Nädal 14
Andmepüügil on erinevaid versioone, üks neist on smishing mis on põhimõtteliselt sama nagu phishing ainult, et seda teostatakse läbi sõnumite mitte emailide.
Smishingut kasutatakse sinu andmete hankimiseks ning kehvemal juhul läheb see edasi identiteedi varguseks. Isiklikult polnud varem kuulnud, et sellist tegevust eraldi liigitatakse kuni minu lähedane tuttav kes on IT-firma finantsjuht alles hiljuti langes sellise rünnaku alla, saades algselt paar sõnumit mingi lingiga mida ei avanud ja kõned kahtlastelt numbritelt. Ignoreerides neid kõnesi/sõnumeid hakkas tulema erinevatelt saitidelt nagu booking, airbnb jne kinnituskoode kuna oli tehtud uued kasutajad ja lisatud tema number.
Otsides vastust mida teha tuli välja, et sellist tegevust kasutatakse ka identiteedi varguseks kus üritatakse jätta mulje, et tegemist on sama isikuga kasutades tema numbrit tehes uusi kasutajaid ja luua nö näitlik tegelane. Kõneoperaatorid ei saa antud olukorras midagi teha nagu selgus peale suhtlemist nendega ning enda ainus võimalus on ignoreerida neid sõnumeid, kustutada ja loota, et rünnak lõpeb.
- Tehnoloogia - On võimalik telefoni laadida viirusetõrje mis filtreerib välja kahtlased sõnumis aga siiski võib sealt kontrollist mõni sõnum läbi lipsata ning peab ise olema ka tähelepanelik.
- Koolitus - Võimalik teha inimestele üleüldise turvalisuse koolituse raames selgeks millised on võimalused ja ohud andmepüügi puhul ning rääkida ka sõnumite/kõnede puhul olevast ohust.
- Reeglid - Kui kasutatakse töökoha poolt antud seadmeid siis on enamasti kokkulepitud mida tohib ja mida ei tohi teha ning alati on adminil vajadusel ligipääs seadmele.
1. https://eu.usatoday.com/story/tech/columnist/saltzman/2017/07/03/delete-suspicious-text-messages-on-your-smartphone/439647001/
2. https://www.eset.com/ee/phishing/
Comments
Post a Comment