التصيّد الاحتيالي
محاولة خداع شخص لتسليم كلمة مرور أو تفاصيل بطاقة أو موافقة على دفعة عبر بريد إلكتروني أو رسالة أو صفحة مزيفة.
- 01
لماذا هو مهم؟
يستهدف التصيّد الاحتيالي ثقة الناس بدلًا من ثغرة تقنية، لذا قد ينجح حتى ضد الشركات المحصنة جيدًا. الفواتير المزيفة وإشعارات التسليم وطلبات الدفع العاجلة التي يبدو أنها مصدرها مدير من أكثر الأشكال شيوعًا. وعي الموظفين والمصادقة متعددة العوامل وسجلات البريد الإلكتروني التي تجعل انتحال نطاقك أصعب تكون أكثر فعالية عند استخدامها معًا.
- 02
مثال
يتلقى فريق الحسابات بريدًا إلكترونيًا باسم المدير العام ولكن من عنوان مختلف، يقول إن دفعة يجب أن تُحوَّل إلى هذا الحساب اليوم. يتصل الموظف بالمدير للتأكد قبل الدفع ويكتشف الاحتيال.
- 03
خطأ شائع
تدريب الموظفين مرة واحدة ثم إغلاق الموضوع، أو معاقبة موظف نقر على رابط. فريق يخفي النقرات خوفًا يؤخر اكتشاف الهجوم؛ وتسهيل الإبلاغ يكون أكثر فعالية.
- 04
مصطلحات ذات صلة
خدمات وأدلة ذات صلة