Az e-mail gyakori; a phishing-csalik szöveges üzenetekben, közösségi médiában, keresési hirdetésekben, QR-kódokban és együttműködési platformokon is megjelennek, míg a hangalapú phishinget közkeletűen vishingnek nevezik.
Egyes kampányok ismert szervezetet utánoznak tömegesen; a spear phishing egy adott személyre vagy csoportra szabott. A modern támadások meggyőző bejelentkezési oldalon lophatják el a hitelesítő adatokat, szerezhetnek MFA-jóváhagyást, juttathatnak be kártevőt, irányíthatnak át fizetést, vagy bírhatják rá a támogató személyzetet egy fiók visszaállítására.
Legfontosabb pontok
Gyakori jelekVáratlan sürgősség, szokatlan kérések, megváltozott fizetési adatok, megtévesztő címek, gyanús célok vagy az eljárás megkerülésére irányuló nyomás.
Műszaki kontrollokSzűrés, melléklet-izolálás, tartományhitelesítés, biztonságos böngészés, phishing-ellenálló MFA, feltételes hozzáférés és végpontmonitoring.
FolyamatkontrollokFüggetlen ellenőrzés, fizetésjóváhagyás, biztonságos helyreállítás, könnyű bejelentés és a bejelentett üzenetek gyors vizsgálata.
Fontos korlátA tudatossági képzés segít, de nem teheti mindenki számára lehetővé minden megtévesztés felismerését; a rendszereknek és munkafolyamatoknak tolerálniuk kell az emberi hibát.