El. pašto grėsmės būna įvairių formų, o įsilaužėliai nuolat tobulina savo taktiką. Štai dešimt dažniausių tipų:
1. Sukčiavimas apsimetant Sukčiavimo apsimetant atakų tikslas – pavogti arba sugadinti slaptus duomenis apgaule priverčiant žmones atskleisti asmeninę informaciją. Siuntėjas, siųsdamas
sukčiavimo apsimetant el. laišką, apsimeta patikimu žmogumi ar organizacija, siekdamas apgauti ir priversti atskleisti vertingą informaciją, tokią kaip slaptažodžiai, kredito kortelių numeriai ir kiti slapti duomenys. Skirtingos apgaulės rūšys apima tikslinį sukčiavimą apsimetant, sukčiavimą telefonu, banginių medžioklę ir QR kodo apgaulę (quishing), kai atakų vykdytojai naudoja QR kodus, kad apeitų tradicinį nuorodų tikrinimą.
2. Pašto šiukšlės Pašto šiukšlės yra nepageidaujami laiškai, siunčiami masiškai ir be gavėjo sutikimo. Įmonės naudoja pašto šiukšles komerciniais tikslais. Sukčiai naudoja pašto šiukšles kenkėjiškoms programoms platinti, apgauti gavėjus, kad jie atskleistų slaptą informaciją, arba prievarta išgauti pinigus.
3. Verslo el. pašto pažeidimas (BEC)
BEC
BEC įvyksta, kai kibernetiniai nusikaltėliai apsimeta patikimais vadovais, kad apgaule skatintų darbuotojus pervesti pinigus arba siųsti duomenis. Šios apgaulės kainuoja verslams milijonus, o mažos įmonės dažnai negali atsigauti po nuostolių.
4. Kenkėjiška programa
Kenkėjiška programa
Kenkėjiška programa yra kenkėjiška programinė įranga, sukurta siekiant sugadinti, sutrikdyti arba gauti neteisėtą prieigą prie kompiuterių ir kompiuterių sistemų. Dažnai pasitaikančių kenkėjiškų programų tipai: virusai, kirminai,
išpirkos reikalaujančios programos ir šnipinėjimo programos. Kibernetiniai nusikaltėliai naudoja kenkėjiškas programas tam, kad užkrėstų įrenginius ir pavogtų duomenis, gautų banko kredencialus, parduotų prieigą prie kompiuterinių išteklių ar asmeninės informacijos arba išsireikalautų iš aukų mokėjimų.
5. Socialinė inžinerija
Socialinė inžinerija – tai psichologinės manipuliacijos naudojimas, kad žmonės atskleistų slaptus duomenis arba atliktų veiksmus, kurie pažeidžia saugą. Daugelis kibernetinių nusikaltėlių dabar naudoja dirbtinį intelektą, kad kurtų įtikinamus el. laiškus.
6. Raginimo įdėjimas atakos
Šios atakos yra piktybinės instrukcijos, paslėptos turinyje (pvz., el. laiške), kurios bando priversti DI sistemą ignoruoti apsaugas arba atskleisti slaptiems duomenis.
7. El. pašto klastojimas ir apsimetimas domenu
El. pašto klastojimas ir apsimetimas domenu apima siuntėjo adreso klastojimą arba patikimo domeno kopijavimą, kad el. laiškas atrodytų teisėtas ir apgautų gavėjus.
8. Paskyros perėmimas (ATO)
Tai įvyksta, kai atakų vykdytojas neteisėtai pasiekia vartotojo paskyrą, dažnai pasinaudodamas pavogtais prisijungimo duomenimis, siekdamas sukčiauti, vogti duomenis arba gilintis į organizaciją.
9. Vidiniai pavojai ir atsitiktinis duomenų nutekėjimas
Vidinė grėsmė yra tada, kai darbuotojas, turintis teisę prieigai, netyčia arba tyčia sukelia
duomenų nutekėjimą atskleisdamas slaptus duomenis neįgaliotiems asmenims.
10. Duomenų eksfiltracija
Neteisėtas duomenų perdavimas iš organizacijos rankiniu būdu arba naudojant kenkėjišką programavimą. El. pašto šliuzai padeda užtikrinti, kad įmonės nesiųstų slaptų duomenų be įgaliojimo, o tai gali sukelti brangiai kainuojantį
duomenų pažeidimą.
Stebėkite „Microsoft“ saugą