A megtévesztő üzenet arra kérheti a címzettet, hogy kövessen egy hivatkozást, hívjon egy számot, adjon ki információt, hagyjon jóvá egy tranzakciót, telepítsen szoftvert vagy folytassa a beszélgetést máshol. A kifejezés a kézbesítési csatornát azonosítja, nem a támadó célját, a célzottság mértékét vagy az üzenet utáni műszaki módszert.
Az üzenetek ismerős beszélgetésben jelenhetnek meg, vagy felismerhető feladónevet vagy számot mutathatnak. A kampányok gyakran csomagszállítókat, bankokat, állami szolgáltatásokat, munkáltatókat vagy ismerősöket utánoznak, majd a címzettet weboldalra, telefonhívásra vagy üzenetküldő alkalmazásba terelik.
Legfontosabb pontok
EllenőrzésNyissa meg a szervezet ismert alkalmazását vagy weboldalát, vagy függetlenül szerzett adatokon keresse fel; ne az üzenetben megadott hivatkozásra, számra vagy visszahívási utasításra hagyatkozzon.
Rétegzett kontrollokA mobilszűrés és -bejelentés, a menedzselt eszközszabályzatok, a korlátozott alkalmazástelepítés, a phishing-ellenálló többtényezős hitelesítés és a tranzakcióellenőrzések a támadás különböző szakaszait korlátozhatják.
Ha valaki válaszoltŐrizze meg az üzenetet, jelentse a megfelelő szolgáltatásnak vagy munkahelyi csatornán, vizsgálja felül a fióktevékenységet, és ahol indokolt, megbízható eszközről cserélje a kiszivárgott hitelesítő adatokat.
Fontos korlátA feladóazonosítók és a beszélgetésbeli elhelyezés manipulálható, a legális szervezetek pedig szintén küldenek váratlan üzeneteket; sem a megjelenés, sem a sürgősség önmagában nem állapítja meg, hogy egy üzenet hiteles-e.