnen wird. Wir haben von Sergey die häufigsten Phishing-Methoden gelernt, wie man Cybers ordnungsgemäß durchführt, und was den Unterschied zwischen der Funktionalität der Antifishing-Plattform ist, von traditionellen Kursen, die von Schulungszentren durchgeführt werden.

HINWEIS: Phishing ist ein Typ von Internetbetrug, dessen Zweck den Zugriff auf vertrauliche Benutzer von Benutzern - Login und Kennwörter erlangt. Dies wird unter anderem erreicht, indem sie Massenmailings an elektronischen Buchstaben für beliebte Marken sowie persönliche Botschaften in verschiedenen Diensten leiten, beispielsweise im Auftrag von Banken oder in sozialen Netzwerken. Der Buchstabe enthält häufig einen direkten Link zum Standort, der von der Gegenwart von außen oder auf der Website mit der Weiterleitung nicht unterscheidbar ist. Nachdem der Benutzer auf eine gefälschte Seite fällt, versuchen die Betrüger, ihr Login und Ihr Kennwort auf der gefälschten Seite einzugeben, um ihren Benutzernamen und Ihr Kennwort einzugeben, mit dem er auf einen bestimmten Standort auf den Zugriff auf Konten und Bankkonten zugreifen kann.

1) Sergey, wie ändert sich der Phishing-Markt in 2021? Welche hochkarätigen Ereignisse sind aufgetreten?

2) Was ist der Unterschied zwischen Ihrer Plattform vom Training von Trainingszentren?

3) Wie kann man verstehen, dass die empfangene Nachricht oder E-Mail von Angreifern an einen gewöhnlichen Benutzer kam?

4) Welcher Schaden an den Benutzer kann angewendet werden, wenn die Links von Phishing-Buchstaben folgen?

5) Wie schätzt man die Kosten für Schäden von Phishing in Rubel?

6) Was ist besser, um sich gegen Phishing, Cloudy oder On-Premise-Lösung zu schützen? Ist der Phishing-Schutz effektiv mit NGFW oder benötigen Sie eine spezielle Lösung?

7) Antivirus auf dem PC des Benutzers bestimmt immer die Phishing-Site?

8) Wer wird am häufigsten Opfer von Phishing, Angestellten von Unternehmen oder Heimbenutzern? IT-Mitarbeiter können Opfer von Phishing werden?

9) Wie kann man Cybirings ausgeben, um unter den Anwendern auf Phishing entgegenzuwirken?

10) Das durchschnittliche Phishing-Unternehmen dauert 21 Stunden, stimmen Sie dieser Erklärung zu?

11) Rufen Sie die häufigsten Phishing-Methoden an.

12) Führen Sie einen Antifishing-Digest an, was sind die 3 lautesten Ereignisse im Zusammenhang mit Phishing im Jahr 2020?

13) Ankündigung der nächsten Ereignisse.

Interessanteres Material auf cisoclub.ru. Abonnieren Sie uns: Facebook | Vk | Twitter | Instagram | Telegramm | Zen | Messenger | ICQ NEU | YouTube | Impuls.

Weiterlesen