1. Fii la curent cu cele mai recente escrocherii prin e-mail
Cunoașterea este cu adevărat putere atunci când vine vorba de a vă proteja afacerea de criminalitatea cibernetică. Dacă știi ce cauți, doar o privire la un e-mail umbrit sau un mesaj SMS este suficientă pentru a declanșa alarma în interiorul tău.
Înșelătoriile clasice prin e-mail în care cineva se preface a fi o bancă pentru a vă fura datele sunt relativ ușor de depistat. Sunt șanse să fi fost țintit aleatoriu de multe ori printr-una dintre numeroasele metode de pușcă.
Dar, ca lucrător de la distanță, va trebui, de asemenea, să devii un maestru în recunoașterea înșelătoriilor prin e-mail vizate. Acest tip este mult mai dificil deoarece include adesea informații specifice despre tine sau despre compania ta. Cu alte cuvinte, hackerul și-a făcut cercetările și, prin urmare, a părut mai convingător.
Alături de Spear Phishing , puteți întâlni și escrocherii prin e-mail, în care primiți copii ale comunicărilor legitime cu atașamente sau link-uri periculoase.
Din păcate, AI a făcut totul mult mai înfricoșător, inclusiv Vishing . În trecut, escrocii te sunau și pretindeau că sunt altcineva. Acum, ei pot de fapt clona vocea (și imaginea prin intermediul unui videoclip deepfake) cuiva din organizația ta.
Ar trebui să fiți familiarizat cu toate aceste tehnici, deoarece vă pot asigura că vă gândiți de două ori înainte de a face clic pe un link dintr-un e-mail aparent sigur de la colegul dvs.
2. Aflați cum să identificați phishingul
A învăța cum să depistați phishing-ul este relativ simplu. Primul lucru la care ar trebui să te uiți este adresa de e-mail a expeditorului. În cele mai multe cazuri, veți observa că, deși este foarte asemănător cu o organizație oficială (sau un membru al grupului), unele litere pot fi schimbate cu un simbol similar sau una dintre litere poate fi omisă cu totul.
Cel mai evident semn al unei escrocherii este adesea limbajul care creează un sentiment de urgență. Infractorii cibernetici încearcă să profite de oamenii care nu au experiența de a recunoaște înșelătoriile și astfel să creeze situații care vă impun să acționați rapid, fără să stați pe gânduri.
Pe vremuri, e-mailurile de tip phishing erau adesea pline de erori gramaticale și greșeli de scriere. Astăzi, infractorii cibernetici folosesc adesea modele de limbaj AI pentru a genera text mai clar, suficient de bun pentru a păcăli majoritatea indivizilor nebănuiți.
Puteți recunoaște atacurile de phishing bazate pe inteligență artificială după fluxul lor nefiresc de propoziții. Textul e-mailului este, de asemenea, adesea prea formal sau prea perfect și nu are nicio atingere umană, care este un semn distinctiv al majorității comunicărilor legate de muncă.
Iată un exemplu de e-mail creat folosind Google Gemini:
Arată bine la suprafață, dar la o inspecție mai atentă se dovedește a fi foarte problematic. Dacă primiți vreodată un e-mail similar, contactați persoana care se presupune că l-a trimis direct pentru a clarifica orice confuzie, în loc să vă asumați niciun risc.
Cu clonarea vocii și deepfake-urile, lucrurile devin puțin mai dificile. Vestea bună este că majoritatea infractorilor cibernetici caută să câștige bani rapid, așa că copierea vocii și imaginii unui manager poate fi prea multă muncă. Prin urmare, majoritatea dintre noi nu vor trebui niciodată să se confrunte cu acest tip de înșelătorie. Cu toate acestea, deși șansele sunt foarte scăzute, este totuși posibil, așa că cu siguranță ar trebui să renunți la elementele de bază.
De exemplu, clonarea vocii sună convingător, dar este totuși posibil să observați artefacte digitale care fac ca difuzorul să sune robotizat. Ritmul și inflexiunile minore ale vocii vor fi oprite, chiar dacă timbrul este foarte corect.
Același lucru este valabil și pentru detectarea deepfake, unde s-ar putea să observați imperfecțiuni precum mișcări sacadate sau sincronizare a buzelor întrerupte. Oricum, îți cunoști colegii suficient de bine pentru a fi familiarizați cu gesturile lor, așa că orice pare ieșit din comun este un mare steag roșu pentru tine.
3. Gândiți-vă bine înainte de a da clic
Ori de câte ori primiți un link într-un e-mail (chiar și de la o adresă familiară), verificați-l întotdeauna trecând cursorul peste link. Mai întâi, verificați numele domeniului (alias prima parte a linkului). La fel cum încearcă escrocii să facă ca adresele de e-mail să pară legitime, ei fac același lucru cu numele de domenii din linkurile pe care ți le trimit.
Căutați greșeli de ortografie, cratime și litere lipsă sau suplimentare.
Scopul înșelătoriei este de a vă fura informațiile de conectare sau de a vă determina să descărcați programe malware, astfel încât linkul va încerca să imite un serviciu legitim.
De asemenea, ar trebui să fiți atenți la orice atașamente. Acestea includ fișiere executabile (.exe) și fișiere comprimate (.zip, .rar) pe care infractorii cibernetici le iubesc deoarece ascund cu ușurință programele malware, precum și documentele Microsoft Office care permit acum hackerilor să configureze scripturi și macrocomenzi care funcționează similar fișierelor .exe.
4. Acordați mai multă atenție rețelei Wi-Fi publice
Lucrul minunat despre lucrul de la distanță este că vă puteți duce munca oriunde. Deși acest lucru este excelent pentru sănătatea ta mintală, este periculos din perspectiva securității cibernetice, în principal din cauza phishing-ului Wi-Fi sau a falsării Wi-Fi.
În acest caz (denumit adesea atac Man-in-the-Middle ), hackerul creează o rețea „geamănă” a unui hotspot Wi-Fi real într-un loc public. Apoi așteaptă pur și simplu ca victima să stabilească o conexiune pentru a vedea tot ce fac online, inclusiv informațiile de conectare.
Există o mulțime de lucruri pentru care ar trebui să vă pregătiți dacă intenționați să lucrați în cafenele și în alte locuri publice, cum ar fi bibliotecile, în principal în ceea ce privește securitatea cibernetică. Pentru a evita să cădeți victima falsificării Wi-Fi, cel mai bine este să evitați Wi-Fi-ul public cu totul, mai ales dacă aveți de-a face cu date corporative sensibile. Purtați întotdeauna un hotspot mobil sau utilizați o conexiune 4G/5G pentru a minimiza riscurile și a evita congestionarea traficului.
Dacă insistați absolut să utilizați rețele publice, ar trebui să instalați mai întâi un VPN pentru a fi în siguranță.
5. Utilizați software pentru a minimiza încercările de phishing
De ce să o faci singur când există software care te poate ajuta? De exemplu, versiunea premium a Malwarebytes vă poate îmbunătăți în mod semnificativ securitatea online și vă poate proteja nu numai de malware, ci și de escrocherii.
Cu scanarea în timp real, Malwarebytes analizează e-mailurile primite și le blochează automat dacă detectează informații de phishing. Malwarebytes analizează, de asemenea, linkurile din e-mailuri pentru a verifica dacă sunt sigure, împreună cu analizarea conținutului mesajelor în sine. Malwarebytes poate verifica, de asemenea, dacă expeditorul e-mailului este autentic, comparând detaliile acestuia cu informațiile disponibile. Prin urmare, este, de asemenea, un instrument puternic împotriva falsificării e-mailurilor.
Deși acesta este un pas opțional, adaugă un strat suplimentar de apărare împotriva numărului tot mai mare de escrocherii și, de asemenea, reduce volumul de lucru de „phishing”.
Practicând prudență la locul de muncă, analizând link-urile și atașamentele din e-mailuri, veți evita să deveniți victima unei escrocherii. Într-adevăr, adăugarea de AI la amestec nu ajută, dar se aplică aceleași reguli - fii atent, nu te lasă la tactici de presiune ridicată, pune la îndoială totul și AI nu va avea nimic asupra ta!