Wat is speerphishing? Uitleg, voorbeelden, bescherming
Je weet al wat phishing is: het proces waarbij je een lokaas gebruikt en wacht tot iemand zijn/haar persoonlijke informatie prijsgeeft. Phishing is er in vele smaken, zoals Spear Phishing , Tabnabbing , Whaling , Tabjacking en Vishing en Smishing. Maar er is nog een ander type, en dat is Spear Phishing .
Misschien ben je Spear Phishing(Spear Phishing) al tegengekomen . Wanneer u deze techniek gebruikt, sturen cybercriminelen u een bericht van een entiteit die u kent. Het bericht vraagt u om uw persoonlijke en financiële gegevens. Omdat het afkomstig lijkt te zijn van een bekende entiteit, antwoord je gewoon zonder erbij na te denken.
Wat is speerphishing?
Spear Phishing is een methode waarbij cybercriminelen een gerichte techniek gebruiken om u te laten geloven dat u een legitieme e-mail hebt ontvangen van een bekende entiteit, waarin u om uw informatie wordt gevraagd. De entiteit kan een persoon of een organisatie zijn waarmee u te maken hebt.
Het is gemakkelijk om het er origineel uit te laten zien. Mensen hoeven alleen maar een gerelateerd domein aan te schaffen en een subdomein te gebruiken dat lijkt op de organisatie die u kent. Het kan er ook uitzien als de e-mail-ID van een persoon die u kent. Iets.com(something.com) kan bijvoorbeeld een subdomein hebben met de naam paypal.iets.com(paypal.something.com) . Hierdoor kunnen ze een e-mail-ID maken die [email protected] gaat . Dit ziet er vrij identiek uit aan e-mail- ID's met betrekking tot PayPal .
In de meeste gevallen houden cybercriminelen uw activiteiten op internet(Internet) in de gaten , vooral op sociale media. Wanneer ze informatie van u krijgen op een website, grijpen ze de kans om informatie van u te extraheren.
U plaatst bijvoorbeeld op een sociale netwerksite een update waarin staat dat u een telefoon bij Amazon hebt gekocht. (Amazon)Vervolgens ontvang je een e-mail van Amazon waarin staat dat je kaart is geblokkeerd en dat je je account moet verifiëren voordat je meer aankopen doet. Omdat de e-mail-ID op Amazon(Amazon) lijkt , geef je gemakkelijk de informatie weg die ze vragen.
Met andere woorden, Spear Phishing heeft zich op Phishing gericht(Spear Phishing has targetted Phishing) . De e-mail- ID's en berichten zijn voor u gepersonaliseerd op basis van informatie die op internet over u beschikbaar is.
Voorbeelden van speerphishing
Hoewel phishing een dagelijkse bezigheid is en velen er voldoende bekend mee zijn om beschermd te blijven, vallen sommigen er nog steeds aan ten prooi.
Een van de beste en populaire voorbeelden van spearphishing is de manier waarop de RSA -eenheid van EMC het doelwit was. RSA was verantwoordelijk voor de cybersecurity van EMC . De cybercriminelen stuurden twee e-mails, elk met een EXCEL -bestand met daarin een actieve MACRO . De titel van de e-mail zou Wervingsplan(Recruitment Plan) zijn . Terwijl beide e-mails in de ongewenste mappen(Junk Folders) van medewerkers werden gefilterd, werd een van de medewerkers nieuwsgierig en haalde deze op. Bij het openen opende de MACRO een achterdeur voor de mensen die de e-mail hebben verzonden. Ze konden vervolgens de geloofsbrieven van werknemers verkrijgen. Ondanks dat het een beveiligingsbedrijf is, als RSAbedrogen zou kunnen worden, stel je het leven voor van nietsvermoedende gewone internetgebruikers(Internet) .
In nog een ander voorbeeld van een cyberbeveiligingsbedrijf waren er e-mails van derden die managers lieten geloven dat het hun werknemers waren die om details vroegen. Toen de cybercriminelen de informatie kregen door zich via e-mail voor te doen als werknemers, konden ze geld van het bedrijf naar de offshore-accounts van criminelen laten overmaken. Er wordt gezegd dat Ubiquity meer dan $ 47 miljoen heeft verloren als gevolg van de spear-phishing-zwendel.
Whaling & Spear Phishing -zwendel zijn opkomende cyberbeveiligingsproblemen. Er is een dunne lijn van verschil tussen de twee. Spear Phishing richt zich op een groep mensen, zoals een e-mail die gericht is op werknemers van een bedrijf, klanten van een bedrijf of zelfs een specifieke persoon. Whaling Scams zijn doorgaans gericht op leidinggevenden op hoog niveau.
Spear Phishing-bescherming
Onthoud altijd dat geen enkel e-commercebedrijf u via e-mail of telefoon om uw persoonlijke gegevens zal vragen. Als u een bericht ontvangt in welke vorm dan ook waarin u om details wordt gevraagd die u liever niet deelt, beschouw het dan als een spear-phishing-poging en stop het direct. Negeer(Ignore) dergelijke e-mails, berichten en schakel dergelijke oproepen uit. U kunt dit bevestigen met de organisatie of persoon voordat u in de toekomst reageert.
Een van de andere beschermingsmethoden van Spear Phishing is om alleen zoveel te delen als nodig is op sociale netwerksites. Je kunt zeggen dat het een foto is van je nieuwe telefoon en deze posten in plaats van toe te voegen dat je hem bij de XYZ(XYZ) -organisatie hebt gekocht - op een bepaalde datum.
U moet phishing-aanvallen leren herkennen(identify Phishing Attacks) om meer te weten te komen over bescherming tegen phishing in het algemeen. Kortom(Basically) , u zou goede beveiligingssoftware moeten hebben die uw e-mail goed filtert. U kunt e-mailcertificeringen en encrypties toevoegen aan de e-mailclients die u gebruikt, zodat u beter beschermd bent. Veel(Many) van de spear-phishing-pogingen kunnen worden betrapt met programma's voor het lezen van certificaten die zijn ingebouwd in of geïnstalleerd op de e-mailclient.
Stay safe, stay sharp when online!
Related posts
Digitale soevereiniteit - Definitie, betekenis, voorbeelden en uitleg
Infrastructure as a Service - Definitie, uitleg en voorbeelden
Ransomware-aanvallen, definitie, voorbeelden, bescherming, verwijdering
Hoe phishing-zwendel en -aanvallen te voorkomen?
Soorten phishing - Cheatsheet en dingen die u moet weten
Windows Resource Protection vond corrupte bestanden, maar kon sommige niet repareren [OPGELOST]
Bescherming tegen ransomware inschakelen en configureren in Windows Defender
Functieadres veroorzaakte een beveiligingsfout - afdrukfout
Malware-aanvallen, bescherming en detectie zonder bestanden
Beveiliging voor iedereen - Review Bullguard Premium Protection
Windows Resource Protection heeft corrupte bestanden gevonden, maar kon sommige ervan niet herstellen
Lockwise, Monitor, Facebook Container, Tracking Protection op Firefox
Wat is een BIOS-witte lijst? Uitleg en verwijdering.
Sabotagebeveiliging in- of uitschakelen met Intune, REGEDIT, UI
Herstel Systeembeveiliging Achtergrondtaken SrTasks.exe Hoog schijfgebruik
Windows Resource Protection kon de reparatieservice niet starten
Wat is de Tamper Protection-functie in Windows 11/10
Wat zijn Google-blootstellingsmeldingen voor COVID-bescherming?
Windows kan de Software Protection-service niet starten
Voorkomen dat gebruikers Exploitbeveiliging wijzigen in Windows-beveiliging