E-mail je bežný; phishingové návnady sa tiež objavujú v textových správach, sociálnych médiách, vyhľadávacích reklamách, QR kódoch a kolaboračných platformách, zatiaľ čo hlasovo-založený phishing sa bežne nazýva vishing.
Niektoré kampane imitujú známu organizáciu vo veľkom; cielený phishing je prispôsobený konkrétnej osobe alebo skupine. Moderné útoky môžu kradnúť poverenia cez presvedčivú prihlasovaciu stránku, získať schválenie MFA, doručiť malware, presmerovať platbu alebo presvedčiť personál podpory resetovať účet.
Kľúčové body
Bežné signályNeočakávaná naliehavosť, nezvyčajné žiadosti, zmenené platobné údaje, zavádzajúce adresy, podozrivé destinácie alebo tlak obísť postup.
Technické kontrolyFiltrovanie, izolácia príloh, doménová autentifikácia, bezpečné prehliadanie, MFA odolná voči phishingu, podmienený prístup a monitorovanie koncových bodov.
Procesné kontrolyNezávislá verifikácia, schvaľovanie platieb, bezpečná obnova, jednoduché hlásenie a rýchle vyšetrovanie nahlásených správ.
Dôležité obmedzenieŠkolenie povedomia pomáha, ale nedokáže spraviť každého človeka schopným identifikovať každé klamstvo; systémy a workflow musia tolerovať ľudskú chybu.