Tataiso ea ho qetela ea ho Utloisisa Phishing Ka 2023

Phishing-Simulation-Background-1536x1024

Selelekela

Joale, ke eng phishing?

Phishing ke mofuta oa boenjiniere ba sechaba o qhekellang batho hore ba hlahise li-password tsa bona kapa tsa bohlokoa boitsebiso boLitlhaselo tsa phishing e ka ba ka li-imeile, melaetsa ea selefouno le mehala.

Hangata, litlhaselo tsena li hlaha e le lits'ebeletso tse tsebahalang le lik'hamphani tseo batho ba li hlokomelang habonolo.

Ha basebelisi ba tobetsa sehokelo sa phishing 'meleng oa lengolo-tsoibila, ba romelloa mofuta o ts'oanang oa saete eo ba e tšepang. Ba botsoa mangolo a bona a ho kena nakong ena ea phishing scam. Hang ha ba kenya tlhahisoleseding ea bona ho websaeteng ea bohata, mohlaseli o na le seo a se hlokang ho fumana akhaonto ea bona ea sebele.

Litlhaselo tsa phishing li ka fella ka boitsebiso bo utsoitsoeng ba botho, boitsebiso ba lichelete, kapa boitsebiso ba bophelo bo botle. Hang ha mohlaseli a fihlella ak'haonte e le 'ngoe, ba ka rekisa phihlello ea ak'haonte kapa ba sebelisa tlhaiso-leseling eo ho senya li-account tse ling tsa motho ea hlasetsoeng.

Hang ha ak'haonte e se e rekisitsoe, motho ea tsebang ho etsa phaello ho tsoa akhaonteng o tla reka lintlha tsa akhaonto ho tsoa ho webosaete e lefifi, ebe o kenya chelete ho data e utsoitsoeng.

 

Mona ke pono ea ho u thusa ho utloisisa mehato ea tlhaselo ea phishing:

 
setšoantšo sa tlhaselo ea phishing

Litlhaselo tsa phishing li tla ka mefuta e fapaneng. Phishing e ka sebetsa ka mohala, molaetsa oa mongolo, lengolo-tsoibila kapa molaetsa oa litaba tsa sechaba.

Li-imeile tsa Phishing tse akaretsang

Li-imeile tsa phishing ke mofuta o atileng haholo oa tlhaselo ea phishing. Litlhaselo tse kang tsena li tloaelehile hobane li nka boiteko bo fokolang. 

Basomi ba nka lethathamo la liaterese tsa lengolo-tsoibila tse amanang le Paypal kapa li-account tsa litaba tsa sechaba ebe ba romella a li-imeile tse ngata tse phatlohang ho bahlaseluoa ba ka bang teng.

Ha motho ea hlokofalitsoeng a tobetsa sehokelo ho lengolo-tsoibila, hangata e ba isa mofuteng oa bohata oa sebaka sa marang-rang se tsebahalang mme o ba kopa ho kena ka lintlha tsa bona tsa ak'haonte. Hang ha ba romella lintlha tsa bona tsa akhaonto, mohatelli o na le seo a se hlokang ho fumana akhaonto ea bona.

motšoasi oa litlhapi ea akhelang letlooa

Ka tsela e itseng, mokhoa ona oa ho qhekella o tšoana le ho akhela letlooa ka har’a sehlopha sa litlhapi; athe mefuta e meng ea phishing e le matsapa a shebiloeng haholo.

Ke li-imeile tse kae tsa phishing tse romelloang letsatsi le letsatsi?

0

Lerumo la Phishing

Spear phishing ke neng mohlasedi o tobane le motho ya itseng ho ena le ho romella lengolo-tsoibila le akaretsang ho sehlopha sa batho. 

Litlhaselo tsa phishing ea marumo li leka ho shebana le sepheo ka ho khetheha le ho iketsa eka motho ea hlokofalitsoeng a ka mo tseba.

Litlhaselo tsena li bonolo ho motho ea qhekellang haeba u e-na le lintlha tse u tsebang inthaneteng. Mohlaseli o khona ho u batlisisa le marang-rang a hau ho etsa molaetsa o nepahetseng le o kholisang.

Ka lebaka la palo e phahameng ea botho, litlhaselo tsa phishing tsa marumo li thata haholo ho li tseba ha li bapisoa le litlhaselo tse tloaelehileng tsa phishing.

Hape ha lia tloaeleha, hobane li nka nako e ngata hore linokoane li li hule ka katleho.

Potso: Tekanyo ea katleho ea lengolo-tsoibila la spearphishing ke bokae?

Karabo: Li-imeile tsa Spearphishing li na le tekanyo e tloaelehileng ea imeile ea 70% 'me 50% ea baamoheli tlanya sehokelo ho lengolo-tsoibila.

Whaling (CEO Fraud)

Ha ho bapisoa le litlhaselo tsa spear phishing, litlhaselo tsa maruarua li tobisitsoe haholo.

Litlhaselo tsa whaling li latela batho ba mokhatlong o kang molaoli ea ka sehloohong kapa ofisiri e kholo ea lichelete ea k'hamphani.

E 'ngoe ea lipheo tse atileng haholo tsa tlhaselo ea maruarua ke ho qhekella mohlaseluoa hore a hokele mohlaseli chelete e ngata.

Joalo ka phishing e tloaelehileng ka hore tlhaselo e ka sebopeho sa lengolo-tsoibila, li-whaling li ka sebelisa li-logos tsa k'hamphani le liaterese tse tšoanang ho ipata.

Maemong a mang, mohlaseli o tla iketsa CEO 'me u sebelise motho eo ho kholisa mosebeletsi e mong ho senola lintlha tsa lichelete kapa ho fetisetsa chelete ho akhaonto ea bahlaseli.

Kaha basebetsi ha ba na monyetla oa ho hana kopo ea motho ea phahameng, litlhaselo tsena li bolotsana haholo.

Hangata bahlaseli ba tla qeta nako e ngata ba etsa tlhaselo ea maruarua hobane ba atisa ho lefa hamolemo.

Whaling Phishing

Lebitso “whaling” le bolela taba ea hore liphofu li na le matla a mangata a lichelete (CEO's).

Angler Phishing

Angler phishing e batla e le teng mofuta o mocha oa tlhaselo ea phishing mme o teng mecheng ea litaba tsa sechaba.

Ha ba latele mokhoa oa tloaelo oa lengolo-tsoibila oa litlhaselo tsa phishing.

Ho e-na le hoo, ba iketsa eka ke baemeli ba litšebeletso tsa bareki ba lik'hamphani 'me ba qhekella batho hore ba ba romelle boitsebiso ka melaetsa e tobileng.

Boqhekanyetsi bo tloaelehileng ke ho romela batho webosaeteng ea fake ea tšehetso ea bareki e tla khoasolla malware kapa ka mantsoe a mang ransomware hodima sesebediswa sa mohlaseluwa.

Social Media Angler Phishing

Vishing (Phishing Phone Calls)

Tlhaselo ea vishing ke ha scammer e u bitsa ho leka ho bokella lintlha tsa hau ho tsoa ho uena.

Hangata batho ba qhekellang ba iketsa eka ke khoebo kapa mokhatlo o hlomphehang o kang Microsoft, IRS, kapa banka ea hau.

Ba sebelisa maqheka a tšabo ho etsa hore u senole lintlha tsa bohlokoa tsa akhaonto.

Sena se ba lumella ho fihlella li-account tsa hau tsa bohlokoa ka kotloloho kapa ka tsela e sa tobang.

Litlhaselo tsa Vishing lia qhekella.

Bahlaseli ba ka etsisa batho bao u ba tšepang habonolo.

Shebella Mothehi oa Hailbytes David McHale a bua ka hore na li-robocall li tla fela joang ka theknoloji ea kamoso.

Mokhoa oa ho khetholla tlhaselo ea phishing

Boholo ba litlhaselo tsa phishing li etsahala ka li-imeile, empa ho na le litsela tsa ho tsebahatsa bonnete ba tsona.

Sheba Email Domain

Ha o bula lengolo-tsoibila hlahloba ho bona hore na e tsoa sebakeng sa lengolo-tsoibila la sechaba kapa che (ke hore. @gmail.com).

Haeba e tsoa sebakeng sa lengolo-tsoibila la sechaba, ho ka etsahala hore ebe tlhaselo ea phishing kaha mekhatlo ha e sebelise libaka tsa sechaba.

Ho e-na le hoo, libaka tsa bona li tla ikhetha khoebong ea bona (ke hore, lengolo-tsoibila la Google ke @google.com).

Leha ho le joalo, ho na le litlhaselo tse qhekellang tsa phishing tse sebelisang sebaka se ikhethileng.

Ho molemo ho etsa patlisiso e potlakileng ea k'hamphani le ho hlahloba hore na e nepahetse.

Imeile e na le litumeliso tse akaretsang

Litlhaselo tsa Phishing li lula li leka ho etsa setsoalle le uena ka litumeliso tse monate kapa kutloelo-bohloko.

Ka mohlala, ho spam ea ka ha se khale haholo ke fumane lengolo-tsoibila la phishing le tumeliso ea "Motsoalle ea Ratehang".

Ke ne ke se ke ntse ke tseba hore ena ke lengolo-tsoibila la phishing joalo ka moleng oa sehlooho o reng, "LITABA TSE MOLEMO MABAPI LE LICHELETE TSA HAO 21/06/2020".

Ho bona mefuta eo ea litumeliso e lokela ho ba lifolakha tse khubelu hang-hang haeba u e-s'o kopane le motho eo.

Lekola Tse ka Hare

Litaba tsa lengolo-tsoibila la phishing li bohlokoa haholo, 'me u tla bona likarolo tse ikhethang tse ngata.

Haeba litaba li utloahala li sa utloahale, ho ka etsahala hore ebe ke scam.

Mohlala, haeba sehlooho se itse, "U hapile Lottery $1000000" 'me ha u sa hopola ho nka karolo, hoo ke folakha e khubelu.

Ha litaba li etsa hore motho a ikutloe a potlakile joalo ka "ho itšetlehile ka uena" 'me e lebisa ho tobetse sehokelo se belaetsang, ho ka etsahala hore ebe ke scam.

Li-hyperlink le li-Attachments

Li-imeile tsa phishing li lula li na le sehokelo kapa faele e belaetsang e hokeletsoeng ho tsona.

Mokhoa o motle oa ho hlahloba hore na sehokelo se na le vaerase ke ho sebelisa VirusTotal, sebaka sa marang-rang se hlahlobang lifaele kapa likhokahano bakeng sa malware.

Mohlala oa lengolo-tsoibila la phishing:

Imeile ea phishing ea Gmail

Mohlala, Google e supa hore lengolo-tsoibila le ka ba kotsi.

E hlokomela hore litaba tsa eona li tsamaisana le mangolo-tsoibila a mang a ts'oanang a phishing.

Haeba lengolo-tsoibila le kopana le lintlha tse ngata tse kaholimo, ho khothaletsoa hore u e tlalehele reportphishing@apwg.org or phishing-report@us-cert.gov e le hore e ka thibeloa.

Haeba u sebelisa Gmail ho na le khetho ea ho tlaleha lengolo-tsoibila bakeng sa phishing.

Mokhoa oa ho sireletsa k'hamphani ea hau

Leha litlhaselo tsa phishing li lebisitsoe ho basebelisi ba sa sebetseng hangata li lebisa basebetsi ba k'hamphani.

Leha ho le joalo bahlaseli ha se kamehla ba latelang chelete ea k'hamphani empa data ea eona.

Mabapi le khoebo, data e bohlokoa ho feta chelete mme e ka ama k'hamphani haholo.

Bahlaseli ba ka sebelisa lintlha tse lutiloeng ho susumetsa sechaba ka ho ama ts'epo ea bareki le ho senya lebitso la k'hamphani.

Empa ha se tsona feela litlamorao tse ka hlahisoang ke seo.

Liphello tse ling li kenyelletsa tšusumetso e mpe ho ts'epo ea batseteli, ho sitisa khoebo, le ho hlohlelletsa likotlo tsa taolo tlasa Molao oa Ts'ireletso ea Boitsebiso ka Kakaretso (GDPR).

Ho koetlisa basebetsi ba hau ho sebetsana le bothata bona ho khothalletsoa ho fokotsa litlhaselo tse atlehileng tsa phishing.

Mekhoa ea ho koetlisa basebetsi ka kakaretso ke ho ba bontša mehlala ea li-imeile tsa phishing le mekhoa ea ho li bona.

Mokhoa o mong o motle oa ho bonts'a basebetsi ba phishing ke ka papiso.

Lipapiso tsa phishing ha e le hantle ke litlhaselo tsa bohata tse etselitsoeng ho thusa basebetsi ho elelloa ho qhekella ka bobona ntle le litlamorao tse mpe.

Mokhoa oa ho Qala Lenaneo la Koetliso ea Phishing

Hona joale re tla arolelana mehato eo u hlokang ho e nka ho etsa lets'olo le atlehileng la phishing.

Phishing e ntse e le tšokelo e ka sehloohong ea ts'ireletso ho latela tlaleho ea WIPRO ea cybersecurity 2020.

E 'ngoe ea mekhoa e metle ea ho bokella lintlha le ho ruta basebetsi ke ho etsa lets'olo la ka hare la phishing.

Ho ka ba bonolo ho lekana ho theha lengolo-tsoibila la phishing ka sethala sa phishing, empa ho na le ho hongata ho eona ho feta ho otla ho romella.

Re tla tšohla mokhoa oa ho sebetsana le liteko tsa phishing ka likhokahano tsa kahare.

Ka mor'a moo, re tla sheba mokhoa oa ho sekaseka le ho sebelisa lintlha tseo u li bokellang.

Rera Leano la Hao la Puisano

Letšolo la phishing ha se taba ea ho otla batho haeba ba oela scam. Ketsiso ea phishing e mabapi le ho ruta basebetsi mokhoa oa ho araba mangolo-tsoibila a phishing. U batla ho etsa bonnete ba hore u bua pepenene mabapi le ho etsa koetliso ea phishing k'hamphaning ea hau. Beha pele ho tsebisa baetapele ba khamphani ka lets'olo la hau la phishing le ho hlalosa sepheo sa lets'olo.

Kamora ho romella tlhahlobo ea hau ea pele ea lengolo-tsoibila la phishing, u ka etsa tsebiso e akaretsang ea k'hamphani ho basebetsi bohle.

Karolo ea bohlokoa ea lipuisano tsa ka hare ke ho boloka molaetsa o tsitsitse. Haeba u iketsetsa liteko tsa phishing, joale ke mohopolo o motle ho tla le mofuta o entsoeng bakeng sa lisebelisoa tsa hau tsa koetliso.

Ho hlahisa lebitso la lenaneo la hau ho tla thusa basebetsi ho lemoha litaba tsa hau tsa thuto ka har'a inbox ea bona.

Haeba u sebelisa tšebeletso e laoloang ea teko ea phishing, mohlomong ba tla koaheloa ke sena. Likahare tsa thuto li lokela ho hlahisoa pele ho nako e le hore u ka ba le tatellano hang ka mor'a letšolo la hau.

Fana le basebetsi ba hau litaelo le leseli mabapi le protocol ea hau ea ka hare ea lengolo-tsoibila la phishing kamora tlhahlobo ea hau ea mantlha.

U batla ho fa basebetsi-'moho le uena monyetla oa ho arabela ka nepo thupelong.

Ho bona palo ea batho ba bonang le ho tlaleha lengolo-tsoibila ka nepo ke tlhaiso-leseling ea bohlokoa eo u ka e fumanang tlhahlobong ea phishing.

Utloisisa Mokhoa oa ho Hlahloba Liphetho tsa Hao

Ke eng eo u lokelang ho e etelletsa pele phutuhong ea hau?

Ho kopanela

U ka leka ho theha liphetho tsa hau palo ea likatleho le ho hloleha, empa lipalo tseo ha li hlile ha li u thuse ka morero oa hau.

Haeba u etsa ketsiso ea tlhahlobo ea phishing 'me ho se motho ea tla tobetsa sehokelo, na hoo ho bolela hore tlhahlobo ea hau e atlehile?

Karabo e khutšoanyane ke “che”.

Ho ba le 100% sekhahla sa katleho ha se fetole katleho.

Ho ka bolela hore tlhahlobo ea hau ea phishing e ne e le bonolo haholo ho e bona.

Ka lehlakoreng le leng, haeba u fumana tekanyo e kholo ea ho hloleha ka tlhahlobo ea hau ea phishing, e ka bolela ho hong ho fapaneng ka ho felletseng.

Ho ka bolela hore basebetsi ba hau ha ba so bone litlhaselo tsa phishing.

Ha o fumana sekhahla se phahameng sa ho tobetsa bakeng sa lets'olo la hau, ho na le monyetla o motle oa hore o hloka ho theola bothata ba li-imeile tsa hau tsa phishing.

Iphe nako e eketsehileng ea ho koetlisa batho boemong ba bona ba hona joale.

Qetellong u batla ho fokotsa sekhahla sa ho tobetsa lihokelo tsa phishing.

U ka 'na ua ipotsa hore na sekhahla sa ho penya se setle kapa se sebe ke sefe ka papiso ea phishing.

Ho latela sans.org, ea hau ketsiso ea pele ea phishing e ka fana ka sekhahla sa ho penya se tloaelehileng sa 25-30%.

Seo se bonahala eka ke palo e phahameng haholo.

Ka lehlohonolo, ba ile ba tlaleha seo ka mor'a likhoeli tse 9-18 tsa koetliso ea phishing, sekhahla sa ho tobetsa bakeng sa tlhahlobo ea phishing e bile ka tlase ho 5%.

Linomoro tsena li ka u thusa e le khakanyo e fosahetseng ea liphetho tseo u li lakalitseng ho tsoa thupelong ea phishing.

Romela Teko ea Baseline Phishing

Ho qala papiso ea hau ea pele ea lengolo-tsoibila la phishing, etsa bonnete ba hore u soeufalitse aterese ea IP ea sesebelisoa sa tlhahlobo.

Sena se etsa bonnete ba hore basebetsi ba tla fumana lengolo-tsoibila.

Ha u etsa lengolo-tsoibila la hau la pele la phishing u se ke oa e etsa hore e be bonolo kapa e be thata haholo.

U boetse u lokela ho hopola bamameli ba hau.

Haeba basebetsi-'moho le uena e se basebelisi ba boima ba mecha ea litaba ea sechaba, mohlomong e ke ke ea e-ba mohopolo o motle ho sebelisa lengolo-tsoibila la bohata la LinkedIn password ea phishing. Lengolo-tsoibila la mohlahlobi le tlameha ho ba le boipiletso bo pharaletseng bo lekaneng hoo bohle ba k'hamphani ea hau ba ka bang le lebaka la ho tobetsa.

Mehlala e meng ea li-imeile tsa phishing tse nang le boipiletso bo pharaletseng e ka ba:

  • Phatlalatso ea k'hamphani ka bophara
  • Tsebiso ea thomello
  • Tlhokomeliso ea "COVID" kapa ho hong ho amanang le liketsahalo tsa hajoale

 

Hopola feela psychology ea hore na molaetsa o tla nkuoa joang ke bamameli ba hau pele o otla send.

Tsoelapele ka Koetliso ea Khoeli le Khoeli ea Phishing

Tsoela pele ho romela mangolo-tsoibila a koetliso ea phishing ho basebetsi ba hau. Etsa bonnete ba hore butle-butle o eketsa bothata ha nako e ntse e ea ho eketsa maemo a batho.

maqhubu

E khothaletsoa ho romella mangolo-tsoibila ka khoeli. Haeba u "phish" mokhatlo oa hau khafetsa, ba kanna ba ts'oara kapele haholo.

Ho ts'oara basebetsi ba hau, ho itlhokomela hanyane ke tsela e molemohali ea ho fumana liphetho tsa nnete.

 

fapa-fapaneng

Haeba u romella mofuta o tšoanang oa li-imeile tsa "phishing" nako le nako, u ke ke ua ruta basebetsi ba hau mokhoa oa ho itšoara ka bolotsana bo fapaneng.

U ka leka li-angles tse 'maloa tse fapaneng ho kenyelletsa:

  • Social Media logins
  • Spearphishing (etsa hore lengolo-tsoibila le tobane le motho ka mong)
  • Lintlafatso tsa thomello
  • Litaba tse ncha
  • Lintlafatso tsa k'hamphani ka bophara

 

kamano

Ha u ntse u romela matšolo a macha, kamehla etsa bonnete ba hore u hlophisa hantle bohlokoa ba molaetsa ho bamameli ba hau.

Haeba u romella lengolo-tsoibila la phishing le sa amaneng le ntho e khahlang, u kanna oa se fumane karabo e ngata ho tsoa lets'olo la hau.

 

Latela Lintlha

Ka mor'a ho romela matšolo a fapaneng ho basebetsi ba hau, tsosolosa tse ling tsa matšolo a khale a ileng a qhekella batho lekhetlo la pele 'me u etse lets'oao le lecha letšolong leo.

U tla tseba ho bolela katleho ea koetliso ea hau haeba u bona hore batho ba ntse ba ithuta le ho ntlafatsa.

Ho tloha moo o tla tseba ho tseba hore na ba hloka thuto e eketsehileng ea ho bona mofuta o itseng oa lengolo-tsoibila la phishing.

 

Mananeo a Iketsetsang a Phishing Vs Mananeo a Laolang a Phishing

Ho na le lintlha tse 3 ho etsa qeto ea hore na u tla iketsetsa lenaneo la koetliso ea phishing kapa ho fana ka lenaneo.

 

Tsebo ea mahlale

Haeba u moenjiniere oa tšireletso kapa u na le k'hamphani ea hau, u ka hlahisa seva sa phishing habonolo u sebelisa sethala se neng se le teng sa phishing ho theha matšolo a hau.

Haeba ha u na lienjineri tsa ts'ireletso, ho iketsetsa lenaneo la phishing ho ka 'na ha se ke ha e-ba le potso.

 

Experience

O kanna oa ba le moenjiniere oa ts'ireletso mokhatlong oa hau, empa ba kanna ba se be le boiphihlelo ka boenjiniere ba sechaba kapa liteko tsa phishing.

Haeba u na le motho ea nang le boiphihlelo, ba ka ts'epaha ho lekana ho iketsetsa lenaneo la bona la phishing.

 

Time

Ena ke ntlha e kholo haholo bakeng sa lik'hamphani tse nyane ho isa ho tse bohareng.

Haeba sehlopha sa hau se le senyane, ho kanna ha se be bonolo ho eketsa mosebetsi o mong sehlopheng sa hau sa ts'ireletso.

Ho bonolo haholo hore sehlopha se seng se nang le boiphihlelo se u etsetse mosebetsi.

 

Nka Qala Joang?

U fetile tataisong ena eohle ho fumana hore na u ka koetlisa basebetsi ba hau joang 'me u se u loketse ho qala ho sireletsa mokhatlo oa hau ka koetliso ea phishing.

Ho thoe'ng joale?

Haeba u moenjiniere oa tšireletso 'me u batla ho qala matšolo a hau a pele a phishing hona joale, etela mona ho ithuta haholoanyane ka sesebelisoa sa ketsiso sa phishing seo u ka se sebelisang ho qala kajeno.

Kapa…

Haeba u thahasella ho ithuta ka litšebeletso tse laoloang ho u etsetsa masolo a phishing, ithute haholoanyane hona mona mabapi le hore na u ka qala teko ea hau ea mahala ea koetliso ea phishing.

 

Summary

Sebelisa lethathamo la tlhahlobo ho tseba mangolo-tsoibila a sa tloaelehang, 'me haeba ke phishing, u tlalehe.

Leha ho na le lifilimi tsa phishing tse ka u sireletsang, ha se 100%.

Li-imeile tsa phishing li lula li fetoha 'me ha ho mohla li tšoanang.

Ho sireletsa k'hamphani ea hau ho tsoa litlhaselong tsa phishing u ka kenya letsoho ho tsona lipapiso tsa phishing ho fokotsa menyetla ea litlhaselo tse atlehileng tsa phishing.

Re tšepa hore u ithutile ho lekaneng ho tataiso ena ho fumana seo u lokelang ho se etsa ho fokotsa menyetla ea hau ea tlhaselo ea phishing khoebong ea hau.

Ka kopo siea maikutlo haeba u na le lipotso bakeng sa rona kapa haeba u batla ho arolelana tsebo kapa boiphihlelo ba hau ka matšolo a phishing.

U se ke ua lebala ho arolelana tataiso ena le ho phatlalatsa lentsoe!