Фишинговые атаки эволюционируют с каждым годом и попадаются на них не только рядовые сотрудники, но и компетентные технари. Разберёмся, почему:

Грамотный выбор момента атаки Большинство мелких ежедневных задач мы выполняем на автомате. И уже десятый за день запрос с просьбой «подтвердить учетные данные» мы не проверяем, а кликаем на ссылку, даже подозрительную.

Профессиональная социальная инженерия Мошенники бьют по самым распространённым эмоциям и слабостям:

▪️ Страх упустить выгоду. Фраза «Последний день заполнить заявление на вычет» может отключить критическое мышление и заставить немедленно пройти по ссылке. ▪️ Давление авторитета. Когда «гендиректор» требует что-то сделать «сегодня до конца дня», срабатывает рефлекс подчинения.

Качественная мимикрия под доверенный источник Мошенники используют точные копии логотипов и фирменных стилей, SSL-сертификаты для создания иллюзии безопасности, субдоменную мимикрию.

⚡️Кроме этого система безопасности пропускает фишинговые атаки, потому что сотрудники не тренируются на симуляциях атак и не готовы к реальным угрозам.

Подробнее о том, как защитить компанию от фишинговых атак, читайте в статье.

Фишинговые атаки эволюционируют с каждым годом и попадаются на них не только рядовые сотрудники, но и компетентные технари | Сетка — социальная сеть от hh.ru