{"id":51227,"date":"2021-11-23T13:53:29","date_gmt":"2021-11-23T12:53:29","guid":{"rendered":"https:\/\/fotc.com\/?p=51227"},"modified":"2021-11-24T13:36:11","modified_gmt":"2021-11-24T12:36:11","slug":"atacurile-phishing-cum-protejeaza-google-utilizatorii","status":"publish","type":"post","link":"https:\/\/dev.fotc.com\/ro\/blog\/atacurile-phishing-cum-protejeaza-google-utilizatorii\/","title":{"rendered":"Ce sunt atacurile phishing \u0219i cum \u00ee\u0219i protejeaz\u0103 Google utilizatorii \u00een fa\u021ba acestora?"},"content":{"rendered":"\n

Atacurile online sunt mai mediatizate ca niciodat\u0103, dar la fel sunt \u0219i metodele de preven\u021bie sau de solu\u021bionare ale acestora. Atacurile de phishing sunt printre cele mai comune, fiind o metod\u0103 digital\u0103 de furt de identitate. Infractorii cibernetici folosesc cu succes metode precum email-uri, mesaje text sau mesaje trimise pe re\u021belele de socializare pentru a ob\u021bine informa\u021bii personale de la utilizatori.<\/p>\n\n\n\n

Informarea este absolut esen\u021bial\u0103 pentru a bloca toate aceste tipuri de phishing. Suplimentar, exist\u0103 servicii \u0219i instrumente care v\u0103 pot proteja compania \u0219i angaja\u021bii deopotriv\u0103. Google blocheaz\u0103 zilnic peste 100 de milioane de astfel de email-uri de la a ajunge \u00een Inbox-urile utilizatorilor s\u0103i. \u00cen articolul de jos v\u0103 vom ajuta s\u0103 \u00een\u021belege\u021bi \u0219i s\u0103 filtra\u021bi noi astfel de amenin\u021b\u0103ri cibernetice al\u0103turi de Google \u0219i Gmail. Materialul o s\u0103 v\u0103 ajute s\u0103 \u00een\u021belege\u021bi evolu\u021bia acestor atacuri \u0219i nevoia de preven\u021bie \u00een special \u00een perioada muncii de la distan\u021b\u0103, perioad\u0103 \u00een care s-au raportat tot mai multe cazuri de phishing.<\/p>\n\n\n\n

Ce este phishing-ul \u0219i ce tipuri de atac phishing exist\u0103?<\/h2>\n\n\n\n

La baz\u0103, phishing este o metod\u0103 frauduloas\u0103 prin care se \u00eencearc\u0103 ob\u021binerea unor date personale sau confiden\u021biale precum detalii ale c\u0103r\u021bilor de credit, parole sau cifre numerice unice. Hackerii primesc astfel acces la dispozitive sau conturi private f\u0103r\u0103 ca utilizatorii s\u0103 fie con\u0219tien\u021bi c\u0103 le-au oferit acestora detaliile necesare. Prin phishing, victima acceseaz\u0103 un link sau descarc\u0103 un fi\u0219ier benevol, permi\u021b\u00e2nd astfel software-urilor s\u0103 se infiltreze pe dispozitivul acestuia.<\/p>\n\n\n\n

Atacurile de tip phishing sunt printre cele mai vechi tipuri de fraud\u0103 cybernetic\u0103, origin\u00e2nd la mijlocul anilor 1990. Odat\u0103 cu modelele noi de inginerie social\u0103, aceste \u00eencerc\u0103ri de fraud\u0103 au evoluat \u0219i ele \u0219i s-au extins de la email la text, fi\u0219iere voce sau intermediate de social media. Mai departe, ve\u021bi descoperi care sunt c\u00e2teva dintre cele mai \u00eent\u00e2lnite tipuri de atacuri phishing.<\/p>\n\n\n\n

  1. Email phishing<\/strong>. Este una dintre cele mai comune forme de phishing care \u00eencearc\u0103 s\u0103 conving\u0103 utilizatorii fie s\u0103 partajeze informa\u021bii private, fie s\u0103 descarce programe malware d\u0103un\u0103toare. Ce este important de \u0219tiut \u00een preven\u021bia acestui tip de atac este c\u0103 nicio companie nu \u00ee\u021bi va cere informa\u021bii sensibile via email. De asemenea, cea mai mare parte a acestor email-uri con\u021bin gre\u0219eli de scriere, a\u0219a c\u0103 pute\u021bi acorda mai mult\u0103 aten\u021bie acestor detalii. O adres\u0103 de email cu un domeniu sau mesaj suspicios, text redactat cu gre\u0219eli sau ata\u0219amente nesolicitate, acestea sunt c\u00e2teva dintre detaliile care s\u0103 v\u0103 ajute s\u0103 depista\u021bi un astfel de email.<\/li>
  2. Spear phishing.<\/strong> Aceast\u0103 form\u0103 de comunicare va targeta un singur individ, organiza\u021bie sau companie. Fraudatorii pot, \u00een prezent, achizi\u021biona baze \u00eentregi de date de informa\u021bii de pe dark web pentru a construi o serie de email-uri special targetate pentru a convinge victima.<\/li>
  3. Clone phishing<\/strong>. Folosindu-se de un prim email sau un prim contact f\u0103cut de o organza\u021bie de \u00eencredere, hackerii cloneaz\u0103 acest mesaj \u0219i insereaz\u0103 \u00een el programe d\u0103un\u0103toare sau leg\u0103turi spre site-uri de ne\u00eencredere.<\/li>
  4. Angler phishing<\/strong>. Este un nou tip de atac phishing care \u021binte\u0219te utilizatorii re\u021belelor social media. Hackerii pretind c\u0103 sunt agen\u021bi de customer service \u0219i folosesc profilele victimelor ca vector de inginerie social\u0103 pentru a ob\u021bine acces la aceste conturi sau la alte date personale.<\/li><\/ol>\n\n\n\n

    Cine poate c\u0103dea victim\u0103 unui atac phishing?<\/h2>\n\n\n\n

    De la promo\u021bii digitale la inform\u0103ri oficiale din partea b\u0103ncilor sau mesaje pe social media, oricine poate c\u0103dea victim\u0103 phishing-ului \u0219i diferitelor forme ale acestuia.<\/p>\n\n\n\n

    Nici companiile nu sunt imune \u00een fa\u021ba unor astfel de tentative de escrocherie. Una din cele mai mari gre\u0219eli care expun vulnerabilitatea unei afaceri este lipsa de informare a angaja\u021bilor. Ace\u0219tia de\u021bin creden\u021biale \u0219i informa\u021bii critice care pot pune \u00een pericol securitatea companiei. Practic, ace\u0219tia sunt v\u0103zu\u021bi ca ni\u0219te puncte slabe \u00een securitatea companiei \u0219i \u021binte ideale pentru atacuri precum phishing.<\/p>\n\n\n\n

    Cum recuno\u0219ti un atac phishing?<\/h2>\n\n\n\n

    Primul pas \u00een a depista tentative phishing const\u0103 \u00een a \u00een\u021belege exact ce sunt acestea. Cel mai relevant exemplu este cel al unui email sau sms primit prin care vi se solicit\u0103 s\u0103 \u00eendeplini\u021bi o anumit\u0103 sarcin\u0103. Hackerul vi se adreseaz\u0103 sub un nume de utilizator care pare legitim \u0219i v\u0103 solicit\u0103 deschiderea unui link, desc\u0103rcarea unui ata\u0219ament sau furnizarea de date personale sau creden\u021biale de logare.<\/p>\n\n\n\n

    \u00cen lista de mai jos, am semnalizat c\u00e2teva indicii care ar trebui s\u0103 v\u0103 ridice suspiciuni odat\u0103 ce le \u00eent\u00e2lni\u021bi \u00eentr-un mail sosit de pe un domeniu neobi\u0219nuit sau din partea unui individ necunoscut.<\/p>\n\n\n\n