Wacyigelinta Khiyaaliga ee Goobta Shaqada

Hordhac: Wacyigelinta Khiyaaliga ee Goobta Shaqada

Maqaalkani waxa uu caddaynayaa waxa phishing waa, iyo sida looga hortagi karo iyadoo la adeegsanayo qalab iyo tababar ku habboon. Qoraalka waxaa laga soo minguuriyay wareysi dhex maray John Shedd iyo David McHale of HailBytes.

Waa maxay Phishing?

Phishing waa nooc ka mid ah injineernimada bulshada, sida caadiga ah iyada oo loo marayo iimaylka ama SMS ama taleefanka, halkaas oo dembiilayaal ay isku dayayaan inay helaan nooc ka mid ah macluumaad in ay isticmaali karaan si ay u galaan waxyaabo ay tahay in aysan awoodin inay galaan. 

Dadka aan ka warqabin, waxaa jira dhowr nooc oo weeraro phishing ah. 

Waa maxay faraqa u dhexeeya phishing-ka guud iyo hadal-waranka?

phishing-ka guud caadi ahaan waa diritaan tiro badan oo iimaylo ah kuwaaso leh qaab isku mid ah oo la isku dayo oo lagu helo qof inuu gujiyo iyada oo aan dadaal badan la gelin. 

phishing-ga guud runtii waa ciyaar tirooyin, halka dambiilayaasha war-qaadista ay tagi doonaan oo ay baadhi doonaan bartilmaameedka.

jaantuska phishing-ka iyo waranka
phishing vs. Spear-Phishing jaantuska, Isha: Tessian 2020

Marka la eego waran-sheegid, waxa jira diyaargarow yar oo dheeraad ah oo ku lug leh heerka guushuna waxa ay u egtahay in uu aad u sarreeyo. 

Natiijo ahaan, dadka isticmaala warmo-sheegiddu waxay caadi ahaan hiigsanayaan bartilmaameedyo qiimo badan. Tusaalooyinka qaarkood waxaa ka mid ah xisaab-hayayaal ama CFO kuwaas oo awood u leh inay si dhab ah u siiyaan wax qiimo leh. 

In Gabagabo: phishing-ka guud aad buu iskiis u sharaxaa kelmada guud iyo warwaraysigu waxa uu si gaar ah u yahay bartilmaameedka gaarka ah.

Sideed Ku Aqoonsan Kartaa Weerarka Phishing?

Caadi ahaan waxa aad ku arki doonto phishing-ka guud waa magac domain oo aan ku habboonayn ama magaca soo-diraha oo aanad aqoon u lahayn. Midda kale in laga digtoonaado waa higgaad liidata ama naxwaha liidata. 

calaamadaha weerarka phishing

Waxa laga yaabaa inaad aragto lifaaqyo aan macno badan samaynayn ama lifaaqyo ah noocyada faylalka aanad sida caadiga ah geli karin. 

Waxaa laga yaabaa inay ku weydiiyaan inaad sameyso wax ka baxsan nidaamka caadiga ah ee shirkaddaada.

Waa maxay Qaar ka mid ah Dhaqamada Wanaagsan ee looga Hortagayo Weerar phishing?

Waa muhiim in la helo wanaag siyaasadaha amniga meel. 

Waa in aad fahanto hababka ay yihiin hawlaha khatarta sare leh ee caadiga ah sida dirida mushaar bixinta ama dirista xawilaadaha siliga. Kuwani waa qaar ka mid ah faa'iidooyinka ugu caansan ee aan u aragno dambiilayaasha asal ahaan ka faa'iideysanaya kalsoonidaas ka dibna waxyeello u geysanaya shirkad.

Waa inaad fahantaa in haddii shay laga shakiyo, ay tahay inay ka warbixiyaan taas oo ay hayaan nooc ka mid ah habraac si ay ugu fududaato isticmaalayaasha inay weydiistaan ​​caawimaad. 

Waa in aad taqaanid waxyaabaha aasaasiga ah ee aad ku hubin karto email kasta, sababtoo ah qaar badan oo ka mid ah isticmaalayaasha ma garanayaan waxa ay raadiyaan ama si fudud uma oga.

Sidee buu Hailbytes uga caawiyaa wacyigelinta iyo tababbarka phishing?

Waxaan bixinaa jilitaannada phishing-ka halkaasoo aan u soo diri doono shirkadaha iimaylada phishingka ee isticmaalayaashu gujiyaan, waxaanan heli karnaa fahamka sida uu u ekaado ammaankooda. Ugu dambeyntii, waxaan awoodnaa inaan ogaano isticmaalayaasha u nugul ururkooda.

Aaladahayagu waxay u oggolaanayaan inay soo gudbiyaan iimayllada oo ay dib u helaan warbixin si ay u fahmaan waxa ku saabsan arrimaha khatarta ah ee ku jira iimaylkaas ka dibna kooxda amniga gudaha waxaan sidoo kale heli doonnaa warbixintaas. 

Isku day GoPhish bilaash AWS maanta

Waxaan sidoo kale haysanaa tababaro amni oo aasaasi ah iyo kuwo horumarsan kuwaaso tusi doona isticmaalayaasha xeelado badan oo la isticmaalo iyo waxyaabo badan oo caadi ah oo ay u baahan yihiin inay raadiyaan marka ay ka shakiyaan in iimaylka uu ku jiro weerar phishing ah. 

Qodobbada Gabagabada:

  • Phishing waa nooc ka mid ah injineernimada bulshada.
  • Guud ahaan phishing waa nooc weerar ah oo baahsan.
  • Spearphishing waxay ku lug leedahay cilmi-baaris ku saabsan bartilmaameedka phishing-ka waxayna aad ugu guulaysataa khayaanada.
  • innagoo leh siyaasadda amniga meesha waa talaabada ugu horeysa ee lagu dhimayo internetka hanjabaad.
  • Khiyaaliga waxa lagaga hortagi karaa tababbarka iyo jilayaasha phishing-ka.