פישינג (Phishing)

טכניקת תקיפה של הנדסה חברתית

מה זה פישינג?

פישינג היא טכניקת התקפת סייבר המשתמשת בתקשורת מטעה, בדרך כלל דוא"ל, כדי להערים על משתמשים לחשוף מידע רגיש כגון אישורים או נתונים פיננסיים. זוהי אחת מנקודות הכניסה הנפוצות ביותר למתקפות סייבר, לעתים קרובות ממנפת טכניקות הנדסה חברתית וזיוף כדי להיראות לגיטימיים.

מסעות פרסום דיוג יכולים לנוע בין התקפות רחבות ואוטומטיות לפעולות דיוג ממוקדות ביותר המשמשות בתרחישים של פגיעה בדוא"ל עסקית (BEC) ו-Advanced Persistent Threat (APT). התקפות אלו מנצלות לעתים קרובות מודעות חלשה של המשתמש ובקרות אבטחת דוא"ל לא מספקות.

למה משמש פישינג?

דיוג משמש לגניבת אישורים, אספקת נוזקה וקבלת גישה ראשונית למערכות. לאחר ההצלחה, התוקפים עשויים להסלים את ההרשאות, לפרוס דלתות אחוריות או להתקפות רחבות יותר כגון קמפיינים של כופרות או תקיפות שרשרת אספקה.

מיתוג מצריך שילוב של בקרות טכניות כמו שער אבטחת דוא"ל (ESG), אימות רב-שלבי (MFA), ותצורות חזקות של DMARC, SPF ו-DKIM. חשוב לא פחות הוא הדרכה למודעות משתמש כדי להפחית את הרגישות לטקטיקות של הנדסה חברתית.

לִצְפּוֹת כיצד פועל דיוג

אולי יעניין אותך

SABSA (Sherwood Applied Business Security Architecture (SABSA))
מסגרת ארכיטקטורת אבטחה מבוססת עסק
SABSA היא מסגרת לארכיטקטורת אבטחה מבוססת עסק. היא מחברת בין סיכונים, דרישות ופתרונות.
Windows Security Center (WSC) (Windows Security Center (WSC))
ניהול אבטחה מרכזי Windows
WSC מרכז את הגדרות האבטחה ב-Windows. למדו כיצד זה עוזר לשמור על הגנת נקודות קצה.
SANS Institute (SANS Institute)
ארגון הדרכה ומחקר בנושא אבטחת סייבר
SANS מספק הכשרה והסמכות מתקדמות בתחום אבטחת סייבר. למדו כיצד הוא תומך בפעולות אבטחה ובתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.