Individualizirana krađa identiteta vrsta je računalnog napada koji se fokusira izravno na pojedinca ili tvrtku ili ustanovu. Napadači upotrebljavaju osobne pojedinosti kako bi dobili pristup povjerljivim informacijama. U računalnoj sigurnosti individualizirana krađa identiteta ozbiljan je rizik i za osobe i tvrtke i potencijalno može uzrokovati curenja podataka, financijske gubitke i gubitak reputacije. Informiranost o individualiziranoj krađi identiteta i načinu na koji funkcionira ključna je za sprječavanje tih napada i zaštitu povjerljivih podataka.
Što je individualizirana krađa identiteta?
Ključni zaključci
- Individualizirana krađa identiteta odnosi se na računalne napade u kojima napadači šalju prilagođene poruke kako bi prevarili određene osobe da otkriju povjerljive informacije.
- Cilj tih napada je ukrasti vjerodajnice, počiniti financijsku prijevaru ili izazvati kršenja sigurnosti podataka.
- Sprječavanje individualizirane krađe identiteta zahtijeva višeslojni pristup koji objedinjuje obrazovanje zaposlenika, tehničku zaštitu i proaktivne sigurnosne mjere.
Što je individualizirana krađa identiteta?
Individualizirana krađa identiteta vrlo je ciljan oblik računalnih napada u kojem računalni kriminalci stvaraju personalizirane poruke kako bi prevarili određene osobe da otkriju povjerljive podatke. Za razliku od tradicionalne krađe identiteta, koja obično uključuje masovne poruke e-pošte poslane velikom broju osoba, individualizirana krađa identiteta usmjerena je na određenu osobu, često uz upotrebu podataka prikupljenih s profila na društvenim mrežama, web-mjesta tvrtke ili čak direktorija tvrtke. Takva razina personalizacije povećava vjerojatnost uspjeha jer žrtva vjeruje da prima legitimnu komunikaciju.
Na primjer, napadač može poslati poruku e-pošte osmišljenu da izgleda kao da potječe od višeg izvršnog direktora u tvrtki ili ustanovi, upotrebljavajući ime, titulu i reference na interne inicijative ili zakazane sastanke. U poruci e-pošte može se tražiti od primatelja da klikne vezu ili preuzme privitak koji sadrži zlonamjerni softver ili da unese vjerodajnice za prijavu. Osim toga, napadači mogu oponašati suradnike i upotrijebiti internu terminologiju ili informacije o projektu radi stjecanja povjerenja žrtve.
Ono po čemu se individualizirana krađa identiteta razlikuje od općenite krađe identiteta je razina personalizacije. Općeniti napadi krađe identiteta često upotrebljavaju nejasan ili neosoban jezik, primjerice "Poštovani klijentu," dok individualizirana krađa identiteta upotrebljava specifične pojedinosti – kao što su poslovne uloge, lokacije i nedavne aktivnosti – zbog čega djeluje mnogo legitimnije. Takav personaliziran pristup znatno povećava izglede da će žrtva nasjesti na prijevaru.
Kako funkcioniraju napadi individualizirane krađe identiteta
Napadi individualizirane krađe identiteta vrlo su strateški i često obuhvaćaju više faza, osmišljenih za prijevaru određene mete da otkrije povjerljive podatke ili poduzme radnje koje mogu dovesti do kršenja sigurnosti.
Neki uobičajeni ciljevi napada individualizirane krađe identiteta obuhvaćaju:
- Krađu vjerodajnica. Napadači često nastoje ukrasti korisnička imena, lozinke ili druge vjerodajnice za prijavu, koje se zatim mogu upotrijebiti za neovlašten pristup računima ili internim sustavima.
- Financijsku prijevaru. Predstavljajući se kao ključno osoblje ili dobavljači, napadači mogu navesti žrtve da izvrše prijevarne financijske transakcije ili prebace sredstva na neovlaštene račune.
- Kršenja sigurnosti podataka. Individualizirana krađa identiteta česta je metoda koja se upotrebljava za kršenje sigurnosti korporacijskih mreža i krađu vrijednih podataka kao što su intelektualna imovina, informacije o klijentima ili financijski podaci.
Da bi postigli te ciljeve, računalni napadači upotrebljavaju nekoliko različitih tehnika, uključujući:
- Personalizirane poruke e-pošte. Napadači često prikupljaju detaljne informacije o žrtvi – kao što su naziv radnog mjesta, lokacija, tvrtka, čak i osobni interesi – putem profila na društvenim mrežama, web-mjesta tvrtke ili javnih evidencija. Na temelju tih informacija šalju vrlo prilagođene poruke e-pošte koje djeluju legitimno, često se predstavljajući kao pouzdana osoba u tvrtki ili ustanovi. Te poruke e-pošte mogu sadržavati hitne zahtjeve ili vremenski ograničene informacije radi vršenja pritiska na žrtvu da brzo djeluje.
- Lažne domene. U nekim slučajevima napadači stvaraju adrese e-pošte ili web-mjesta koja vrlo nalikuju legitimnima, što se naziva lažnim domenama. Na primjer, napadač može registrirati domenu kao što je "microsoft-support.com" umjesto "microsoft.com" ili upotrijebiti suptilne pravopisne pogreške u adresi e-pošte radi prijevare primatelja da pomisli kako poruka dolazi iz službenog izvora. To se često upotrebljava za izgradnju povjerenja i kako bi e-pošta djelovala još uvjerljivije.
- Zlonamjerne veze i privitke. Poruke e-pošte individualizirane krađe identiteta mogu obuhvaćati veze koje vode do lažnih web-mjesta osmišljenih za prikupljanje vjerodajnica za prijavu ili poticanje žrtve na preuzimanje zlonamjernog softvera. Osim toga, poruka e-pošte može sadržavati privitke koji, kada se otvaraju, instaliraju zlonamjerni softver ili špijunski softver na uređaj žrtve. Ti privici često izgledaju kao službeni dokumenti, poput računa, ugovora ili izvješća, kako bi naveli primatelja da ih otvori.
Uobičajen životni ciklus napada individualizirane krađe identiteta obuhvaća:
- Izvidnicu i prikupljanje podataka. Prvi korak u napadu individualizirane krađe identiteta je prikupljanje informacija. Napadači opsežno istražuju mete i prikupljaju pojedinosti s društvenih mreža, web-mjesta tvrtki, profila servisa LinkedIn i drugih javnih izvora.
- Izradu personaliziranih poruka. Pomoću prikupljenih informacija napadači izrađuju poruke e-pošte prilagođene žrtvi. U tim se porukama često spominju određeni kolege, projekti ili interni problemi, zbog čega djeluju legitimno. Napadač može upotrijebiti i psihološku manipulaciju, primjerice hitnost ili strah, kako bi žrtvu naveo na brzu reakciju.
- Isporuku putem e-pošte, društvenih mreža ili platformi za razmjenu poruka. Nakon što je poruka izrađena, napadač je isporučuje putem kanala u kojima je meta najaktivnija kao što su e-pošta, društvene mreže ili čak platforme za razmjenu poruka kao što su Microsoft Teams, WhatsApp ili Slack. Cilj je stupiti u kontakt sa žrtvom na platformi koju smatra pouzdanom i koju redovito upotrebljava.
- Iskorištavanje povjerenja za izvlačenje vjerodajnica ili instaliranje zlonamjernog softvera. Naposljetku, napadač želi iskoristiti povjerenje žrtve tako da je uvjeri da klikne zlonamjernu vezu, otvori kompromitirani privitak ili otkrije povjerljive podatke. Kada žrtva zagrize mamac, napadač može dobiti pristup vjerodajnicama, financijskim računima ili povjerljivim sustavima. U nekim slučajevima napad može dovesti do instalacije zlonamjernog softvera na uređaj žrtve, čime se dodatno kompromitira njezina sigurnost.
Usporedba vrsta krađa identiteta
Iako krađa identiteta, individualizirana krađa identiteta i krađa identiteta usmjerena na visoko pozicionirane pojedince spadaju pod napade društvenog inženjeringa, znatno se razlikuju u pristupu, opsegu i ciljnoj skupini.
Krađa identiteta
Krađa identiteta najčešći je i najmanje ciljan oblik računalnog napada. U napadu krađe identiteta računalni kriminalci šalju masovne poruke e-pošte ili poruke velikom broju primatelja, obično upotrebljavajući općenit ili neosoban jezik. Te poruke e-pošte često izgledaju kao da dolaze iz legitimnih izvora kao što su banke, davatelji usluga e-pošte ili platforme za e-trgovinu. Cilj je obično prevariti žrtvu da klikne vezu, unese vjerodajnice za prijavu ili preuzme zlonamjerni softver. Napadi krađe identiteta oslanjaju se na metodu "raspršivanja i očekivanja najboljeg" – u nadi da će mali postotak primatelja zagristi mamac.
Individualizirana krađa identiteta
Individualizirana krađa identiteta sofisticiraniji je i fokusiraniji oblik krađe identiteta. Umjesto slanja općenitih poruka širokoj ciljnoj skupini, napadi individualizirane krađe identiteta personalizirani su za ciljanje određene osobe ili tvrtke ili ustanove. Računalni zločinci prikupljaju detaljne informacije o žrtvi kao što su radna uloga, osobni interesi, nedavne interakcije i pojedinosti o tvrtki kako bi izradili vrlo uvjerljivu poruku e-pošte ili poruku.
Budući da poruka izgleda kao da dolazi iz pouzdanog izvora (kao što je kolega, šef ili partner), napadi individualizirane krađe identiteta često su uspješniji od širokih pokušaja krađe identiteta. Cilj napadača obično je ukrasti vjerodajnice, financijske podatke ili pristupiti povjerljivim podacima.
Krađa identiteta usmjerena na visoko pozicionirane pojedince
Krađa identiteta usmjerena na visoko pozicionirane pojedince podskup je individualizirane krađe identiteta koja cilja visoko pozicionirane osobe u tvrtki ili ustanovi kao što su izvršni direktori, glavni izvršni direktori ili drugi ključni donositelji odluka. Naziv „whaling” dolazi od ideje o ciljanju velikih riba u tvrtki ili ustanovi. Kao i individualizirana krađa identiteta, krađa identiteta usmjerena na visoko pozicionirane pojedince obuhvaća izradu visoko personaliziranih i uvjerljivih poruka, ali rizici su mnogo veći zbog utjecaja mete i pristupa kritičnim poslovnim resursima.
Napadi krađe identiteta usmjereni na visoko pozicionirane pojedince često se fokusiraju na visoko pozicionirane mete s ciljem krađe velikih količina novca, povjerljivih poslovnih podataka ili čak intelektualne imovine. Ti su napadi obično dobro istraženi i mogu obuhvaćati sofisticirane taktike, kao što je oponašanje pouzdanog kolege, dobavljača ili pravnog autoriteta.
Uloga umjetne inteligencije u povećanju složenosti napada
Umjetna inteligencija uvelike je povećala sofisticiranost napada individualizirane krađe identiteta. AI sustavi mogu analizirati goleme skupove podataka radi otkrivanja obrazaca, trendova i ranjivosti u infrastrukturama računalne sigurnosti. Napadači upotrebljavaju umjetnu inteligenciju za automatizaciju prikupljanja podataka i ciljanje pojedinaca prije nedostižnom preciznošću putem ručnih metoda.
Štoviše, AI alati mogu pomoći napadačima da generiraju vrlo uvjerljive poruke e-pošte za krađu identiteta oponašanjem stilova pisanja ili čak stvaranjem deepfake videozapisa koji oponašaju glas ili lice žrtve. Zbog toga je poruka e-pošte za krađu identiteta još uvjerljivija jer žrtva može vjerovati da komunicira s pouzdanim kolegom ili nadređenim.
Osim toga, umjetna inteligencija može se upotrebljavati za automatizaciju napada društvenog inženjeringa na raznim platformama kao što su društvene mreže, e-pošta i alati za suradnju. Napadi individualizirane krađe identiteta koji se temelje na AI-ju mogu neprekidno učiti i prilagođavati se radi još veće personalizacije poruka i težeg razlikovanja od legitimne komunikacije.
Kako prepoznati individualiziranu krađu identiteta
Napadi individualizirane krađe identiteta često na prvi pogled izgledaju legitimno, ali postoji nekoliko znakova upozorenja koji vam mogu pomoći da prepoznate te obmanjujuće poruke prije nego što prouzroče štetu. Osim toga, razumijevanje tehničkih taktika otkrivanja koje mogu pomoći u zaštiti od tih napada ključno je za jačanje stanja računalne sigurnosti.
Znakovi upozorenja za individualiziranu krađu identiteta obuhvaćaju:
- Sumnjive adrese pošiljatelja. Jedan od prvih znakova pokušaja individualizirane krađe identiteta je nepoznata ili sumnjiva adresa pošiljatelja. Napadači često krivotvore adrese e-pošte kako bi izgledale legitimno, ponekad upotrebljavajući male varijacije ili pravopisne pogreške. Na primjer, poruka e-pošte može doći s adrese „support@micosoft.com” umjesto s adrese „support@microsoft.com” ili poruka koja izgleda kao da ju je poslao glavni izvršni direktor može biti poslana s neznatno izmijenjene domene. Uvijek provjerite adresu pošiljatelja, osobito ako poruka e-pošte nije očekivana ili traži povjerljive podatke.
- Hitan jezik. Napadači često upotrebljavaju jezik kojim stvaraju hitnost ili visok pritisak radi poticanja brzog djelovanja. Uobičajeni izrazi kao što su „Potrebno je odmah poduzeti radnju”, „Vaš je račun kompromitiran” ili „Vremenski ograničen zahtjev” osmišljeni su kako biste brzo reagirali bez razmišljanja. Budite oprezni sa svim porukama e-pošte koja stvaraju osjećaj hitnosti, osobito ako se zahtjev čini neuobičajenim za pošiljatelja ili situaciju.
- Neočekivane privitke ili veze. Ako primite poruku e-pošte s neočekivanim privitkom ili vezom, osobito od pouzdanog suradnika ili tvrtke ili ustanove, budite oprezni. Poruke e-pošte za individualiziranu krađu identiteta mogu obuhvaćati zlonamjerne privitke koji kada se otvore instaliraju zlonamjerni softver na uređaj ili veze koje vas preusmjeravaju na lažna web-mjesta. Uvijek prijeđite pokazivačem preko veza kako biste provjerili odredište prije nego što kliknete i otvarajte privitke samo iz pouzdanih izvora. Ako niste sigurni, obratite se pošiljatelju izravno (izvan lanca poruke e-pošte) kako biste provjerili zahtjev.
- Zahtjeve za vjerodajnice za prijavu ili financijske radnje. Velik znak upozorenja je svaka poruka e-pošte koja traži povjerljive podatke kao što su korisnička imena, lozinke ili financijske transakcije. Napadi individualizirane krađe identiteta često pokušavaju ukrasti vjerodajnice za prijavu ili traže od žrtava prijenos sredstava. Legitimna tvrtka ili suradnik nikada neće tražiti tu vrstu podataka putem poruke e-pošte. Ako primite takav zahtjev, provjerite autentičnost kontaktiranjem pošiljatelja izravno putem drugog komunikacijskog kanala kao što su telefon ili sigurna razmjena poruka.
Osim prepoznavanja znakova upozorenja, mogu se primijeniti razne tehničke mjere za otkrivanje i blokiranje pokušaja individualizirane krađe identiteta prije nego što dosegnu korisnike.
Evo nekoliko ključnih taktika koje se upotrebljavaju za otkrivanje i sprječavanje tih napada:
- Filtri za zaštitu od krađe identiteta. Filtri za zaštitu od krađe identiteta softverski su alati koje servisi za e-poštu upotrebljavaju za otkrivanje i blokiranje poruka e-pošte za krađu identiteta. Ti filtri analiziraju dolazne poruke e-pošte za poznate obrasce krađe identiteta kao što su sumnjive veze, adrese e-pošte i reci predmeta. Iako nisu nepogrešivi, mogu znatno smanjiti broj pokušaja krađe identiteta koji stižu u vašu ulaznu poštu. Provjerite je li zaštita od krađe identiteta omogućena u vašem davatelju usluge e-pošte i redovito je ažurirajte.
- Otkrivanje anomalija. Sustavi za otkrivanje anomalija nadziru mrežu i komunikaciju tvrtke ili ustanove radi neuobičajenog ponašanja. Na primjer, ako zaposlenik primi poruku e-pošte s računa kolege koji upotrebljava drugačiji jezik ili ton nego inače ili ako postoji neočekivan zahtjev za povjerljivim podacima, ti sustavi mogu prepoznati takvu aktivnost kao sumnjivu. Upotrebom algoritama strojnog učenja za prepoznavanje odstupanja od uobičajenih obrazaca komunikacije otkrivanje anomalija može biti učinkovito u prepoznavanju pokušaja individualizirane krađe identiteta.
- Alati za obradu prirodnog jezika (NLP). Obrada prirodnog jezika grana je umjetne inteligencije koja analizira tekst za određene obrasce, nedosljednosti i neprirodne formulacije. Ti alati mogu pomoći u otkrivanju pokušaja individualizirane krađe identiteta analizom jezika koji se upotrebljava u porukama e-pošte. Ako se u poruci e-pošte upotrebljavaju neprirodni izrazi, gramatičke pogreške ili nedosljedan ton u odnosu na uobičajenu komunikaciju, sustav je može označiti kao mogući napad krađe identiteta. Ti alati pomažu automatizirati otkrivanje varljivog jezika i pružaju dodatnu zaštitu od individualizirane krađe identiteta.
- Protokoli za provjeru autentičnosti e-pošte (SPF, DKIM, DMARC). Protokoliprovjere autentičnosti poruka e-pošte kao što su Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) i Provjera autentičnosti poruka, izvješćivanje i usklađenost na razini domene (DMARC) pomažu u provjeri autentičnosti pošiljatelja poruka e-pošte. Ti protokoli osiguravaju da se adresa e-pošte pošiljatelja podudara s domenom s koje je poruka poslana, čime se smanjuju mogućnosti za uspješno lažno predstavljanje. SPF provjerava IP adresu pošiljatelja, DKIM provjerava cjelovitost poruke e-pošte, a DMARC usklađuje te standarde i pritom izvješćuje o svim neuspjesima pri provjeri autentičnosti. Tvrtke ili ustanove trebaju implementirati te protokole kako bi spriječile napade individualizirane krađe identiteta koji se oslanjaju na krivotvorene adrese pošiljatelja.
Strategije sprječavanja individualizirane krađe identiteta
Sprječavanje individualizirane krađe identiteta zahtijeva višeslojni pristup koji objedinjuje obrazovanje zaposlenika, tehničku zaštitu i proaktivne sigurnosne mjere, uključujući upravljanje ranjivošću. Robusne prakse sigurnosti podataka (InfoSec), uključujući redovitu obuku i napredne alate za otkrivanje prijetnji, ključne su za zaštitu od napada individualizirane krađe identiteta i osiguravanje da povjerljivi podaci ostanu zaštićeni od računalnih kriminalaca.
Informiranost zaposlenika i simulacijska obuka. Jedan od najučinkovitijih načina sprječavanja individualizirane krađe identiteta je informiranost zaposlenika. Redovite obuke mogu pomoći zaposlenicima da prepoznaju znakove upozorenja za krađu identiteta i razumiju kako postupati sa sumnjivim porukama. Ta bi obuka trebala uključivati smjernice o tome kako provjeriti autentičnost zahtjeva i poticati oprez pri rukovanju porukama e-pošte s privicima ili hitnim jezikom.
Osim toga, vježbe simulacije individualizirane krađe identiteta mogu biti vrlo korisne. Simulacijom napada individualizirane krađe identiteta u stvarnom svijetu tvrtke ili ustanove mogu testirati kako zaposlenici reagiraju na te prijetnje i poslati povratne informacije o tome kako poboljšati zaštitu. Ta vrsta obuke informira zaposlenike smanjujući vjerojatnosti da će podleći napadima.
Višestruka provjera autentičnosti (MFA). Višestruka provjera autentičnosti (MFA) ključni je sloj zaštite od individualizirane krađe identiteta. Čak i ako napadači uspješno ukradu korisnikove vjerodajnice za prijavu, MFA može spriječiti neovlašten pristup traženjem koraka dodatne provjere (kao što je kod SMS porukom, aplikacija za provjeru autentičnosti ili biometrijsko skeniranje) prije odobravanja pristupa povjerljivim sustavima ili podacima.
Implementacija višestruke provjere autentičnosti na svim računima, osobito za izvršne direktore ili pojedince s pristupom kritičnim sustavima, znatno smanjuje vjerojatnost uspješne krađe vjerodajnica, što rezultira kršenjem sigurnosti. Druga je mogućnost dvostruka provjera autentičnosti (2FA), koja dodaje dodatni sloj sigurnosti, otežavajući napadačima pridobivanje neovlaštenog pristupa povjerljivim sustavima, čak i ako uspiju ukrasti vjerodajnice za prijavu putem napada individualizirane krađe identiteta
Napredna sigurnosna rješenja za e-poštu. Tvrtke ili ustanove trebale bi ulagati u napredna sigurnosna rješenja za e-poštu koja nadilaze osnovne filtre neželjene e-pošte. Ti alati mogu prepoznati i blokirati poruke e-pošte za krađu identiteta analizom sadržaja, pošiljatelja i drugih metapodataka za sumnjive obrasce. Rješenja koja integriraju strojno učenje i umjetnu inteligenciju mogu otkriti čak i najsofisticiranije pokušaje individualizirane krađe identiteta prepoznavanjem anomalija u ponašanju poruka e-pošte ili upotrebi jezika. Nadzor pokazatelja ugroženosti (IOC-a), kao što su neobični privici poruka e-pošte ili sumnjivi nazivi domena, može pomoći tvrtkama ili ustanovama da brzo otkriju i odgovore na pokušaje individualizirane krađe identiteta prije nego što prouzroče znatnu štetu.
Upravljanje identitetima i pristupom. Uvođenje snažnih praksi upravljanja identitetima i pristupom (IAM) može znatno smanjiti rizik od individualizirane krađe identiteta osiguravanjem da samo ovlaštene osobe imaju pristup povjerljivim sustavima i podacima, čime se ograničava utjecaj mogućih kršenja sigurnosti
Osim toga, platforme za sigurnost e-pošte mogu pomoći s upozorenjima u stvarnom vremenu i pružiti primjenjive uvide administratorima, omogućujući im da brzo odgovore na svaku potencijalnu prijetnju.
Upravljanje sigurnosnim informacijama i događajima. Integracija sustava za Upravljanje sigurnosnim informacijama i događajima (SIEM) može poboljšati otkrivanje individualizirane krađe identiteta pružanjem nadzora u stvarnom vremenu, prepoznavanjem sumnjivih aktivnosti i upozoravanjem sigurnosnih timova na moguće prijetnje prije nego što eskaliraju
Sigurnosni nadzori i planiranje odgovora na incidente. Redoviti sigurnosni nadzori ključni su za prepoznavanje ranjivosti u sustavima i procesima tvrtke ili ustanove. Ti nadzori mogu otkriti područja u kojima možda nedostaju pokušaji sprječavanja krađe identiteta, što omogućuje poduzimanje korektivnih radnji prije nego što se individualizirana krađa identiteta dogodi.
Osim nadzora, od ključne je važnosti imati plan odgovora na incident. Taj bi plan trebao opisivati korake koje treba poduzeti u slučaju napada krađe identiteta, uključujući kako izolirati zahvaćene sustave, obavijestiti dionike i oporaviti kompromitirane podatke. Što tvrtka ili ustanova brže otkrije napad i odgovori na njega, manje će štete prouzročiti.
Arhitektura modela „svi su nepouzdani”. Model „svi su nepouzdani” model je računalne sigurnosti koji se temelji na načelu "nikad ne smatraj pouzdanim, uvijek provjeri." U arhitekturi modela „svi su nepouzdani” svaki se zahtjev za pristup smatra potencijalno zlonamjernim, bez obzira na to dolazi li iznutra ili izvan mreže. Tim se pristupom osigurava neprekidna provjera autentičnosti korisnika i uređaja i dodjela pristupa na temelju minimuma privilegija.
Model „svi su nepouzdani” može znatno smanjiti utjecaj individualizirane krađe identiteta osiguravanjem da, čak i ako napadači dobiju pristup mreži, budu ograničeni u onome što mogu učiniti. Implementacija modela „svi su nepouzdani” može obuhvaćati segmentaciju mreže, nadzor ponašanja korisnika i provođenje strogih kontrola pristupa, osobito za visoko pozicionirane mete.
Higijena društvenih mreža za izvršne direktore i visoko pozicionirane mete. Izvršni direktori i visoko pozicionirani pojedinci često su glavne mete individualizirane krađe identiteta zbog pristupa povjerljivim podacima i mogućnosti donošenja odluka. Ključna strategija za te pojedince održavanje je stroge higijene društvenih mreža.
To obuhvaća:
- Ograničavanje dijeljenja osobnih podataka. Izbjegavajte objavu naziva radnog mjesta, pojedinosti projekta ili planova za godišnji odmor koje napadači mogu upotrijebiti za društveni inženjering.
- Pregled postavki zaštite privatnosti. Provjerite jesu li računi društvenih mreža postavljeni na privatno i mogu li samo pouzdani kontakti vidjeti povjerljive podatke.
- Oprez pri povezivanju. Prihvaćanje zahtjeva za povezivanje od nepoznatih osoba može povećati rizik od individualizirane krađe identiteta, osobito kada napadači upotrebljavaju društvene mreže za prikupljanje podataka.
Visoko pozicionirane mete također bi trebale razmotriti ograničavanje svoje prisutnosti na društvenim mrežama kako ne bi postale laka meta napadača koji prikupljaju osobne podatke za kampanje individualizirane krađe identiteta.
Otkrivanje i sprječavanje individualizirane krađe identiteta
Microsoft pruža niz snažnih sigurnosnih proizvoda i alata osmišljenih za pomoć tvrtkama ili ustanovama u otkrivanju i sprječavanju napada individualizirane krađe identiteta.
Microsoft Entra ID jača sigurnost identiteta uvjetnim pristupom, pravilnicima koji se temelje na riziku i višestrukom provjerom autentičnosti kako bi se spriječila zlouporaba kompromitiranih vjerodajnica. Kada se kombinira s rješenjem Microsoft Sentinel za centraliziran nadzor i odgovor na incident, dobivate veću vidljivost u prijetnje povezane s krađom identiteta i brže otklanjanje. Upotrebom Microsoftovih integriranih rješenja za zaštitu i sprječavanje krađe identiteta možete stvoriti otpornu zaštitu od individualizirane krađe identiteta uz istovremeno poboljšavanje cjelokupnog stanja sigurnosti.
Saznajte više o paketu Microsoft Security
Najčešća pitanja
Najčešća pitanja
- Individualizirana krađa identiteta ciljan je oblik računalnog napada, pri čemu hakeri oponašaju pouzdane osobe ili tvrtke ili ustanove kako bi prevarili određene pojedince radi otkrivanja povjerljivih podataka. Za razliku od općenite krađe identiteta, čija su meta mnoge osobe, individualizirana krađa identiteta personalizirana je za određenu osobu, često upotrebljavajući pojedinosti kao što su poslovne uloge ili osobni interesi kako bi napad izgledao legitiman.
- Krađa identiteta širok je i općenit napad koji cilja mnogo osoba, često upotrebljavajući lažne poruke e-pošte za krađu podataka. Individualizirana krađa identiteta ciljana je, a napadači prilagođavaju poruke e-pošte određenim pojedincima ili tvrtkama ili ustanovama. Krađa identiteta usmjerena na visoko pozicionirane pojedince vrsta je individualizirane krađe identiteta usmjerena na visoko pozicionirane osobe kao što su izvršni direktori s ciljem krađe povjerljivih poslovnih podataka ili izazivanja financijskih gubitaka.
- Primjer je kada napadač oponaša glavnog izvršnog direktora i šalje personaliziranu poruku e-pošte zaposleniku tvrtke i traži bankovnu doznaku ili pristup povjerljivim datotekama. U poruci e-pošte može se spominjati projekt u tijeku ili upotrijebiti ime zaposlenika, zbog čega se čini legitimnom. Ako zaposlenik odgovori, napadač dobiva pristup sredstvima ili podacima tvrtke.
- Da biste prepoznali individualiziranu krađu identiteta, pripazite na sumnjive adrese pošiljatelja, neočekivane privitke ili veze, hitan ili neobičan jezik i zahtjeve za povjerljive podatke kao što su vjerodajnice za prijavu ili prijenos novca. Uvijek provjerite autentičnost poruka e-pošte, osobito kada djeluju neobično ili traže trenutno djelovanje.
- Da biste se zaštitili od individualizirane krađe identiteta, obučite zaposlenike da prepoznaju poruke e-pošte za krađu identiteta, upotrebljavaju višestruku provjeru autentičnosti (MFA) i implementiraju napredne alate za zaštitu e-pošte. Provodite redovite sigurnosne nadzore, prihvatite arhitekturu modela „svi su nepouzdani” i potičite higijenu društvenih mreža, osobito za visoko pozicionirane osobe kako biste smanjili rizik od napada.
Pratite Microsoft Security