Förhindra identitetsstöld
Published on 03 Aug 2022
Nätfiskeattacker är det vanligaste sättet att företags säkerhet bryts idag, och deras anställdas meriter är ett främsta mål för dem som vill göra skada.
Det beror på att de är nyckeln till många av de andra säkerhetsåtgärder som vidtagits för att skydda ditt företag. För det mesta är allt som står mellan en cyberbrottsling och ett företags värdefulla immateriella rättigheter ett korrekt användarnamn och lösenord.
Spear phishing är särskilt effektivt eftersom det ofta drar fördel av gott beteende: personens önskan att följa säkerhetspolicyer genom att ge eller uppdatera de referenser som är tänkta att hålla dem säkra. Det är också svårt att sluta eftersom det finns så många dåliga hemsidor och de håller inte länge. Deras innehåll ändras ofta för att undvika att hamna i rätt kategori.
Det vanligaste och mest effektiva cyberhotet mot ditt företag är fortfarande nätfiske.
Nätfiskebedrägerier förändras alltid och kommer i många olika former:
- Spear phishing är en typ av bedrägeri som riktar sig mot specifika personer genom att använda deras namn, jobbtitlar eller arbetsprocesser.
- Valfångst är en typ av bedrägeri som riktar sig till företagstjänstemän och skrivs ofta som juridiska meddelanden, kundklagomål eller ledningsfrågor.
- Oavsiktlig infektion: dela nyheter eller länkar till sociala medier som har hackats
Det finns många sätt att utföra en nätfiskeattack:
- Nätfiske-länkar i e-postmeddelanden;
- Riktade länkar eller meddelanden på sociala medieplattformar;
- Länkar som delas i chattprogram
Hp Sure Click Enterprise1 hjälper till att förhindra stöld av inloggningsuppgifter genom att varna och blockera användare från att dela inloggningsuppgifter på skadliga webbplatser och webbplatser med lågt rykte
Sure Click Enterprise hjälper till att stoppa autentiseringsstöld genom att göra det omöjligt att ange lösenord på webbplatser för insamling av autentiseringsuppgifter efter att en användare har klickat på en nätfiske-länk i ett e-postmeddelande, chattklient, PDF eller andra filer. När en användare besöker en webbplats och ombeds logga in använder Sure Click Enterprise HP Threat Intelligence Service för att kontrollera webbplatsens rykte och domän för att se om den är säker. Användare kommer att kunna ange sina referenser som vanligt på webbplatser som är kända för att vara säkra och är kända för att vara legitima.
Men om webbplatsen är känd för att vara en nätfiskesida, kommer ett varningsfönster att dyka upp när användaren försöker ange sitt lösenord. Detta hindrar webbplatsen från att få deras inloggningsinformation. Programvaran kan sedan ställas in så att användaren antingen kan stänga webbläsarfönstret på ett säkert sätt eller fortsätta titta på webbplatsen medan alla datainsamlingsfält är avstängda.
Om en webbplats har ett dåligt rykte, uppmanas användarna att kolla in den och inte ange sin inloggningsinformation om de inte vet att den är säker. Administratörer kan välja att blockera autentiseringsåtkomst till dessa webbplatser eller låta användare gå vidare. Om de låter en användare gå vidare kommer webbplatsen att läggas till i vitlistan på den användarens dator och varningen kommer inte längre att visas när den användaren besöker webbplatsen i framtiden.
Alla åtgärder som vidtas på webbplatser som är kända för att vara dåliga eller har ett lågt rykte registreras och skickas till Sure Click Controller så att IT-avdelningen kan leta efter hot och titta på hur användarna agerar.
Ladda ner HP:s whitepaper för att lära dig mer om Prevent Credential Theft endast på Whitepapers Online.