Главная Написать письмо Twitter Facebook RSS Новости

Тренировка против фишинга


Акт фишинга обычно считается преступным поведением, так как во время фишинг-атаки хакер ставит своей целью убедить пользователя кликнуть на ссылку, чтобы заразить его компьютер вредоносными программами или украсть персональную информацию. И, как выясняется, один из лучших способов предотвратить фишинг-атаку – заразить компьютер специально. По крайней мере, по мнению поставщиков программы PhishMe, которая, по сути, обучает пользователей не нажимать на все ссылки, которые они видят.

Программой PhishMe заинтересовался ряд инвесторов, которые углядели в идее очевидный потенциал, и благодаря этому в июле 2012 г. производителю продукта было выделено 2,5 млн долл на развитие проекта. «Наша цель – это изменить отношение работника к таким угрозам, как фишинг», - сказал Ройт Белани (Rohyt Belani), директор и соучредитель PhishMe. Белани пояснил, что программа PhishMe создана по модели SaaS, т.е. программное обеспечение как услуга, и должна быть использована для внедрения в компьютерную сеть предприятия с целью имитации фишинг-атак на сотрудников. Белани также отметил, что PhishMe отличается от традиционных тестов на проникновение.

Предполагается, что PhishMe будет работать в сети предприятия в течение года, и при переходе сотрудников по «фишинговым» ссылкам будет сообщать им об этом и указывать пути для исправления ситуации. Программа не будет занимать много места на жестком диске, а сообщение сотруднику о факте обмана будет приходить в течение 3 минут после перехода по подложной ссылке.

PhishMe подражает трем основным типам фишинговых атак. Первый из них заключается в попытке заставить пользователя нажать на ссылку в теле электронного письма; задача второго - убедить пользователя кликнуть на вложение электронного сообщения, которое несет вредоносное ПО; третьим типом фишинг-атаки является попытка запросить корпоративные учетные данные или другие конфиденциальные сведения. Белани считает, что сотрудники крупных предприятий сами по себе являются приманкой для злоумышленников, поэтому работники компаний должны быть максимально подготовленными к различного рода атакам.

Главная цель, которую преследуют разработчики программы PhishMe, - научить людей избегать фишинг-атак, просто не нажимая на активные ссылки в электронной почте. Даже если это, на первый взгляд, письма от известных адресатов, Белани рекомендует скопировать ссылку и вставить ее в адресную строку браузера, который имеет дополнительный арсенал инструментов и методов для определения фишинговых ссылок.

Раздел: защита от мошенничеств
Дата: 06-08-2012


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.