Целевой фишинг
Целевые фишинговые атаки с использованием персональных данных, чтобы выглядеть более правдоподобно.
Целевой фишинг: понятное объяснение
Целевые фишинговые атаки с использованием персональных данных, чтобы выглядеть более правдоподобно.
- Злоумышленник изучает жертву через социальные сети, LinkedIn и сайт компании
- Составляет персонализированное письмо с упоминанием вашего имени, должности, коллег или недавних действий
- Первое действие: Проверяйте неожиданные запросы по другим каналам
Проверить на этот скам
Вставьте подозрительный текст, ссылку или сообщение для анализа
Как работает этот скам
Злоумышленник изучает жертву через социальные сети, LinkedIn и сайт компании
Составляет персонализированное письмо с упоминанием вашего имени, должности, коллег или недавних действий
Использует срочность или авторитет (например, поддельное письмо начальника), чтобы заставить вас действовать
Как защитить себя
- ✓ Проверяйте неожиданные запросы по другим каналам
- ✓ С подозрением относитесь к срочным просьбам
- ✓ Проверьте заголовки электронного письма
- ✓ Сообщить в службу информационной безопасности
Часто задаваемые вопросы
Что такое целевой фишинг?
Целевые фишинговые атаки с использованием персональных данных, чтобы выглядеть более правдоподобно.
Как работает целевая фишинговая атака?
Злоумышленник изучает жертву через социальные сети, LinkedIn и сайт компании. Составляет персонализированное письмо, упоминая ваше имя, должность, коллег или недавние события. Использует срочность или авторитет (например, письмо от фальшивого руководителя), чтобы заставить вас действовать.
Как защититься от целевого фишинга?
Проверяйте неожиданные запросы по другим каналам С подозрением относитесь к срочным запросам Проверяйте заголовки электронных писем Сообщайте в службу информационной безопасности
Что делать дальше
Для подозрительных SMS, поддельных сообщений о доставке, смишинга и давления с требованием сообщить код подтверждения.
Проверка фишинговых ссылокДля подозрительных ссылок, страниц входа, поддельных сообщений о доставке и мошеннических писем.
Проверка безопасности сайтаДля поддельных магазинов, подозрительных сайтов, опасных страниц входа и платёжных ссылок.
Официальные ресурсы
Отраслевая организация по борьбе с фишингом, предоставляющая ресурсы для подачи сообщений и обучения.
IdentityTheft.govОфициальные рекомендации по восстановлению после кражи личности и порядок дальнейших действий.
Рекомендации FTC для потребителейРекомендации для потребителей в США о мошенничестве, схемах обмана и способах подачи жалоб.