Czym jest Spear phishing?
Spear phishing to ukierunkowana odmiana phishingu, w której atakujący personalizuje wiadomość na podstawie zebranych wcześniej informacji o konkretnej osobie lub firmie, na przykład o strukturze organizacyjnej czy relacjach biznesowych.
Jak działa?
Zamiast masowej wysyłki, atakujący najpierw zbiera informacje z profili społecznościowych, strony firmowej lub wycieków danych, a następnie tworzy wiadomość wyglądającą jak autentyczna korespondencja od przełożonego, dostawcy lub kontrahenta. Popularną odmianą jest BEC – podszycie się pod prezesa z prośbą o przelew.
Dlaczego firmy powinny znać ten temat?
Spear phishing jest znacznie skuteczniejszy niż masowy phishing właśnie dlatego, że wygląda wiarygodnie. Właściciel firmy i dział finansowy powinni znać podstawową procedurę weryfikacji nietypowych żądań przelewów, niezależnie od tego, jak przekonująco wygląda wiadomość.
Najczęstsze problemy i błędy
- Brak procedury dodatkowej weryfikacji nietypowych żądań przelewów, np. telefonicznie.
- Publicznie dostępne, szczegółowe informacje o strukturze firmy i pracownikach ułatwiające personalizację ataku.
- Zbyt duże zaufanie do wiadomości wyglądających na wewnętrzną korespondencję.
Jak Singa IT pomaga w tym obszarze?
Oprócz technicznych zabezpieczeń poczty w ramach cyberbezpieczeństwa dla firm, pomagamy wdrożyć proste procedury weryfikacji nietypowych żądań finansowych, które skutecznie ograniczają ryzyko ataków typu BEC.
Sprawdź, jak możemy pomóc Twojej firmie
Umów bezpłatną konsultację i porozmawiajmy o tym, jak wygląda to zagadnienie w Twojej infrastrukturze.
Umów bezpłatną konsultację