Ahoj.
Jak jsme viděli, sociální inženýrství se může projevovat prostřednictvím e-mailů, zpráv nebo telefonátů, které se jeví jako legitimní.
I když přepnu kanál, cíl zůstává vždy stejný: ovlivnit naše rozhodnutí tak, abychom jednali bez ověření.
Za těmito technikami se obvykle opakují stejné signály:
- Je nutné jednat rychle.
- Neobvyklé žádosti nebo protistrany.
- Žádost o přihlašovací údaje nebo citlivé údaje.
- Žádosti o platbu nebo změnu bankovních údajů.
Situace, ve kterých se někdo snaží zneužít naši důvěru nebo nám zabránit v ověření informací.
Pokud se objeví několik těchto signálů najednou, je na čase se zastavit a situaci prověřit.
Mezi nejčastější formy patří:
- Podvod typu „CEO“: kyberzločinec se vydává za vedoucího pracovníka a požaduje platby, informace nebo naléhavá opatření.
- Zneužití identity dodavatele / dodavatelského řetězce: útočník se vydává za dodavatele nebo obvyklého partnera, aby pozměnil údaje, požadoval platby nebo narušil zavedené procesy.
V obou případech se využívá důvěra a pocit naléhavosti k tomu, abychom jednali bez ověření.
Jak už víš, nedůvěřuj:
- neočekávané žádosti,
- změny na poslední chvíli,
- naléhavé žádosti o platbu nebo
- pokyny, které se odchylují od obvyklých postupů.
Vždy ověřte totožnost žadatele a každou citlivou žádost potvrďte prostřednictvím alternativního kanálu.
Zastav se, zamysli se a ověř si to.
Protože pokud jde o sociální inženýrství, pár vteřin ověření může zabránit závažným následkům.
Než něco uděláš, zamysli se.
DŮLEŽITÉ UPOZORNĚNÍ:
Pokud se i přes dodržování všech těchto opatření setkáte se situacemi, které neodpovídají požadované úrovni bezpečnosti nebo interním zásadám, neváhejte je nahlásit svému přímému nadřízenému, bezpečnostnímu pracovníkovi, bezpečnostním pracovníkům a/nebo oddělení IT, v závislosti na typu podezření.
Pokud se vám to stane v osobní rovině, nahlaste to přímo policejním orgánům, aby vám mohly poskytnout příslušné rady a provést vyšetřování.
