FišingPhishing
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste14
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Trojanac (Trojan)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Krađa tokena (Token Theft)→
- Otmica sesije (Session Hijacking)→
- Lov na greške u kucanju (Typosquatting)→
- Quišing (QR phishing - Quishing)→
- Virus→
- Višing (voice phishing - Vishing)→
- Isisavanje kripto novčanika (Crypto-wallet drainer)→
FišingPhishing
Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.
↗ Kako se suzbija10
Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Bezbednosna svest (Security Awareness)→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Zaštita elektronske pošte (Email Security)→
- Menadžer lozinki (Password Manager)→
- Provera autentičnosti pošte (SPF/DKIM/DMARC)→
- Simulacija fišinga (Phishing Simulations)→
- Zaštita mobilnih uređaja (Mobile Device Security)→
- Bezbednosni predstavnici (Security Champions)→