Atacurile de tip phishing sunt una din cele mai frecvente provocari in ceea ce priveste securitatea cibernetica. Atat firmele cat si persoanele fizice sunt tinta atacurilor tot mai repetate ale hackerilor. Folosindu-se de adrese de email, retele sociale, apeluri telefonice si orice alta forma de comunicare pot fura date valoroase.
Pentru a venit in ajutorul firmelor, va impartasim in acest articol, cum iti protejezi datele personale fara a deveni o victima sigura a unui atac de tip phishing si malware.
Ce este Phishing?
Atacurile de tip phishing folosesc adrese de email sau site-uri web malitioase (de tip torente care permit descarcari gratuite), pentru a colecta informatii personale si financiare sau pentru a infecta calculatorul cu virusi si programe malware.
Tipuri de atacuri phishing
De exemplu, un hacker poate lansa un atac de tip phishing impotriva unei companii pentru a obtine accesul la o baza de date si ulterior a accesa o lista de clienti. Din acel atac, hackerii pot lansa atacuri asupra clientilor companiei.
Din moment ce au acces la retea, la conturi de email, pot trimite mesaje incluzand un link care sa redirectioneze angajatul catre un site nesigur care solitica informatii personale.
Expedierea unui mesaj de pe un cont al companiei poate parea credibil in fata clientilor, iar acestia il pot accesa si astfel pot fi sustrase informatii sensibile.
Hackerii pot instala un virus trioan in atasamant la email, care poate permite intrusului sa exploateze vulnerabilitatile sistemului de operare sis a obtine informatii sensibile.
Metode de protectie impotriva atacurilor de tip phishing
Exista mai multe metode prin care o companie se poate apara impotriva atacurilor de tip phishing. In primul rand trebuie sa se asigure ca politicile si solutiile de securitate pot elimina amenintarile in timp cee le evolueaza. La fel de important este si modul in care angajatii inteleg tipurile de atacuri cu care se confrunta, riscurile si cum sa le abordeze.
Alte metode de protective impotriva atacurilor de tip phishing
- Implementati un filtru SPAM care detecteaza virusi, mesaje goale expediate, etc.
- Mentineti toate sistemele si programele software actualizate la noile versiuni.
- Instalati o solutie antivirus, programand actualizari de semnaturi si monitorizati starea antivirusului pe toate echipamentele.
- Elaborati o politica de securitate care implica modificarea parolelor cu unele mai complexe.
- Implementati un filtru web care blocheaza site-urile malitioase
- Criptati toate informatiile companiei
- Convertiti email-urile HTML in emailuri text sau dezactivati emailurile HTML
- Solicitati solutii de criptare pentru angajatii care lucreaza la distanta.
Ce este un malware?
Astazi oamenii folosesc cuvinte precum malware, spyware si ransomware mult mai des decat cuvantul “virus”. Nu stiu cati cunosc deosebirea dintre virus si malware. Pot spune ca virusii informatici functioneaza similar cu cei din natura spre deosebire de programele maleware. Virusii informatici sunt coduri de program care pot fi salvate de aplicatii si fisiere din calculator. Virusii se reproduce atunci cand conditiile sunt optime, pot fi declansati la o anumita data si ora, prin deschiderea unui anumit program.
Dupa declansarea unui virus, acesta va incerca sa se copieze sis a se raspandeasca, infectand alte fisiere si programe pe parcurs. Uneori virusii se pot raspandi si prin retea. Ca si metoda de protectie este achizitionarea unui pachet antivirus pentru o mai buna securitate a echipamentelor companiei.
La fel ca si virusii informatici, multe din programele malware moderne, cum sunt ramsomware, spyware si adware, sunt programe software independente care se pot raspandi pe alte computere si se pot executa singure.
Programele malware utilizate in criminalitatea cibernetica au de obicei cateva obiective simple si bine cunoscute. Unele din aceste obiective sunt castiguri financiare furand informatii sensibile precum parole bancare, numere de card de credit sau furt de indentitate. Infractorii cibernetici pot accesa conturile bancare ale vicitmei si le pot utiliza in mai multe moduri.
Un alt obiectiv al atacurilor malware este acela de a santaja victima in scopul de a obtine sume de bani. Acest lucru se realizeaza adesea criptand datele utilizatorului cu o parola si cerand bani pentru a fi decriptate. Aceasta metoda este cunoscuta sub numele de “atac ransomware” si poate fi foarte profitabila, tinand cont de cat de importante sunt datele sustrase de la compania vizata.
Metode de protectie impotriva programelor malware
Acum ca ati aflat mai multe informatii legate de programele malware, trebuie sa stiti cum puteti sa va protejati sis a evitati un astfel de atac cibernetic. Iata cativa pasi de urmat:
- Nu deschideti, nu faceti clic si nu descarcati niciodata ceva care pare suspect, cum ar fi fisiere, reclama, email-uri
- Achizitionati, rulati si actualizati un program antivirus si anti-spyware. Aceste tipuri de software vor putea combate malware-ul care ar putea ataca sistemul dumneavoastra.
- Instalati filtre de SPAM pentru a bloca orice fel de informatii infectate pe toate dispozitivele.
- Conectati-va numai la retele WI-FI securizate.
- Instalati firewall-uri capabile sa detecteze orice activitate suspecta
- Actualizati periodic sistemele de operare ale dispozitivelor dumneavoastra
- Schimbati-va in mod regulat parola si incercati sa construiti o parola cat mai sigura utilizand numere, combinatii complexe de cuvinte, litere mari si mici, semne.
- Adoptati o solutie sigura de partajare a fisierelor pentru a le proteja pe cele importante. Un server FTP va poate salva in aceasta situatie.


