Wawancara dengan Sergey Valokhin (Antifishing) Mengenai Phishing, Cyberculture and Cyber

Anonim
Wawancara dengan Sergey Valokhin (Antifishing) Mengenai Phishing, Cyberculture and Cyber 12711_1

Pejabat Editorial Ciso Club berkomunikasi dengan Sergey Valokhin dan mendapati bagaimana pasaran pancingan data telah berubah pada tahun 2021.

Sergey Voldohin - Pengasas bersama dan pengarah syarikat yang antifishing. Lebih daripada 16 tahun pengalaman di dalamnya, di mana 9 tahun dalam keselamatan. Memperkenalkan sistem keselamatan maklumat dan bertanggungjawab untuk pematuhan mereka dengan PCI DSS Standards, ISO 27001, SOC2. Dijawab untuk keselamatan maklumat di syarikat antarabangsa. Lead Auditor ISO / IEC 27001.

Pejabat Editorial Ciso Club belajar dari Sergey yang lebih kerap menjadi mangsa penipu dan bagaimana untuk mempertahankan diri daripada mereka. Kami belajar dari Sergey kaedah phishing yang paling biasa, bagaimana untuk melakukan Cyrer yang betul, dan apakah perbezaan antara fungsi platform antifishing, dari kursus tradisional yang dijalankan oleh pusat latihan.

Nota: Phishing adalah sejenis penipuan Internet, tujuannya adalah untuk mendapatkan akses kepada pengguna sulit pengguna - login dan kata laluan. Ini dicapai antara lain dengan menjalankan surat-mel surat-surat elektronik bagi pihak jenama popular, serta mesej peribadi dalam pelbagai perkhidmatan, contohnya, bagi pihak bank atau dalam rangkaian sosial. Surat ini sering mengandungi pautan langsung ke laman web ini, secara luaran tidak dapat dibezakan dari masa kini, atau di laman web dengan Redirect. Selepas pengguna jatuh pada halaman palsu, penipu cuba memasukkan log masuk dan kata laluan mereka di halaman palsu untuk memasukkan nama pengguna dan kata laluan mereka, yang digunakan untuk mengakses laman web tertentu, yang membolehkan penipu untuk mengakses akaun dan akaun bank.

1) Sergey, bagaimana pasaran phishing berubah pada tahun 2021? Apa peristiwa berprofil tinggi yang berlaku?

2) Apakah perbezaan antara platform anda dari latihan yang dijalankan oleh pusat latihan?

3) Bagaimana untuk memahami bahawa mesej yang diterima atau e-mel datang dari penyerang ke pengguna biasa?

4) Apakah bahaya kepada pengguna yang boleh digunakan apabila mengikuti pautan dari surat phishing?

5) Bagaimana untuk menganggarkan kos kerosakan dari pancingan data dalam Rubles?

6) Apa yang lebih baik untuk digunakan untuk melindungi daripada penyelesaian phishing, mendung atau premis? Adakah perlindungan phishing dengan berkesan dengan NGFW atau adakah anda memerlukan penyelesaian khusus?

7) Antivirus pada PC Pengguna Sentiasa menentukan tapak pancingan data?

8) Siapakah yang paling sering menjadi mangsa phishing, pekerja syarikat atau pengguna rumah? Pekerja IT boleh menjadi mangsa phishing?

9) Bagaimana Menghabiskan Cybirings untuk mengatasi pancingan data di kalangan pengguna?

10) Syarikat phishing purata berlangsung 21 jam, adakah anda bersetuju dengan kenyataan ini?

11) Panggil kaedah phishing yang paling biasa.

12) Adakah anda memimpin pencernaan antifishing, apakah 3 peristiwa paling kuat yang berkaitan dengan phishing berlaku pada tahun 2020?

13) Pengumuman peristiwa terdekat.

Bahan yang lebih menarik di Cisoclub.ru. Langgan kepada kami: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ baru | YouTube | Pulse.

Baca lebih lanjut