Phishing
Un tentativo di indurre qualcuno a fornire una password, i dati della carta o un'approvazione di pagamento tramite un'e-mail, un messaggio o una pagina falsi.
- 01
Perché è importante
Il phishing punta alla fiducia delle persone invece che a una falla tecnica, quindi può funzionare anche contro aziende molto protette. Fatture false, avvisi di consegna o una richiesta di pagamento urgente che sembra provenire da un dirigente sono le forme più comuni. La consapevolezza del personale, l'autenticazione a più fattori e i record e-mail che rendono più difficile lo spoofing del tuo dominio funzionano meglio insieme.
- 02
Esempio
Il reparto contabilità riceve un'e-mail a nome dell'amministratore delegato, ma da un indirizzo diverso, che chiede di effettuare un pagamento su questo conto entro oggi. Il dipendente telefona al dirigente per verificare prima di pagare e individua la truffa.
- 03
Errore comune
Formare il personale una volta sola e chiudere l'argomento, oppure punire un dipendente che ha cliccato. Un team che nasconde i clic per paura ritarda il rilevamento; rendere facile la segnalazione funziona meglio.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.