This is the Trace Id: 7af6866c6425f25bf109a13cd292460c
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site

Ce este phishingul țintit?

Aflați mai multe despre phishingul țintit, un tip de atac cibernetic țintit care păcălește oamenii să dezvăluie date confidențiale.
O femeie care lucrează cu un laptop.

Phishingul țintit este un tip de atac cibernetic care vizează direct o persoană sau o organizație. Atacatorii folosesc detalii personale pentru a obține acces la informații confidențiale. În securitatea cibernetică, phishingul țintit reprezintă un risc major atât pentru persoane, cât și pentru companii și poate duce la scurgeri de date, pierderi financiare și prejudicii de reputație. Cunoașterea a ceea ce este phishingul țintit și a modului în care funcționează este esențială pentru prevenirea acestor atacuri și protejarea datelor confidențiale.

Concluzii principale

  • Phishingul țintit se referă la atacuri cibernetice în care atacatorii trimit mesaje personalizate pentru a păcăli anumite persoane să divulge informații confidențiale.
  • Scopul acestor atacuri este furtul de acreditări, comiterea de fraude financiare sau provocarea unor breșe în date.
  • Prevenirea phishingului țintit necesită o abordare pe mai multe niveluri care combină instruirea angajaților, măsuri tehnice de protecție și măsuri proactive de securitate.

Ce este phishingul țintit?

Phishingul țintit este o formă foarte direcționată de atac cibernetic în care infractorii cibernetici creează mesaje personalizate pentru a induce anumite persoane în eroare, astfel încât să divulge informații confidențiale. Spre deosebire de phishingul tradițional, care implică de obicei e-mailuri trimise în masă unui grup mare de persoane, phishingul țintit este orientat către o anumită persoană, folosind adesea detalii colectate din profiluri de rețele sociale, site-uri web ale companiei sau chiar directoare ale companiei. Acest nivel de personalizare crește probabilitatea de succes, deoarece victima crede că primește o comunicare legitimă.

De exemplu, un atacator poate trimite un e-mail conceput să pară că provine de la un director din cadrul unei organizații, folosind numele, funcția acestuia și referințe la inițiative interne sau întâlniri programate. E-mailul îi poate cere destinatarului să facă clic pe un link sau să descarce o atașare care conține malware sau solicită acreditări de conectare. Alternativ, atacatorii pot asuma identitatea colegilor și pot folosi terminologie internă sau informații despre proiecte pentru a câștiga încrederea victimei.

Ceea ce diferențiază phishingul țintit de phishingul generic este nivelul său de personalizare. Atacurile de phishing generic folosesc adesea un limbaj vag sau impersonal, precum "Stimate client,", în timp ce phishingul țintit folosește detalii specifice, cum ar fi rolurile profesionale, locațiile și activitățile recente, ceea ce îl face să pară mult mai legitim. Această abordare personalizată crește semnificativ șansele ca victima să cadă în capcană.

Cum funcționează atacurile de phishing țintit

Atacurile de phishing țintit sunt foarte strategice și implică adesea mai multe etape, concepute pentru a induce o anumită țintă în eroare astfel încât să divulge informații confidențiale sau să întreprindă acțiuni care pot duce la breșe de securitate.

Câteva obiective comune ale atacurilor de phishing țintit includ:

  • Furt de acreditări. Atacatorii urmăresc adesea să fure nume de utilizator, parole sau alte acreditări de conectare, care pot fi apoi folosite pentru a obține acces neautorizat la conturi sau sisteme interne.
  • Fraudă financiară. Prin asumarea identității personalului-cheie sau a furnizorilor, atacatorii pot manipula victimele să efectueze tranzacții financiare frauduloase sau să transfere fonduri în conturi neautorizate.
  • Breșe în date. Phishingul țintit este o metodă comună utilizată pentru a compromite rețele corporative și a fura date valoroase, precum proprietate intelectuală, informații despre clienți sau evidențe financiare.

Pentru a atinge aceste obiective, atacatorii cibernetici folosesc mai multe tehnici diferite, inclusiv:

  • E-mailuri personalizate. Atacatorii colectează adesea informații detaliate despre victimă, cum ar fi funcția, locația, compania și chiar interesele personale, prin profiluri de rețele sociale, site-uri web ale companiei sau evidențe publice. Înarmați cu aceste informații, ei trimit e-mailuri foarte personalizate care par legitime, asumând adesea identitatea unei persoane de încredere din cadrul organizației. Aceste e-mailuri pot conține solicitări urgente sau informații sensibile la timp pentru a pune presiune pe victimă să acționeze rapid.
  • Domenii falsificate. În unele cazuri, atacatorii creează adrese de e-mail sau site-uri web care seamănă foarte mult cu cele legitime, cunoscute drept domenii falsificate. De exemplu, un atacator ar putea înregistra un domeniu precum "microsoft-support.com" în loc de "microsoft.com" sau ar putea folosi mici greșeli de ortografie în adresa de e-mail pentru a păcăli destinatarul să creadă că mesajul provine dintr-o sursă oficială. Aceasta este adesea utilizată pentru a construi încredere și a face e-mailul să pară și mai credibil.
  • Linkuri și atașări rău intenționate. E-mailurile de phishing țintit pot include linkuri care duc către site-uri frauduloase concepute pentru a capta acreditări de conectare sau pentru a determina victima să descarce malware. Alternativ, e-mailul poate conține atașări care, atunci când sunt deschise, instalează malware sau spyware pe dispozitivul victimei. Aceste atașări apar adesea sub forma unor documente oficiale, precum facturi, contracte sau rapoarte, pentru a păcăli destinatarul să facă clic pe ele.

Ciclul de viață tipic al unui atac de phishing țintit include:

  • Recunoaștere și colectare de date. Primul pas într-un atac de phishing țintit este colectarea de informații. Atacatorii își cercetează extensiv țintele și colectează detalii din rețelele sociale, site-urile web ale companiei, profiluri de LinkedIn și alte surse publice.
  • Crearea de mesaje personalizate. Cu informațiile colectate, atacatorii creează e-mailuri adaptate victimei. Aceste e-mailuri fac adesea referire la colegi, proiecte sau probleme interne specifice, ceea ce le face să pară legitime. Atacatorul poate folosi și manipularea psihologică, cum ar fi urgența sau teama, pentru a împinge victima să acționeze rapid.
  • Livrare prin e-mail, rețele sociale sau platforme de mesagerie. După ce mesajul este creat, atacatorul îl livrează prin canale în care ținta este cea mai activă, cum ar fi e-mailul, rețelele sociale sau chiar platformele de mesagerie precum Microsoft Teams, WhatsApp sau Slack. Scopul este de a ajunge la victimă pe o platformă în care are încredere și pe care o folosește în mod regulat.
  • Exploatarea încrederii pentru a extrage acreditări sau a instala malware. În cele din urmă, atacatorul urmărește să exploateze încrederea victimei convingând-o fie să facă clic pe un link rău intenționat, să deschidă o atașare compromisă sau să furnizeze informații confidențiale. Odată ce victima mușcă momeala, atacatorul poate obține acces la acreditări, conturi financiare sau sisteme confidențiale. În unele cazuri, atacul poate duce la instalarea de malware pe dispozitivul victimei, compromițându-i și mai mult securitatea.

Phishing versus phishing țintit versus whaling

Deși phishingul, phishingul țintit și whalingul intră toate sub umbrela atacurilor de inginerie socială, ele diferă semnificativ prin abordare, amploare și public țintă.

Phishing
Phishingul este cea mai comună și cea mai puțin direcționată formă de atac cibernetic. Într-un atac de phishing, infractorii cibernetici trimit e-mailuri sau mesaje în masă unui număr mare de destinatari, folosind de obicei un limbaj generic sau impersonal. Aceste e-mailuri par adesea să provină din surse legitime, cum ar fi bănci, furnizori de e-mail sau platforme de comerț electronic. Scopul este de obicei păcălirea victimei să facă clic pe un link, să furnizeze acreditări de conectare sau să descarce malware. Atacurile de phishing se bazează pe metoda "spray and pray", în speranța că un procent mic dintre destinatari va cădea în capcană.

Phishing țintit
Phishingul țintit este o formă mai sofisticată și mai concentrată de phishing. În loc să trimită mesaje generice unui public larg, atacurile de phishing țintit sunt personalizate pentru a viza o anumită persoană sau organizație. Infractorii cibernetici colectează informații detaliate despre victimă, cum ar fi rolul profesional, interesele personale, interacțiunile recente și detaliile despre companie, pentru a crea un e-mail sau un mesaj foarte convingător.

Deoarece mesajul pare să provină dintr-o sursă de încredere (cum ar fi un coleg, un șef sau un partener), atacurile de phishing țintit au adesea mai mult succes decât încercările ample de phishing. Scopul atacatorului este, de obicei, furtul de acreditări, informații financiare sau accesul la date confidențiale.

Whaling
Whalingul este un subset al phishingului țintit care vizează persoane cu profil înalt din cadrul unei organizații, cum ar fi directori, CEO sau alți factori de decizie importanți. Denumirea whaling provine din ideea de a viza peștii mari din organizație. La fel ca phishingul țintit, whalingul implică crearea unor mesaje foarte personalizate și convingătoare, însă miza este mult mai mare din cauza influenței țintei și a accesului la resurse comerciale critice.

Atacurile de tip whaling se concentrează adesea pe ținte de mare valoare, cu scopul de a fura sume mari de bani, date profesionale confidențiale sau chiar proprietate intelectuală. Aceste atacuri sunt de obicei bine documentate și pot implica tactici sofisticate, cum ar fi asumarea identității unui coleg de încredere, a unui furnizor sau a unei autorități juridice.

Tip de atac
Domeniu de aplicare
Țintă
Personalizare
Obiectiv comun
Phishing

Larg, generic

Publicul general sau grupuri mari

Personalizare redusă sau inexistentă

Furt de acreditări, fraudă financiară, instalare de malware

Phishing țintit

Țintit, specific

Persoane sau organizații

Personalizare ridicată, inclusiv nume, roluri, interese

Furt de acreditări, breșe în date, fraudă financiară

Whaling

Foarte țintit, executiv

Persoane cu profil înalt, precum CEO sau alți directori de nivel înalt

Personalizare extrem de ridicată, imitând adesea directori sau furnizori de încredere

Furtul unor sume mari de bani, al proprietății intelectuale sau al datelor profesionale confidențiale

Rolul inteligenței artificiale în creșterea complexității atacurilor

Inteligența artificială a crescut considerabil gradul de sofisticare al atacurilor de phishing țintit. Sistemele de inteligență artificială sunt capabile să analizeze seturi vaste de date pentru a detecta tipare, tendințe și vulnerabilități din infrastructurile de securitate cibernetică. Atacatorii folosesc inteligența artificială pentru a automatiza colectarea datelor și pentru a viza persoane cu un grad de precizie imposibil de atins anterior prin metode manuale.

Mai mult, instrumentele de inteligență artificială îi pot ajuta pe atacatori să genereze e-mailuri de phishing foarte convingătoare, imitând stilurile de scriere sau chiar creând videoclipuri deepfake care reproduc vocea sau chipul unei victime. Acest lucru face ca e-mailul de phishing să fie și mai realist, deoarece victima poate crede că comunică cu un coleg sau superior de încredere.

În plus, inteligența artificială poate fi folosită pentru a automatiza atacurile de inginerie socială pe diverse platforme, precum rețele sociale, e-mail și instrumente de colaborare. Atacurile de phishing țintit bazate pe inteligență artificială pot învăța și se pot adapta continuu pentru a-și face mesajele și mai personalizate și mai greu de deosebit de comunicațiile legitime.

Cum să identificați phishingul țintit

Atacurile de phishing țintit par adesea legitime la prima vedere, însă există mai multe semnale de avertizare care vă pot ajuta să identificați aceste mesaje înșelătoare înainte să provoace daune. În plus, înțelegerea tacticilor tehnice de detectare care pot ajuta la apărarea împotriva acestor atacuri este esențială pentru consolidarea posturii de securitate cibernetică.

Semnalele de avertizare ale phishingului țintit includ:

  • Adrese de expeditor suspecte. Unul dintre primele semne ale unei tentative de phishing țintit este o adresă de expeditor necunoscută sau suspectă. Atacatorii falsifică adesea adresele de e-mail pentru a le face să pară legitime, folosind uneori mici variații sau greșeli de ortografie. De exemplu, un e-mail poate proveni de la „support@micosoft.com” în loc de „support@microsoft.com”, sau un mesaj care pare să provină de la CEO-ul dvs. poate fi trimis de fapt de pe un domeniu ușor modificat. Verificați întotdeauna adresa expeditorului, mai ales dacă e-mailul este neașteptat sau solicită informații confidențiale.
  • Limbaj urgent. Atacatorii folosesc adesea urgența sau un limbaj presant pentru a provoca o acțiune imediată. Expresii comune precum „Este necesară o acțiune imediată”, „Contul dvs. a fost compromis” sau „Solicitare urgentă” sunt concepute pentru a vă determina să acționați rapid, fără să vă gândiți. Fiți precaut față de orice e-mail care creează un sentiment de urgență, în special dacă solicitarea pare necaracteristică pentru expeditor sau situație.
  • Atașări sau linkuri neașteptate. Dacă primiți un e-mail cu o atașare sau un link neașteptat, mai ales de la un coleg sau o organizație de încredere, fiți precaut. E-mailurile de phishing țintit pot include atașări rău intenționate care, odată deschise, instalează malware pe dispozitivul dvs. sau linkuri care vă redirecționează către site-uri frauduloase. Treceți întotdeauna cursorul peste linkuri pentru a le verifica destinația înainte de a face clic și deschideți atașări numai din surse de încredere. Dacă nu sunteți sigur, contactați direct expeditorul (în afara lanțului de e-mail) pentru a verifica solicitarea.
  • Solicitări de acreditări de conectare sau acțiuni financiare. Un semnal major de avertizare este orice e-mail care solicită informații confidențiale, cum ar fi nume de utilizator, parole sau tranzacții financiare. Atacurile de phishing țintit încearcă adesea să fure acreditări de conectare sau să determine victimele să transfere fonduri. O companie legitimă sau un coleg nu va solicita niciodată acest tip de informații prin e-mail. Dacă primiți o astfel de solicitare, verificați-i autenticitatea contactând direct expeditorul printr-o altă metodă de comunicare, cum ar fi telefonul sau mesageria securizată.

Pe lângă recunoașterea semnalelor de avertizare, pot fi utilizate diverse măsuri tehnice pentru a detecta și bloca tentativele de phishing țintit înainte ca acestea să ajungă la utilizatori.

Iată câteva tactici cheie utilizate pentru a detecta și preveni aceste atacuri:

  • Filtre anti-phishing. Filtrele anti-phishing sunt instrumente software utilizate de serviciile de e-mail pentru a detecta și bloca e-mailurile de phishing. Aceste filtre analizează e-mailurile primite pentru tipare cunoscute de phishing, cum ar fi linkuri suspecte, adrese de e-mail și linii subiect. Deși nu sunt infailibile, acestea pot reduce semnificativ numărul tentativelor de phishing care ajung în inbox. Asigurați-vă că furnizorul dvs. de e-mail are activată protecția anti-phishing și mențineți-o actualizată în mod regulat.
  • Detectarea anomaliilor. Sistemele de detectare a anomaliilor monitorizează rețeaua și comunicațiile unei organizații pentru a identifica comportamente atipice. De exemplu, dacă un angajat primește un e-mail din contul unui coleg care folosește un limbaj sau un ton diferit de cel obișnuit ori dacă există o solicitare neașteptată de date confidențiale, aceste sisteme pot identifica activitatea respectivă ca fiind suspectă. Prin utilizarea algoritmilor de învățare programată pentru a identifica variațiile față de tiparele de comunicare tipice, detectarea anomaliilor poate fi eficientă în identificarea tentativelor de phishing țintit.
  • Instrumente de Procesarea limbajului natural (NLP). Procesarea limbajului natural este o ramură a inteligenței artificiale care analizează textul pentru anumite tipare, inconsecvențe și formulări nenaturale. Aceste instrumente pot ajuta la detectarea tentativelor de phishing țintit prin analizarea limbajului utilizat în e-mailuri. Dacă e-mailul folosește formulări nenaturale, erori gramaticale sau un ton inconsecvent comparativ cu comunicarea tipică, sistemul îl poate semnala ca posibil atac de phishing. Aceste instrumente ajută la automatizarea detectării limbajului înșelător și oferă un nivel suplimentar de apărare împotriva phishingului țintit.
  • Protocoale de autentificare pentru e-mail (SPF, DKIM, DMARC). Protocoalele de autentificare pentru e-mail, precum specificație SPF (Sender Policy Framework), DomainKeys Identified Mail (DKIM) și autentificare, raportare și conformitate mesaj pe baza domeniului (DMARC), ajută la verificarea autenticității expeditorilor de e-mail. Aceste protocoale asigură faptul că adresa de e-mail a expeditorului corespunde domeniului din care a fost trimis mesajul, reducând șansele unei falsificări reușite. SPF verifică adresa IP a expeditorului, DKIM verifică integritatea e-mailului, iar DMARC coordonează aceste standarde în timp ce raportează orice eșecuri de autentificare. Organizațiile ar trebui să implementeze aceste protocoale pentru a preveni atacurile de phishing țintit care se bazează pe adrese de expeditor falsificate.

Strategii de prevenire a phishingului țintit

Prevenirea phishingului țintit necesită o abordare pe mai multe niveluri care combină instruirea angajaților, măsurile tehnice de protecție și măsurile proactive de securitate, inclusiv gestiunea vulnerabilităților. Practicile solide de securitatea informațiilor (InfoSec), inclusiv instruirea regulată și instrumentele avansate de detectare a amenințărilor, sunt esențiale pentru apărarea împotriva atacurilor de phishing țintit și pentru a asigura că datele confidențiale rămân protejate împotriva infractorilor cibernetici.

Conștientizarea angajaților și instruirea prin simulare. Una dintre cele mai eficiente modalități de a preveni phishingul țintit este prin conștientizarea angajaților. Sesiunile regulate de instruire pot ajuta personalul să recunoască semnalele de avertizare ale phishingului și să înțeleagă cum să gestioneze mesajele suspecte. Această instruire ar trebui să includă îndrumări privind modul de verificare a autenticității solicitărilor și să încurajeze prudența la gestionarea e-mailurilor cu atașări sau limbaj urgent.

În plus, exercițiile de simulare a phishingului țintit pot fi foarte benefice. Prin simularea unor atacuri reale de phishing țintit, organizațiile pot testa modul în care angajații răspund la aceste amenințări și pot oferi feedback despre cum să își îmbunătățească mecanismele de apărare. Acest tip de instruire îi face pe angajați mai conștienți și mai puțin predispuși să cadă victime atacurilor.

Autentificare multifactor (MFA). Autentificarea multifactor (MFA) reprezintă un nivel critic de apărare împotriva phishingului țintit. Chiar dacă atacatorii fură cu succes acreditările de conectare ale unui utilizator, MFA poate împiedica accesul neautorizat solicitând un pas de verificare suplimentară (cum ar fi un cod prin mesaj text, o aplicație de autentificare sau o scanare biometrică) înainte de a acorda acces la sisteme sau date confidențiale.

Implementarea MFA în toate conturile, în special pentru directorii de nivel înalt sau persoanele cu acces la sisteme critice, reduce semnificativ probabilitatea ca furtul reușit de acreditări să ducă la o breșă. O altă opțiune este autentificarea pe două niveluri (2FA), care adaugă un nivel suplimentar de securitate, făcând mai dificil pentru atacatori să obțină acces neautorizat la sisteme confidențiale, chiar dacă reușesc să fure acreditări de conectare printr-un atac de phishing țintit

Soluții avansate de securitate a e-mailului. Organizațiile ar trebui să investească în soluții avansate de securitatea e-mailului care depășesc filtrele de spam de bază. Aceste instrumente pot identifica și bloca e-mailurile de phishing analizând conținutul, expeditorul și alte metadate pentru tipare suspecte. Soluțiile care integrează învățare programată și inteligență artificială pot detecta chiar și cele mai sofisticate tentative de phishing țintit prin identificarea anomaliilor din comportamentul e-mailurilor sau utilizarea limbajului. Monitorizarea indicatorilor de compromitere (IOC), cum ar fi atașările neobișnuite din e-mailuri sau numele de domeniu suspecte, poate ajuta organizațiile să detecteze rapid și să răspundă tentativelor de phishing țintit înainte ca acestea să provoace daune semnificative.

Gestionarea identităților și accesului. Implementarea unor practici solide de gestionarea identităților și accesului (IAM) poate reduce semnificativ riscul de phishing țintit prin asigurarea faptului că numai persoanele autorizate au acces la sisteme și date confidențiale, limitând astfel impactul potențialelor breșe

În plus, platformele de securitate a e-mailului pot ajuta prin alerte în timp real și pot oferi detalii utile orientate spre acțiune pentru administratori, permițându-le să răspundă rapid la orice amenințări potențiale.

Managementul evenimentelor și informațiilor de securitate. Integrarea sistemelor de Managementul evenimentelor și informațiilor de securitate (SIEM) poate îmbunătăți detectarea phishingului țintit prin furnizarea monitorizării în timp real, identificarea activităților suspecte și alertarea echipelor de securitate cu privire la amenințările potențiale înainte ca acestea să escaladeze

Audituri de securitate și planificarea răspunsului la incidente. Auditurile de securitate regulate sunt esențiale pentru identificarea vulnerabilităților din sistemele și procesele organizației dvs. Aceste audituri pot descoperi domenii în care eforturile de prevenire a phishingului ar putea fi insuficiente, permițându-vă să luați măsuri corective înainte ca un atac de phishing țintit să aibă loc.

Pe lângă audituri, este esențial să aveți un plan solid de răspuns la incidente. Acest plan ar trebui să descrie pașii care trebuie urmați în cazul unui atac de phishing, inclusiv modul de izolare a sistemelor afectate, notificarea participanților direct interesați și recuperarea datelor compromise. Cu cât o organizație poate detecta și răspunde mai repede unui atac, cu atât va provoca mai puține daune.

Arhitectura Zero Trust. Zero Trust este un model de securitate cibernetică bazat pe principiul "nu avea niciodată încredere, verifică întotdeauna." Într-o arhitectură Zero Trust, fiecare solicitare de acces este tratată ca potențial rău intenționată, indiferent dacă provine din interiorul sau din exteriorul rețelei. Această abordare asigură faptul că utilizatorii și dispozitivele trebuie să se autentifice continuu, iar accesul este acordat pe baza principiului celui mai mic privilegiu.

Zero Trust poate reduce semnificativ impactul phishingului țintit asigurând că, chiar dacă atacatorii obțin acces la o rețea, sunt limitați în ceea ce pot face. Implementarea Zero Trust poate implica segmentarea rețelei, monitorizarea comportamentului utilizatorilor și aplicarea unor controale de acces stricte, în special pentru țintele de mare valoare.

Igienă în rețelele sociale pentru directori și ținte de mare valoare. Directorii și persoanele cu profil înalt sunt adesea ținte principale pentru phishingul țintit din cauza accesului lor la informații confidențiale și a puterii de decizie. O strategie cheie pentru aceste persoane este menținerea unei igiene stricte în rețelele sociale.

Aceasta include:

  • Limitarea partajării informațiilor personale. Evitați să publicați funcții, detalii despre proiecte sau planuri de vacanță pe care atacatorii le-ar putea folosi pentru inginerie socială.
  • Revizuirea setărilor de confidențialitate. Asigurați-vă că conturile de rețele sociale sunt setate ca private și că doar contactele de încredere pot vedea informațiile confidențiale.
  • Prudență cu privire la conexiuni. Acceptarea solicitărilor de conectare de la persoane necunoscute poate crește riscul de phishing țintit, mai ales atunci când atacatorii folosesc rețelele sociale pentru a colecta informații.

Țintele de mare valoare ar trebui, de asemenea, să ia în considerare limitarea prezenței lor în rețelele sociale pentru a evita să devină o țintă ușoară pentru atacatorii care încearcă să colecteze detalii personale pentru campanii de phishing țintit.

Detectați și preveniți phishingul țintit

Microsoft oferă o gamă de produse și instrumente de securitate puternice concepute pentru a ajuta organizațiile să detecteze și să prevină atacurile de phishing țintit.

Microsoft Entra ID consolidează securitatea identităților prin acces condiționat, politici bazate pe risc și MFA pentru a împiedica utilizarea abuzivă a acreditărilor compromise. Când este combinat cu Microsoft Sentinel pentru monitorizare centralizată și răspuns la incidente, obțineți o vizibilitate mai mare asupra amenințărilor legate de phishing și o remediere mai rapidă. Prin valorificarea soluțiilor integrate Microsoft de protecție și prevenire împotriva phishingului, puteți construi o apărare rezilientă împotriva phishingului țintit și vă puteți îmbunătăți postura generală de securitate.

Aflați mai multe despre soluțiile de phishing.

Întrebări frecvente

  • Phishingul țintit este o formă țintită de atac cibernetic în care hackerii își asumă identitatea unor persoane sau organizații de încredere pentru a păcăli anumite persoane să dezvăluie informații confidențiale. Spre deosebire de phishingul generic, care vizează multe persoane, phishingul țintit este personalizat pentru o anumită persoană, folosind adesea detalii precum rolurile profesionale sau interesele personale pentru a face atacul să pară legitim.
  • Phishingul este un atac larg și generic care vizează multe persoane, folosind adesea e-mailuri false pentru a fura date. Phishingul țintit este mai direcționat, iar atacatorii personalizează e-mailurile pentru anumite persoane sau organizații. Whalingul este un tip de phishing țintit care vizează persoane cu profil înalt, precum directori, cu scopul de a fura informații profesionale confidențiale sau de a provoca pierderi financiare.
  • Un exemplu este atunci când un atacator își asumă identitatea unui CEO și trimite un e-mail personalizat unui angajat al companiei, solicitând un transfer bancar sau acces la fișiere confidențiale. E-mailul poate face referire la un proiect în desfășurare sau poate folosi numele angajatului, făcându-l să pară legitim. Dacă angajatul răspunde, atacatorul obține acces la fondurile sau datele companiei.
  • Pentru a identifica phishingul țintit, urmăriți adrese de expeditor suspecte, atașări sau linkuri neașteptate, limbaj urgent sau neobișnuit și solicitări de date confidențiale, cum ar fi acreditări de conectare sau transferuri de bani. Verificați întotdeauna autenticitatea e-mailurilor, mai ales când par necaracteristice sau solicită acțiune imediată.
  • Pentru a vă proteja împotriva phishingului țintit, instruiți angajații să recunoască e-mailurile de phishing, utilizați autentificare multifactor (MFA) și implementați instrumente avansate de securitate a e-mailului. Efectuați audituri de securitate regulate, adoptați arhitectura Zero Trust și promovați igiena în rețelele sociale, în special pentru persoanele cu profil înalt, pentru a reduce riscul unui atac.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs