Intervista ma 'Sergey Valokhin (antifishing) dwar phishing, cyberculture u ċibernetika

Anonim
Intervista ma 'Sergey Valokhin (antifishing) dwar phishing, cyberculture u ċibernetika 12711_1

L-uffiċċju editorjali tal-Ciso Club ikkomunika ma 'Sergey Valokhin u sab kif is-suq tal-phishing inbidel fl-2021.

Sergey Voldohin - ko-fundatur u direttur tal-anti-antiifishing. Aktar minn 16-il sena esperjenza fiha, li minnhom 9 snin fis-sigurtà. Introduċiet is-sistema tas-sigurtà tal-informazzjoni u kienet responsabbli għall-konformità tagħhom ma 'l-istandards PCI DSS, ISO 27001, SOC2. Wieġeb għas-sigurtà tal-informazzjoni fil-kumpanija internazzjonali. Awditur ewlieni ISO / IEC 27001.

L-uffiċċju editorjali tal-Ciso Club tgħallmu minn Sergey li aktar spiss isir vittmi ta 'frodi u kif jiddefendu lilhom infushom minnhom. Aħna tgħallimna minn Sergey L-iktar metodi ta 'phishing komuni, kif imġieba sew ċilindri, u x'inhi d-differenza bejn il-funzjonalità tal-pjattaforma anti-antifish, minn korsijiet tradizzjonali mwettqa minn ċentri ta' taħriġ.

Nota: Il-phishing huwa tip ta 'frodi tal-internet, li l-iskop tiegħu huwa li jinkiseb aċċess għal utenti kunfidenzjali ta' l-utenti - il-login u l-passwords. Dan jinkiseb fost affarijiet oħra billi twettaq mailings tal-massa ta 'ittri elettroniċi f'isem marki popolari, kif ukoll messaġġi personali f'diversi servizzi, pereżempju, f'isem il-banek jew fin-netwerks soċjali. L-ittra ta 'spiss fiha rabta diretta mas-sit, indistingwibbli esternament mill-preżent, jew fuq il-websajt bir-direzzjoni mill-ġdid. Wara li l-utent jaqa 'fuq paġna falza, il-frodi qed jippruvaw jidħlu l-login u l-password tagħhom fuq il-paġna falza biex jidħlu username u l-password tagħhom, li juża aċċess għal sit speċifiku, li jippermetti lill-frodi ta' aċċess għal kontijiet u kontijiet bankarji.

1) Sergey, kif il-bidla fis-suq tal-phishing fl-2021? Liema avvenimenti ta 'profil għoli seħħew?

2) X'inhi d-differenza bejn il-pjattaforma tiegħek minn taħriġ immexxija minn ċentri ta 'taħriġ?

3) Kif tifhem li l-messaġġ jew l-email riċevuti ġew minn attakkanti għal utent ordinarju?

4) Liema ħsara lill-utent tista 'tiġi applikata meta ssegwi links minn ittri phishing?

5) Kif tistma l-ispiża tal-ħsara mill-phishing bir-rublu?

6) X'inhu aħjar biex tuża biex tipproteġi kontra s-soluzzjoni ta 'phishing, imdardar jew fuq il-premessa? Il-protezzjoni tal-phishing hija effettivament ma 'NGFW jew għandek bżonn soluzzjoni speċjalizzata?

7) Antivirus fuq il-PC tal-utent dejjem jiddetermina s-sit tal-phishing?

8) Min hu l-aktar li jsiru vittmi ta 'phishing, impjegati ta' kumpaniji jew utenti tad-dar? L-impjegati tal-IT jistgħu jsiru vittmi ta 'phishing?

9) Kif tqatta 'ċibriji biex tikkontrobatti phishing fost l-utenti?

10) Il-kumpanija medja tal-phishing idum 21 siegħa, taqbel ma 'din id-dikjarazzjoni?

11) Sejħa l-aktar metodi phishing komuni.

12) Twassal diġest antifishing, liema huma l-3 avvenimenti iktar volum għoli relatati mal-phishing seħħet fl-2020?

13) tħabbira tal-eqreb avvenimenti.

Materjal aktar interessanti fuq cisoclub.ru. Abbona għalina: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Ġdid | YouTube | Impuls.

Aqra iktar