Phishing
Napad z lažnimi sporočili, ki uporabnika zavedejo v razkritje poverilnic ali izvedbo škodljivega dejanja.
Kaj pomeni Phishing?
Phishing (ribarjenje) je najpogostejši način vdora v podjetja. Napadalec pošlje sporočilo, ki je videti verodostojno, in žrtev usmeri na lažno prijavno stran ali k odpiranju priponke.
Napredne različice ciljajo posameznika (spear phishing) ali posnemajo direktorja z zahtevo po nakazilu (CEO prevara), pogosto z uporabo pravih podatkov iz javnih virov.
Učinkovita obramba združuje tehnične ukrepe (filtriranje, MFA, označevanje zunanje pošte) in redno usposabljanje z realnimi simulacijami.
Praktični primeri
Podjetje izvede simulirano phishing kampanjo: 18 % zaposlenih klikne povezavo, po dveh usposabljanjih in ponovljeni simulaciji delež pade pod 5 %.
Poslovna relevanca
En sam uspešen phishing lahko pomeni prevzem poštnega predala, odtekanje podatkov ali napačno nakazilo. Preventiva je bistveno cenejša od posledic.
Pogoste napake
Tipične napake so izostanek MFA, kaznovanje zaposlenih namesto usposabljanja in odsotnost preprostega postopka za prijavo sumljivega sporočila.
Kako pomaga VitalIT
V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani kibernetska varnost.
Zakaj je to pomembno za podjetja?
En sam uspešen phishing lahko pomeni prevzem poštnega predala, odtekanje podatkov ali napačno nakazilo. Preventiva je bistveno cenejša od posledic.
Kje se to pojavi v praksi?
Podjetje izvede simulirano phishing kampanjo: 18 % zaposlenih klikne povezavo, po dveh usposabljanjih in ponovljeni simulaciji delež pade pod 5 %.
Najpogostejše težave ali napake
Tipične napake so izostanek MFA, kaznovanje zaposlenih namesto usposabljanja in odsotnost preprostega postopka za prijavo sumljivega sporočila.
Kako pri tem pomaga VitalIT
V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani [kibernetska varnost](/storitve/kibernetska-varnost).
Sorodni izrazi
Povezane storitve
Pogosta vprašanja
- Ali MFA prepreči phishing?
- Bistveno zmanjša škodo, saj samo ukradeno geslo ne zadošča za prijavo.
- Kako pogosto izvajati simulacije?
- Vsake tri do štiri mesece, z usposabljanjem za tiste, ki nasedejo.
- Kaj naj zaposleni stori ob sumu?
- Sporočila ne odpira in ga prijavi prek vnaprej znanega gumba ali naslova IT podpore.
