د CEO درغلي څه ده؟

د CEO درغلۍ په اړه زده کړه

نو بیا هم د CEO درغلۍ څه دي؟

د CEO درغلۍ یو پیچلي بریښنالیک درغلي ده چې سایبر جنایتکاران کارمندان د پیسو لیږدولو یا دوی ته د محرم شرکت معلوماتو چمتو کولو لپاره کاروي.

سایبري جنایتکاران د شرکت اجرایوي رییس یا د شرکت نورو اجرایوي رییسانو په توګه د پام وړ بریښنالیکونه لیږي او له کارمندانو څخه غوښتنه کوي ، په ځانګړي توګه په HR یا محاسبه کې د تار لیږد لیږلو سره د دوی سره مرسته وکړي. ډیری وختونه د سوداګرۍ بریښنالیک جوړجاړی (BEC) په نوم یادیږي، دا سایبر جرم د بریښنالیک ترلاسه کونکي د چلولو لپاره جعلي یا جوړ شوي بریښنالیک حسابونه کاروي.

د CEO درغلۍ د ټولنیز انجینرۍ تخنیک دی چې د بریښنالیک ترلاسه کونکي باور ګټلو باندې تکیه کوي. د CEO درغلۍ تر شا سایبر جنایتکاران پوهیږي چې ډیری خلک د بریښنالیک پتې ډیر نږدې نه ګوري یا په املا کې کوچني توپیرونه نه ګوري.

دا بریښنالیکونه پیژندل شوې مګر عاجل ژبه کاروي او دا روښانه کوي چې ترلاسه کونکی د لیږونکي سره د مرستې په کولو سره لوی احسان کوي. سایبر جنایتکاران د انسان په وجدان باندې د یو بل باور کولو او د نورو سره د مرستې کولو لیوالتیا ښکار کوي.

د CEO درغلۍ بریدونه د فشینګ، سپیر فشینګ، BEC، او د شرکت اجرایوي چارواکو ته د ویلو سره پیل کیږي.

ایا د سی ای او درغلۍ هغه څه دي چې اوسط سوداګرۍ یې په اړه اندیښنه ته اړتیا لري؟

د CEO درغلۍ د سایبر جرمونو په زیاتیدونکي ډول عام کیږي. سایبر جنایتکاران پوهیږي چې هرڅوک یو بشپړ انباکس لري، دا آسانه کوي چې د ساتونکي خلکو نیولو او ځواب ورکولو ته قانع کړي.

دا مهمه ده چې کارمندان په دقت سره د بریښنالیکونو لوستلو او د بریښنالیک لیږونکي پته او نوم تاییدولو په اهمیت پوه شي. د سایبر امنیت د پوهاوي روزنه او دوامداره زده کړه خلکو ته د سایبر خبرتیا اهمیت په یادولو کې وسیله ده کله چې د بریښنالیکونو او ان باکس خبره راځي.

د CEO د درغلیو لاملونه څه دي؟

سایبر جنایتکاران د CEO درغلۍ کولو لپاره په څلورو کلیدي تاکتیکونو تکیه کوي:

ټولنیزه انجنیري

ټولنیز انجینرۍ د باور په انساني جبلت باندې تکیه کوي ترڅو خلک د محرم معلوماتو ورکولو لپاره چل کړي. په احتیاط سره لیکل شوي بریښنالیکونو، متن پیغامونو، یا تلیفون زنګونو په کارولو سره، سایبر مجرم د قرباني باور ترلاسه کوي او دوی قانع کوي چې غوښتل شوي معلومات چمتو کړي یا د بیلګې په توګه، دوی ته د تار لیږد لیږلو لپاره. د بریالیتوب لپاره، ټولنیز انجینرۍ یوازې یو شی ته اړتیا لري: د قربانی باور. دا ټول نور تخنیکونه د ټولنیز انجینرۍ کټګورۍ لاندې راځي.

د ټګۍ

فشینګ یو سایبري جرم دی چې تاکتیکونه کاروي په شمول د فریب ورکونکي بریښنالیکونه، ویب پاڼې او متن پیغامونه د پیسو غلا کولو لپاره، د مالیاتو معلومات، او نور محرم معلومات. سایبر جنایتکاران د مختلف شرکت کارمندانو ته لوی شمیر بریښنالیکونه لیږي ، پدې هیله چې یو یا ډیرو ترلاسه کونکو ته ځواب ویلو ته وهڅوي. د فشینګ تخنیک پورې اړه لري ، مجرم ممکن بیا د ډاونلوډ وړ بریښنالیک ضمیمه سره مالویر وکاروي یا د کارونکي اعتبار غلا کولو لپاره د لینډینګ پا pageه جوړه کړي. د CEO بریښنالیک حساب، د اړیکو لیست، یا محرم معلوماتو ته د لاسرسي لپاره هر ډول طریقه کارول کیږي چې بیا وروسته غیر مشکوک ترلاسه کونکو ته د سی ای او د درغلیو بریښنالیکونو لیږلو لپاره کارول کیدی شي.

د سپیر فشینګ

د سپیر فشینګ بریدونه د اشخاصو او سوداګرۍ پروړاندې خورا په نښه شوي بریښنالیکونه کاروي. د سپیر فشینګ بریښنالیک لیږلو دمخه ، سایبر جنایتکاران انټرنیټ کاروي ترڅو د خپلو اهدافو په اړه شخصي معلومات راټول کړي چې بیا د سپیر فشینګ بریښنالیک کې کارول کیږي. ترلاسه کونکي د بریښنالیک لیږونکي باور لري او غوښتنه کوي ځکه چې دا د هغه شرکت څخه راځي چې دوی ورسره سوداګرۍ کوي یا هغه پیښې ته اشاره کوي چې دوی پکې برخه اخیستې وه. ترلاسه کونکی بیا د غوښتل شوي معلوماتو چمتو کولو کې دوکه کیږي ، کوم چې بیا د نورو سایبر جرمونو ترسره کولو لپاره کارول کیږي ، پشمول د CEO درغلۍ.

اجرایوي ویلنګ

اجرایوي ویلنګ یو پیچلي سایبر جرم دی چې مجرمین د شرکت اجرایوي رییسانو، CFOs، او نورو اجرایوي رییسانو نقضوي، په دې هیله چې قربانیان د عمل کولو لپاره چالان کړي. هدف دا دی چې د اجراییوي واک یا دریځ څخه کار واخلئ ترڅو ترلاسه کونکی قانع کړي چې پرته له بل همکار سره د غوښتنې تصدیق کولو لپاره ګړندي ځواب ورکړي. قربانیان داسې احساس کوي چې دوی د مثال په توګه د دریمې ډلې شرکت تادیه کولو یا شخصي سرور ته د مالیې اسنادو اپلوډ کولو له لارې د خپل اجرایوي رییس او شرکت سره مرسته کولو سره یو څه ښه کوي.

دا د CEO درغلۍ تخنیکونه ټول په یو کلیدي عنصر تکیه کوي - دا چې خلک بوخت دي او بریښنالیکونو، ویب پاڼې URLs، متن پیغامونو، یا د غږیز میل توضیحاتو ته پوره پام نه کوي. ټول هغه څه چې دا اخلي د املا غلطۍ یا یو څه مختلف بریښنالیک پته له لاسه ورکوي ، او سایبر جرمونه وګټي.

دا مهمه ده چې د شرکت کارمندانو ته د امنیت پوهاوي تعلیم او پوهه چمتو کړئ چې د بریښنالیک پتې ، د شرکت نومونو ، او غوښتنو ته د پاملرنې اهمیت تقویه کوي چې حتی د شک نښه هم لري.

د CEO درغلۍ مخنیوي څرنګوالی

  1. خپلو کارمندانو ته د عام سی ای او درغلیو تاکتیکونو په اړه روزنه ورکړئ. د فشینګ، ټولنیز انجینرۍ، او د CEO د درغلیو خطر د زده کړې او پیژندلو لپاره د وړیا فشینګ سمولو وسیلو څخه ګټه واخلئ.

  2. د کارمندانو لپاره د CEO د درغلیو برید خطرونو د لوړ ذهن ساتلو لپاره د ثابت امنیت پوهاوي روزنې او فشینګ سمولیشن پلیټ فارمونه وکاروئ. د داخلي سایبر امنیت اتلان رامینځته کړئ څوک چې ستاسو د سازمان سایبر خوندي ساتلو ته ژمن دي.

  3. خپلو امنیتي مشرانو او د سایبر امنیت اتلانو ته یادونه وکړئ چې په منظم ډول د کارمندانو سایبر امنیت او د درغلیو پوهاوی د فشینګ سمولو وسیلو سره وڅاري. د زده کړې، روزنې، او چلند بدلولو لپاره د CEO درغلۍ مایکرو زده کړې ماډلونو څخه ګټه واخلئ.

  4. د سایبر امنیت، سی ای او درغلۍ، او ټولنیز انجینرۍ په اړه روانې اړیکې او کمپاینونه چمتو کړئ. پدې کې د قوي پاسورډ پالیسي رامینځته کول او کارمندانو ته د خطرونو په اړه یادونه کول شامل دي چې کولی شي د بریښنالیکونو ، URLs او ضمیمو په شکل کې راشي.

  5. د شبکې لاسرسي مقررات رامینځته کړئ چې د شخصي وسیلو کارول او ستاسو د کارپوریټ شبکې څخه بهر د معلوماتو شریکول محدودوي.

  6. ډاډ ترلاسه کړئ چې ټول غوښتنلیکونه، عملیاتي سیسټمونه، د شبکې وسایل، او داخلي سافټویر تازه او خوندي دي. د مالویر محافظت او د سپیم ضد سافټویر نصب کړئ.

  7. ستاسو د کارپوریټ کلتور کې د سایبر امنیت پوهاوي کمپاینونه، روزنه، ملاتړ، تعلیم، او د پروژې مدیریت شامل کړئ.

د فشینګ سمول څنګه کولی شي د CEO درغلۍ مخنیوي کې مرسته وکړي؟

د فشینګ سمولونه د لاسرسي وړ او معلوماتي لار ده ترڅو کارمندانو ته وښیې چې د CEO درغلۍ قرباني کیدل څومره اسانه دي. د ریښتیني نړۍ مثالونو او سمول شوي فشینګ بریدونو په کارولو سره ، کارمندان پوهیږي چې ولې د ځواب ویلو دمخه د بریښنالیک پتې تصدیق کول او د فنډونو یا مالیاتو معلوماتو لپاره غوښتنې تایید کول مهم دي. د فشینګ سمولونه ستاسو سازمان د CEO درغلۍ او نورو سایبر امنیت ګواښونو پروړاندې د 10 لومړني ګټو سره پیاوړي کوي:
  1. د کارپوریټ او کارمندانو زیان مننې درجې اندازه کړئ

  2. د سایبر ګواښ خطر کچه کمه کړئ

  3. د سی ای او درغلۍ ، فشینګ ، سپیر فشینګ ، ټولنیز انجینرۍ ، او اجراییوي ویلنګ خطر ته د کارونکي خبرتیا زیاته کړئ

  4. د سایبر امنیت کلتور رامینځته کړئ او د سایبر امنیت اتلان رامینځته کړئ

  5. د اتوماتیک باور غبرګون له مینځه وړو لپاره چلند بدل کړئ

  6. د فشینګ ضد په نښه شوي حلونه ځای په ځای کړئ

  7. ارزښتناکه کارپوریټ او شخصي معلومات خوندي کړئ

  8. د صنعت اطاعت مکلفیتونه پوره کړئ

  9. د سایبر امنیت پوهاوي روزنې اغیزې ارزونه

  10. د برید خورا عام ډول کم کړئ چې د معلوماتو سرغړونې لامل کیږي

د CEO درغلۍ په اړه نور معلومات ترلاسه کړئ

د سی ای او درغلۍ او ستاسو د سازمان امنیت خبر ساتلو غوره لارو په اړه نور معلومات ترلاسه کولو لپاره، مونږ سره اریکه ونیسی که تاسو کومه پوښتنه لرئ