Intervistë me Sergej Valokhin (Antifishing) për Phishing, Cyberculture dhe Cyber

Anonim
Intervistë me Sergej Valokhin (Antifishing) për Phishing, Cyberculture dhe Cyber 12711_1

Zyra editoriale e Ciso Club komunikoi me Sergej Valokhin dhe zbuloi se si tregu i phishing ka ndryshuar në vitin 2021.

Sergej Voldohin - bashkë-themelues dhe drejtor i kompanisë Antifishing. Më shumë se 16 vjet përvojë në të, nga të cilat 9 vjet në siguri. Paraqiti sistemin e sigurisë së informacionit dhe ishte përgjegjës për pajtueshmërinë e tyre me standardet e PCI DSS, ISO 27001, SOC2. Përgjigjur për sigurinë e informacionit në kompaninë ndërkombëtare. Auditori kryesor ISO / IEC 27001.

Zyra redaktuese e Ciso Club mësoi nga Sergej i cili më shpesh bëhet viktima të mashtruesve dhe si të mbrohen prej tyre. Mësuam nga Sergey metodat më të zakonshme të phishing, si të sillnim siç duhet Gllibegëzët, dhe cili është dallimi në mes të funksionalitetit të platformës së antifishing, nga kurset tradicionale të kryera nga qendrat e trajnimit.

Shënim: Phishing është një lloj mashtrimi në internet, qëllimi i të cilit është për të fituar qasje në përdoruesit konfidencial të përdoruesve - login dhe fjalëkalimet. Kjo arrihet ndër të tjera duke kryer postime masive të letrave elektronike në emër të markave popullore, si dhe mesazhe personale brenda shërbimeve të ndryshme, për shembull, në emër të bankave ose brenda rrjeteve sociale. Letra shpesh përmban një lidhje të drejtpërdrejtë me vendin, jashtë të padallueshëm nga e tashmja, ose në faqen e internetit me përcjellim. Pasi përdoruesi bie në një faqe të rreme, fraudsters po përpiqen të hyjnë në login dhe fjalëkalimin e tyre në faqen e rreme për të hyrë në emrin dhe fjalëkalimin e tyre, të cilin përdor për të hyrë në një vend të caktuar, i cili lejon mashtruesit të hyjnë në llogaritë dhe llogaritë bankare.

1) Sergej, si ndryshoi tregu i phishing në vitin 2021? Cilat ngjarje të profilit të lartë kanë ndodhur?

2) Cili është dallimi midis platformës suaj nga trajnimi i kryer nga qendrat e trajnimit?

3) Si të kuptoni se mesazhi ose email-i i marrë erdhi nga sulmuesit tek një përdorues i zakonshëm?

4) Çfarë dëmi për përdoruesit mund të zbatohet kur pas lidhjet nga letrat e phishing?

5) Si të vlerësoni koston e dëmit nga phishing në rubla?

6) Cila është më e mirë për t'u përdorur për të mbrojtur kundër phishing, zgjidhje me re ose on-premisë? A është mbrojtja e phishing në mënyrë efektive me NGFW ose keni nevojë për një zgjidhje të specializuar?

7) Antivirus në PC të përdoruesit gjithmonë përcakton faqen e phishing?

8) Kush është më shpesh duke u bërë viktima të phishing, punonjësve të kompanive apo përdoruesve të shtëpive? Punonjësit e IT mund të bëhen viktima të phishing?

9) Si të shpenzoni cybirings për të kundërshtuar phishing midis përdoruesve?

10) Kompania mesatare e phishing zgjat 21 orë, a jeni dakord me këtë deklaratë?

11) Thirrni metodat më të zakonshme të phishing.

12) A e udhëheqni një tretje antifishing, cilat janë 3 ngjarjet më të larta që lidhen me phishing ndodhur në vitin 2020?

13) Shpallja e ngjarjeve më të afërt.

Materiale më interesante në Cisoclub.ru. Regjistrohu për ne: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ New | YouTube | Impuls.

Lexo më shumë