Kaixo.
Aurreko aholkuan ziberkriminalek nola erabiltzen duten ingeniaritza soziala gure erabakietan eragiteko ikusi genuen.
Hori lortzeko teknikarik erabilienetako bat phishing-a da.
Legezkoak diruditen mezu elektronikoak, baina helburua informazioa, kredentzialak lortzea edo ekintza zehatz bat egitera bultzatzea dena.
Mezu hauek askotan konfiantza pizten duten edo premia sentsazioa sortzen duten elementuak erabiltzen dituzte.
- Kontu batekin arazo bat.
- Ordaindu gabeko faktura.
- Ustezko gertakari bat.
- Eskaera ustekabekoa.
Hori guztia helburu bakarrarekin: pentsatu baino lehen klik egitera bultzatzea .
Eta egiaztatu gabe jokatzen dugunean, arriskua handitzen da.
Badakizu, kontuz ibili :
- Bidaltzaile ezezagunak.
- Lotura susmagarriak.
- Espero gabeko eskaerak.
- Azkar jokatzera behartzen zaituzten mezuak.
Klik egin aurretik, egiaztatu beti igorlea eta berrikusi arretaz mezuaren edukia .
Gelditu, pentsatu eta egiaztatu.
Zerbaitek zalantzak sortzen baditu , ez egin klik esteketan edo ez ireki eranskinak.
Phishing-ari dagokionez, klik bakarra nahikoa izan daitekeelako.
Klik egin aurretik pentsatu.
OHAR GARRANTZITSUA:
Neurri hauek guztiak bete arren, barne-politiketan eskatutako edo ezarritako segurtasun-maila betetzen ez duten egoerak aurkitzen badituzu, ez izan zalantzarik zure zuzeneko arduradunari, Segurtasun-kudeatzaileari, segurtasun-langileei edo/eta segurtasun saila, susmo motaren arabera.
Hori zuri pertsonalki gertatzen bazaizu, eman zuzenean polizia-agintariei informazioa behar bezala eman eta ikerketa bat egin dezaten.
