Фишинг, киберкультура және киберқылмыс туралы Сергей Валохинмен сұхбат (антифишинг)

Anonim
Фишинг, киберкультура және киберқылмыс туралы Сергей Валохинмен сұхбат (антифишинг) 12711_1

Ciso клубының редакциясы Сергей Валохинмен байланысып, 2021 жылы фишинг нарығының қалай өзгергенін анықтады.

Сергей Волдоин - компанияның қосалқы құрылтайшысы және директоры. Онда 16 жылдан астам тәжірибесі бар, оның ішінде 9 жыл қауіпсіздікте. Ақпараттық қауіпсіздік жүйесін енгізді және олардың PCI DSS стандарттарына, ISO 27001, Soc2-ге сәйкес келеді. Халықаралық компаниядағы ақпараттық қауіпсіздікке жауап берді. Жетекші аудитор ИСО / IEC 27001.

CISO клубының редакциясы Сергейден үйренді, ол алаяқтардың құрбандары және олардан қалай қорғауға болатындығы туралы біледі. Біз Сергейден фишингтің ең көп таралған әдістері, кродядтарды қалай дұрыс жүргізуді үйрендік және жаттығу орталықтары өткізген дәстүрлі курстардан бастап, жекпе-жек платформасының функционалдылығының айырмашылығы неде.

Ескерту: Фишинг - бұл Интернеттегі алаяқтық түрі, оның мақсаты - пайдаланушылардың құпия пайдаланушыларына қол жеткізу - логиндер мен парольдер. Бұған танымал брендтер атынан электронды хаттардың, сондай-ақ әртүрлі қызметтердегі жеке хабарламалар, мысалы, банктер немесе әлеуметтік желілердегі жеке хабарламалар жасау арқылы қол жеткізіледі. Хатта жиі сайтқа тікелей сілтеме, сыртқы ажыратылмайтын, қазіргіден тыс, немесе веб-сайтта қайта бағыттау бар. Пайдаланушы жалған параққа түскеннен кейін, алаяқтар алаяқтар өздерінің логині мен пароліне олардың логині мен паролін өздерінің логині мен паролін енгізуге тырысуда, ол белгілі бір сайтқа кіру үшін қолданады, бұл алаяқтар мен банктік шоттарға кіруге мүмкіндік береді.

1) Сергей, фишингтік нарық 2021 жылы қалай өзгерді? Жоғары профильді оқиғалар болды?

2) Сіздің платформаңыздың оқу орталықтары өткізген жаттығудан айырмашылығы неде?

3) Қабылданған хабарлама немесе электрондық пошта шабуылдаушылардан қарапайым пайдаланушыға келгенін қалай түсінуге болады?

4) Фишингтік хаттардан келесі сілтемелерді келесі сілтемелер кезінде пайдаланушыға қандай зиян келтіруге болады?

5) рубльдегі фишингтің зақымдану құнын қалай бағалауға болады?

6) Фишингтен, бұлтты немесе жергілікті шешімнен қорғау үшін не қажет? Фишингтік қорғау NGFW-мен тиімді немесе сізге арнайы шешім қажет пе?

7) Пайдаланушының компьютеріндегі антивирус әрқашан фишингтік сайтты анықтайды?

8) фишингтің құрбандары, компания қызметкерлері немесе үй пайдаланушыларының құрбандары болып табылатындар кім? Бұл қызметкерлер фишингтің құрбаны бола алады ма?

9) Кикбормаларды пайдаланушылар арасында фишингке қарсы тұру үшін қалай жұмсауға болады?

10) Орташа фишинг компаниясы 21 сағатқа созылады, сіз осы мәлімдемен келісесіз бе?

11) фишингтің кең таралған әдістеріне қоңырау шалыңыз.

12) Сіз антифишингтің дайджесті, 2020 жылы фишингке қатысты ең қатты екі оқиға болып табыласыз ба?

13) жақын жердегі оқиғаларды жариялау.

Cisoclub.ru туралы қызықты материалдар. Бізге жазылу: Facebook | Vk | Twitter | Инстаграм | Телеграмма | Зен | Хабаршы | ICQ New | Youtube | Импульс.

Ары қарай оқу