Intervista a Sergey Valokhin (Antifishing) Informazioni su Phishing, Cyberculture e Cyber

Anonim
Intervista a Sergey Valokhin (Antifishing) Informazioni su Phishing, Cyberculture e Cyber 12711_1

L'ufficio editoriale di Ciso Club ha comunicato con Sergey Valokhin e ha scoperto come il mercato del phishing è cambiato nel 2021.

Sergey Voldohin - Co-fondatore e direttore dell'azienda Antifishing. Più di 16 anni di esperienza in esso, di cui 9 anni in sicurezza. Introdotto il sistema di sicurezza delle informazioni ed è stato responsabile della loro conformità con gli standard PCI DSS, ISO 27001, SOC2. Risposta per la sicurezza delle informazioni nella società internazionale. Auditor Lead ISO / IEC 27001.

L'ufficio editoriale del cigno Ciso ha imparato da Sergey che diventa più spesso vittime di truffatori e come difendersi da loro. Abbiamo imparato da Sergey i metodi di phishing più comuni, come condurre correttamente i cybers e qual è la differenza tra la funzionalità della piattaforma anticifante, dai corsi tradizionali condotti dai centri di formazione.

Nota: il phishing è un tipo di frode su Internet, lo scopo è quello di accedere agli utenti riservati degli utenti - login e password. Ciò si ottiene tra le altre cose conducendo mailing di massa di lettere elettroniche per conto di marchi popolari, nonché messaggi personali all'interno di vari servizi, ad esempio, per conto di banche o all'interno dei social network. La lettera contiene spesso un collegamento diretto al sito, indistinguibile esternamente dal presente o sul sito web con reindirizzamento. Dopo che l'utente cade su una pagina falsa, i truffatori stanno tentando di inserire il loro login e la password sulla pagina falsa per immettere il loro nome utente e la password, che utilizza per accedere a un sito specifico, che consente ai truffatori di accedere agli account e ai conti bancari.

1) Sergey, come è cambiato il mercato del phishing nel 2021? Quali eventi di alto profilo si sono verificati?

2) Qual è la differenza tra la tua piattaforma dalla formazione condotta dai centri di formazione?

3) Come capire che il messaggio o la posta elettronica ricevuti proviene dagli attaccanti a un utente ordinario?

4) Quali danni per l'utente possono essere applicati quando seguono i collegamenti dalle lettere di phishing?

5) Come stimare il costo del danno dal phishing in rubli?

6) Cosa è meglio usare per proteggere contro la soluzione Phishing, Nuvoly o On-premessa? La protezione del phishing è in modo efficace con NGFW o hai bisogno di una soluzione specializzata?

7) L'antivirus sul PC dell'utente determina sempre il sito di phishing?

8) Chi sta diventando più spesso vittime di phishing, dipendenti di aziende o utenti domestici? I dipendenti possono diventare vittime di phishing?

9) Come trascorrere i cibirini per contrastare il phishing tra gli utenti?

10) La società di phishing media dura 21 ore, sei d'accordo con questa affermazione?

11) Chiamare i metodi di phishing più comuni.

12) Conduci un digest antifustamento, quali sono i 3 eventi più rumorosi relativi al phishing si sono verificati nel 2020?

13) Annuncio degli eventi più vicini.

Materiale più interessante su Cisoclub.ru. Iscriviti a noi: Facebook | VK |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ nuovo |. Youtube |. Pulsante.

Leggi di più