פישינג (Phishing)

טכניקת תקיפה של הנדסה חברתית

מה זה פישינג?

פישינג היא טכניקת התקפת סייבר המשתמשת בתקשורת מטעה, בדרך כלל דוא"ל, כדי להערים על משתמשים לחשוף מידע רגיש כגון אישורים או נתונים פיננסיים. זוהי אחת מנקודות הכניסה הנפוצות ביותר למתקפות סייבר, לעתים קרובות ממנפת טכניקות הנדסה חברתית וזיוף כדי להיראות לגיטימיים.

מסעות פרסום דיוג יכולים לנוע בין התקפות רחבות ואוטומטיות לפעולות דיוג ממוקדות ביותר המשמשות בתרחישים של פגיעה בדוא"ל עסקית (BEC) ו-Advanced Persistent Threat (APT). התקפות אלו מנצלות לעתים קרובות מודעות חלשה של המשתמש ובקרות אבטחת דוא"ל לא מספקות.

למה משמש פישינג?

דיוג משמש לגניבת אישורים, אספקת נוזקה וקבלת גישה ראשונית למערכות. לאחר ההצלחה, התוקפים עשויים להסלים את ההרשאות, לפרוס דלתות אחוריות או להתקפות רחבות יותר כגון קמפיינים של כופרות או תקיפות שרשרת אספקה.

מיתוג מצריך שילוב של בקרות טכניות כמו שער אבטחת דוא"ל (ESG), אימות רב-שלבי (MFA), ותצורות חזקות של DMARC, SPF ו-DKIM. חשוב לא פחות הוא הדרכה למודעות משתמש כדי להפחית את הרגישות לטקטיקות של הנדסה חברתית.

לִצְפּוֹת כיצד פועל דיוג

אולי יעניין אותך

בקרת גישה (Access Control)
ניהול מי יכול לגשת למה ואיך
בקרת גישה מגדירה מי יכול לגשת למערכות ולנתונים. למדו כיצד זה מגן על ארגונים מפני גישה לא מורשית.
אימות בקרות אבטחה (Security Control Validation)
אימות יעילות הבקרה
אימות בקרת אבטחה מוודא שההגנות פועלות. למדו כיצד זה מחזק את חוסן אבטחת הסייבר.
תזמור, אוטומציה ותגובה באבטחה (SOAR) (Security Orchestration, Automation, and Response (SOAR))
פלטפורמת תגובה אוטומטית לאירועים
SOAR עושה אוטומציה של זרימות עבודה ותגובה של אבטחה. למדו כיצד זה משפר את היעילות ומפחית את זמן התגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.