Testy socjotechniczne
Statystyki odnośnie inżynierii społecznej pokazują, że w 2020 roku aż 75% przedsiębiorstw na całym świecie było ofiarami phishingu – teraz ta liczba prawdopodobnie zbliża się już do 90%.
Czym są Testy Socjotechniczne?
Prowadzone przez nas testy opierają się na tak zwanej inżynierii społecznej. Celem testów socjotechnicznych jest sprawdzenie odporności pracowników na stosowanie przez przestępców metod socjotechnicznych w celu wydobycia poufnych informacji o firmie w tym między innymi: haseł, nazw serwerów i systemów, wersji oprogramowania, nazw użytkowników.
Jakie mogą być drogi ataków socjotechnicznych?
Cyberprzestępcy korzystają z nich, zamiast forsować techniczne zabezpieczenia w sieci. Starają się oszukać ofiarę i pozyskać zaufanie odbiorcy, żeby wykraść poświadczenia logowania. Atakujący wykorzystują różne metody manipulacji. Często posługują się fałszywą tożsamością, podszywając się pod pracowników banków czy urzędów lub funkcjonariuszy policji i starają się nakłonić ofiarę do dobrowolnego udostępnienia danych. Może to mieć bardzo poważne konsekwencje. Skutecznie przeprowadzone ataki socjotechniczne grożą kradzieżą tożsamości ofiary, a co za tym idzie – na przykład możliwością dysponowania środkami finansowymi z jej kont bankowych bądź możliwością wzięcia kredytu na ofiarę ataku. Atak socjotechniczny może również doprowadzić do utraty kontroli nad serwerem bądź systemem informatycznym.
Czym jest phishing?
Jedną z najczęściej stosowanych metod w celu wyłudzenia danych jest phishing. Ataki phishingowe realizowane są przy pomocy między innymi:
- Poczty elektronicznej.
- Komunikatorów internetowych lub sms-ów.
- Fałszywych stron internetowych.
Na czym polegają Ataki socjotechniczne?
Sytuacje, które powinny wzbudzić czujność:
- Otrzymywanie wiadomości z linkami nieznanego pochodzenia.
- Prośby o podanie hasła bądź innych danych logowania do jakiejś platformy.
- Prośby o podanie danych wrażliwych.
- Otrzymywanie podejrzanych ofert i wywieranie presji na szybkie podjęcie decyzji.
- Nagła chęć pomocy i straszenie konsekwencjami niepodjęcia żadnych działań.
- Inny niż zwykle adres URL.
Jak zapobiegać phishingowi?
Najskuteczniejszymi metodami ochrony przed phishingiem są szkolenia oraz kontrolowane socjotechniczne testy przeprowadzane dla pracowników. Zapraszamy do skorzystania z naszych usług w tym zakresie.
Co zyskujesz dzięki testom socjotechnicznym
Chcąc przeciwdziałać zagrożeniom powinniśmy podnosić świadomość naszych pracowników poprzez regularne szkolenia oraz prowadzenie próbnych ataków z wykorzystaniem technik jakie wykorzystują przestępcy. Prowadzone przez nas testy socjotechniczne weryfikują faktyczną odporność pracowników na próby manipulacji poprzez wysyłane maile lub SMSy, rozmowy telefoniczne lub też inne działania o charakterze socjotechnicznym. Wykonanie testów socjotechnicznych przed procesem szkolenia oraz po jego zakończeniu pokazuje nie tylko zmianę poziomu świadomości zagrożeń danej grupy, ale jest też dowodem skuteczności procesu szkoleniowego. Prowadzenie testów socjotechnicznych zapewnia spełnienie obowiązku testowania zabezpieczeń wymaganych np. przez RODO lub ustawę KSC.