د کار ځای کې د فشینګ پوهاوی

پېژندنه: د کار ځای کې د فشینګ پوهاوی

دا مقاله روښانه کوي چې څه فشینګ دی، او څنګه د مناسبو وسیلو او روزنې سره مخنیوی کیدی شي. متن د جان شیډ او ډیویډ مک هیل تر منځ د مرکې څخه نقل شوی هیل بایټس.

فشنګ څه شی دی؟

فشینګ د ټولنیز انجینرۍ یوه بڼه ده، په ځانګړې توګه د بریښنالیک له لارې یا د ایس ایم ایس له لارې یا د تلیفون له لارې، چیرې چې مجرمین هڅه کوي یو ډول ترلاسه کړي. معلومات چې دوی کولی شي هغه شیانو ته د لاسرسي لپاره وکاروي چې دوی باید د لاسرسي وړ نه وي. 

د هغو خلکو لپاره چې خبر نه وو، د فشینګ بریدونو یو څو مختلف ډولونه شتون لري. 

د عمومي فشینګ او سپیر فشینګ ترمنځ توپیر څه دی؟

عمومي فشینګ په عموم ډول د بریښنالیکونو لوی ډله ایز بریښنالیک دی چې ورته فارمیټ لري هڅه وکړي او یو څوک ترلاسه کړي چې پرته له ډیرې هڅې څخه کلیک وکړي. 

عمومي فشینګ واقعیا د شمیرو لوبه ده ، پداسې حال کې چې سپیر فشینګ مجرمین به لاړ شي او د هدف تحقیق وکړي.

فشینګ بمقابله سپیر فشینګ ډیاګرام
فشینګ بمقابله سپیر-فشینګ ډیاګرام، سرچینه: ټیسیان 2020

د سپیرفشینګ سره، یو څه نور چمتووالی پکې شامل دی او د بریالیتوب کچه خورا لوړه ده. 

د پایلې په توګه، هغه خلک چې سپیرفشینګ کاروي معمولا د ډیرو ارزښتناکو اهدافو لپاره هدف لري. په ځینو مثالونو کې د کتاب ساتونکي یا CFO شامل دي چې د دې وړتیا لري چې دوی ته واقعیا ارزښت ورکړي. 

په پای کښې: عمومي فشینګ د عمومي اصطلاح سره خورا ډیر ځان تشریح کونکی دی او سپیر فشینګ د انفرادي هدف سره خورا مشخص دی.

تاسو څنګه د فشینګ برید پیژنئ؟

عموما هغه څه چې تاسو به یې د عمومي فشینګ لپاره وګورئ د ډومین نوم دی چې سمون نلري یا د لیږونکي نوم چې تاسو ورسره نا اشنا یاست. یو بل شی چې باید خبر وي ضعیف املا یا ضعیف ګرامر دی. 

د فشینګ برید نښې

تاسو ممکن هغه ضمیمې وګورئ چې یو ټن احساس نه کوي یا ضمیمې چې د فایل ډولونه دي چې تاسو یې معمولا لاسرسی نه لرئ. 

دوی ممکن تاسو څخه وغواړي چې یو څه وکړي چې ستاسو د شرکت لپاره د عادي پروسې څخه بهر وي.

د فشینګ برید مخنیوي لپاره ځینې ښه تمرینونه کوم دي؟

دا مهمه ده چې ښه وي امنیتي تګلارې په ځای کی. 

تاسو باید د هغو پروسو په اړه پوهه ولرئ کوم چې د لوړ خطر عام فعالیتونه دي لکه د معاشونو لیږل یا د تار لیږد لیږل. دا ځینې خورا عام ویکتورونه دي چې موږ یې د مجرمینو لپاره ګورو اساسا د دې باور څخه ګټه پورته کوي او بیا شرکت ته زیان رسوي.

تاسو باید پوه شئ چې که یو څه شکمن وي، دوی باید راپور ورکړي او یو ډول پروسې ولري ترڅو د کاروونکو لپاره د مرستې غوښتنه اسانه کړي. 

تاسو باید په هر بریښنالیک کې د چک کولو لپاره لومړني شیان وپیژنئ، ځکه چې ډیری کاروونکي نه پوهیږي چې څه وګوري یا دوی په ساده ډول ناپوه دي.

هیلبیټس څنګه د فشینګ پوهاوي او روزنې سره مرسته کوي؟

موږ د فشینګ سمولونه وړاندیز کوو چیرې چې موږ به شرکتونو ته فشینګ بریښنالیکونه واستوو چې کارونکي یې کلیک کوي ، او موږ کولی شو پوه شو چې د دوی امنیت وضعیت څه ډول ښکاري. په نهایت کې، موږ د دې توان لرو چې معلومه کړو چې کوم کاروونکي د دوی په سازمان کې زیان منونکي دي.

زموږ وسیلې دوی ته اجازه ورکوي چې بریښنالیکونه پریږدي او یو راپور بیرته ترلاسه کړي ترڅو پوه شي چې پدې بریښنالیک کې د خطر فکتورونو په اړه څه دي او بیا د امنیت ټیم په داخلي توګه موږ به دا راپور ترلاسه کړو. 

نن ورځ په AWS کې GoPhish وړیا هڅه وکړئ

موږ لومړني او پرمختللي امنیتي روزنه هم لرو چې دا به کاروونکو ته ډیری عام تاکتیکونه وښیې چې کارول کیږي او ډیری عام شیان چې دوی ورته اړتیا لري چې وګوري کله چې دوی شکمن وي چې بریښنالیک ممکن د فشینګ برید ولري. 

د پای ټکي:

  • فشینګ د ټولنیز انجینرۍ یوه بڼه ده.
  • جنرال فشینګ د برید یوه پراخه بڼه ده.
  • سپیرفشینګ د فشینګ هدف په اړه څیړنه کوي او د سکیمر لپاره ډیر بریالي دي.
  • د يوه امنیتي پالیسي په ځای کې د کمولو لپاره لومړی ګام دی cybersecurity ګواښونه.
  • فشینګ د روزنې له لارې او د فشینګ سمیلیټرونو له لارې مخنیوی کیدی شي.