פישינג בלייבט צווישן די מערסטע פארשפרייטע סייבער-אטאקעס גענוצט דורך סכנה אקטיארן. רוב ביזנעסער האבן עס געזען אין אקציע: אימעילס וואס בעטן אז א 'דרינגענדע אויפגאבע' זאל ווערן פארענדיגט אדער א 'שפעט-געצאָלט' געמאכט, מאנchmal אפילו נאכמאכענדיג א סעאָ אדער א סיניער עקזעקוטיוו. אין פאקט, די בריטישע רעגירונג'ס 2025 סייבער זיכערהייט בריטשעס אנקעטע האט געפונען אז, פון ביזנעסער אדער צדקה ארגאניזאציעס וואס האבן דערפארן א ברוך אדער אטאקע אין די לעצטע 12 חדשים, האבן 85% פון ביזנעסער און 86% פון צדקה ארגאניזאציעס דערפארן פישינג אטאקעס.
אין דעם בלאָג, טונקען מיר זיך אַרײַן אין דער טרויעריקער וועלט פֿון פֿישינג: וואָס עס איז, ווי אַזוי צו ידענטיפֿיצירן מעגלעכע פֿישינג פֿאַרזוכן, און ווי אַזוי אָרגאַניזאַציעס קענען זיך באַשיצן דערפֿון.
געוויינטלעכע פישינג אטאקעס וואָס צילן אויף געשעפטן
Email Phishing
אין אימעיל פישינג אטאקעס, שיקן סכנה אקטיארן זייערע צילן שווינדל אימעילס, אָפט זיך אויסגעבן ווי באַקאַנטע פירמעס אדער סאַפּלייערס. די ציל? צו נאַרן קרבנות צו באַזוכן אַ שווינדלערישע וועבזייטל, עפֿענען אַן אַטאַטשמענט מיט אַ ווירוס אדער מאַלווער, טיילן סענסיטיווע אינפֿאָרמאַציע ווי באַנק דעטאַלן אדער קאָרפּאָראַטיווע קאָנטאָ פּאַראָלן.
ביישפילן צו קוקן אויס פֿאַר אַרייַננעמען:
- אומגעריכטע רעכענונגען
- אימעילס פון אומבאַקאַנטע שיקער מיט אַטאַטשמאַנץ
- וואָרענונגען וועגן אומגעוויינטלעכע טעטיקייט מיט לינקס צו עקסטערנע וועבזייטלעך.
שפּיז פישינג
שפּיר פישינג איז אַ מער געצילטע צוגאַנג צו אימעיל פישינג, ניצנדיק לייכט צוטריטלעכע אינפֿאָרמאַציע וועגן אַ געשעפט, ווי למשל נעמען פון אַרבעטער, צו זיך אויסגעבן ווי אינערלעכע קאָמוניקאַציע און פֿאַרלאָזלעכע קוועלער. עס איז וויכטיק צו באַשטעטיקן די אידענטיטעט פֿון דעם שיקער דורך אַן אַנדער מעטאָד פֿון קאָמוניקאַציע, ווי למשל טימז אָדער דורך אַ טעלעפֿאָן רוף מיט אַ באַשטעטיקטן טעלעפֿאָן נומער.
ביישפילן צו קוקן אויס פֿאַר אַרייַננעמען:
- אומגעריכטע 'דרינגענדע' אימעילס וואָס זאָגן אויס צו זיין פֿון אייערע HR אדער IT אָפּטיילונגען
- אומגעוויינטלעכע בקשות, לכאורה פון עמיצן אין אייער פירמע.
ביזנעס עמאַיל קאָמפּראָמיס
ביזנעס אימעיל קאמפראמיס (BEC) אטאקעס זענען נאך א צילגעריכטעטע און שלעכטע צוגאנג צו פישינג, טייל מאל ניצן זיי פאלשע אימעיל אדרעסן אדער אפילו קאמפראמיסירן עכטע ארבייטער אימעיל אקאונטס צו דורכפירן אן אטאקע. זיי וועלן אפט צילן פארטרויטע מענטשן אדער בודזשעט האלטערס, פרובירנדיג זיי צו פארפירן צו מאכן שווינדלערישע פינאנציעלע טראנזאקציעס אדער אנטפלעקן סענסיטיווע אינפארמאציע. פארברעכער קענען אפילו קאמפראמיסירן א סופלייער אדער פארקויפער, שיקן רעכענונגען וואס זעען אויס לעגיטים. BEC איז אזוי פארשפרייט אז די FBI האט געטענהט אז BEC אטאקעס האבן געקאסט אמעריקאנער און גלאבאלע ארגאניזאציעס כמעט $55.5 ביליאן צווישן אקטאבער 2013 און דעצעמבער 2023.
ביישפילן פון BEC פרואוון זענען:
- סעאָ שווינדל: 'דרינגענדע' אימעילס, לכאורה פון א הויך-ראנגיקן עקזעקוטיוו'ס אימעיל אדרעס, אבער אין פאקט קאנטראלירט דורך דעם וואס איז דער סכנה
- רעכענונג סקאַמז: פאַלשע אָדער געביטן רעכענונגען וואָס רידערעקט פּיימאַנץ צו אַן אַטאַקירער'ס חשבון
- דריט-פּאַרטיי שווינדל: אומגעריכטע רעכענונגען אדער פארלאנגען צו ענדערן באנק דעטאלן פון אייערע עקזיסטירנדע סאַפּלייערס, וואס ווייזן אויף א מעגלעכע קאמפראמיס.
קלאָון פישינג
אַטאַקירער וואָס נוצן קלאָן פישינג וועלן נעמען אַן עכטן אימעיל און קאָפּירן עס כּמעט אידענטיש, און שיקן עס ווידער צום באַשטימטן קרבן מיט אַ נייעם, בייזוויליקן אַטאַטשמענט אָדער לינק. סאַקאָנע אַקטיאָרן נוצן אָפט פאַלשע אימעילס מיט אַ ענלעכער אויסלייג צו דעם אימעיל וואָס זיי מאַכן אויס, אָבער, זיי קענען נוצן סאָפיסטיקירטע אימעיל ספּופינג צו מאַכן עס אויסזען ווי דער אימעיל איז געשיקט געוואָרן דורך דעם לעגיטימען שיקער.
ביישפילן צו קוקן אויס פֿאַר אַרייַננעמען:
- דופּליקאַט אימעילס, ספּעציעל די מיט נייַע אָדער געביטן לינקס.
ווי אזוי צו אידענטיפיצירן פישינג אימעילס
כאָטש באַקעמפן פישינג קען אויסזען ווי אַן אָוווערוועלמינג אַרבעט, זענען דאָ קייפל וועגן צו ידענטיפיצירן פישינג אימעילס.
נישט-איינגעפאסטע אימעיל דאמעינען: איז דער אימעיל דאמעין דער זעלבער ווי יענער פון דעם געשעפט וואס דער שיקער זאגט צו רעפרעזענטירן? למשל, אן אפיציעלע אימעיל פון ISMS.online וואלט געווען: firstname.lastname@ISMS.online, support@isms.online, א.א.וו.
דרינגענדיקע רופן צו אַקציע: אימעילס וואָס דריקן אויף דרינגענדיקע אָדער באַלדיקע אַקציע קענען זיין פּאָטענציעלע פישינג פּרוּוון; אַ פאַלש געפיל פון דרינגלעכקייט איז בדעה צו פּאַניקירן דעם באַקומער. באַטראַכטן קאָנטאַקטירן דעם שיקער דורך אָפיציעלע מיטלען, למשל דורך זוכן די טעלעפאָן נומער אויף אַ פירמע'ס אָפיציעלע וועבזייטל.
אויסלייג און גראַמאַטיק: אויסלייג און גראַמאַטיק טעותים קענען אָנווייַזן אויף אַ פישינג פּרוּוו, ווײַל פילע געשעפטן האָבן אויסלייג-קאָנטראָל מכשירים אין זייער אימעיל ווייכווארג.
לינקס: דורך שוועבן אייער מויז איבער א לינק, קענט איר זען די URL צו וועלכער דער לינק וועט אייך פירן. אין פישינג אימעילס, איז דאס אפט אנדערש ווי דער טעקסט וואס ווערט געוויזן אין דער אימעיל.
פארלאנגען צו שיקן פערזענלעכע אדער פינאנציעלע אינפארמאציע: לאגין אינפארמאציע, צאָלונג אינפארמאציע און אנדערע סענסיטיווע דאטן זאלן נישט ווערן געטיילט דורך אימעיל. אזוי אויך, אויב אן אימעיל אנטהאלט א לינק צו אן עקסטערנעם וועבזייטל פארן אריינלייגן די אינפארמאציע, זייט זיכער צו באשטעטיגן אז דער וועבזייטל איז לעגיטימער.
באַשיצן אייער אָרגאַניזאַציע קעגן פישינג אַטאַקעס מיט ISO 27001
אויפשטעלן בעסטע פראקטיקעס פאר סייבער-זיכערהייט, ווי למשל די וואס זענען אויסגעשמועסט אין דעם אינפארמאציע-זיכערהייט סטאנדארט ISO 27001 , ערמעגליכט אייער ביזנעס צו רעדוצירן ריזיקע, פארשטארקן זיכערהייט און באגרענעצן דעם איינפלוס פון פישינג אטאקעס.
אָנגעשטעלטער טראַינינג און וויסיקייַט
אייערע ארבייטער זענען אייער ערשטע ליניע פון פארטיידיגונג ווען עס קומט צו סייבער-זיכערהייט. דורכפירן א סייבער-זיכערהייט טרענירונג און באוואוסטזיין פראגראם קען געבן אייער מאַנשאַפֿט די מעגלעכקייט צו אידענטיפיצירן און מעלדן מעגלעכע פישינג פארזוכן, ווי אויך אנדערע סייבער-אטאקעס.
אייער טרענירונג און וויסיקייט פּראָגראַם זאָל אויך אויסלייגן פּראָצעסן וואָס מוזן ווערן נאכגעפאָלגט, אַזאַ ווי דער פּראָצעס וואָס עמפּלוייז זאָלן נאָכפאָלגן צו מעלדן פארדעכטיגטע פישינג פרווון. טרענירן אייערע שטאב מיטגלידער צו דערקענען סימנים פון אַ פישינג אַטאַק און זיכער מאַכן אַז אייער געשעפט האט שטרענגע מעלדונג און ענטפער פּראָצעסן איז טייל פון אַ שטאַרק זיכערהייט שטעלונג.
אַקסעס קאָנטראָל
באגרענעצן די רעכטן און פריווילעגיעס פון ארבייטער אויף א "מינדסטע פריווילעגיע" באזיס. למשל, באגרענעצן א טיפישן באניצער'ס צוטריט נאר צו די רעסורסן וואס זיי דארפן כדי צו טון זייער ארבעט. דאס העלפט רעדוצירן דעם איינפלוס פון א פישינג פארזוך אויף אייער ארגאניזאציע אויב א קאנטע ווערט קאמפראמיטירט.
דערצו, פארלאנגען קאנטראלן ווי מולטי-פאקטאר אויטענטיפיקאציע אויף שטאב אקאונטס קען צושטעלן א שליסל פארטיידיגונג קעגן אומאויטאריזירטן צוטריט און קאמפראמיטירטע קרעדענשעלס.
ינסידענט ענטפער
ISO 27001-קאָמפּאַטיבלע געשעפטן מוזן אויפשטעלן פּראָצעסן פֿאַר אינצידענט רעאַקציע. דאָס נעמט אַרײַן באַווײַז זאַמלונג, אינפֿאָרמאַציע זיכערהייט פאָרענסיק אַנאַליז, עסאַקאַלאַציע מיט קאַסטאַמערז און באַטייַטיק השגחה אויטאָריטעטן, אינצידענט רעאַקציע טעטיקייט לאָגינג, אינטערנע אינצידענט קאָמוניקאַציע, אינצידענט לייזונג, און פּאָסט-אינצידענט אַנאַליז. עפעקטיווע רעאַקציע צו אינצידענטן העלפֿט צו ענשור שנעלער לייזונג און פֿאַרמינדערן די פּראַל פון מצליחדיקע אנפאלן.
זיכער קאָנפיגוראַטיאָן
דער סטאַנדאַרט פארלאנגט פון געשעפטן צו בויען זיכערהייט אין זייערע אפעראציעס פון אנפאנג, אנשטאט אלס א נאכגעטראכט. דער צוגאנג פארקלענערט מעגלעכע אריינגאנג פונקטן פאר סכנה אקטיארן, למשל דורך אומזיכערע אימעיל גייטוויי לייזונגען.
דריט-פּאַרטיי סאַפּלייער פאַרוואַלטונג
אונדזער באַריכט וועגן דעם צושטאַנד פֿון אינפֿאָרמאַציע־זיכערהייט אין 2024 האָט אַנטפּלעקט אַז כּמעט פֿיר פֿון פֿינף (79%) פֿון די וואָס האָבן געענטפֿערט זענען געווען אַפֿעקטירט צוליב אַ סייבער־ אָדער אינפֿאָרמאַציע־זיכערהייט־אינצידענט, פֿאַראורזאַכט דורך אַ דריט־פּאַרטיי־פֿאַרקויפֿער אָדער אַ צושטעל־קייט־פּאַרטנער. נעמען אַ ריזיקאָ־באַזירטן צוגאַנג צו באַציִונגען מיט די צושטעלער קען העלפֿן באַגרענעצן דעם אימפּאַקט פֿון אַזעלכע אינצידענטן.
למשל, אייער געשעפט קען שטארק בעפארצוגן צו ארבעטן מיט סאַפּלייערס מיט ISO 27001 סערטיפיקאציע, באגרענעצן סאַפּלייערס צוטריט צו אינפארמאציע באזירט אויף אינפארמאציע קלאסיפיקאציע לעוועלס, און נאכפאלגן סאַפּלייערס ריזיקע אויב די איינפיר פון א סאַפּלייער קען פאטענציעל אפעקטירן די קאנפידענציאליטעט, אָרנטלעכקייט און צוטריטלעכקייט פון אייער ארגאניזאציע'ס אינפארמאציע אדער פראצעסן.
Final Thought
פישינג איז אַ פאַרשפּרייטע פאָרעם פון סייבער-אַטאַק; צומ גליק פֿאַר אָרגאַניזאַציעס, זענען פילע פון די סימנים גרינג צו דערקענען. אָנגייענדיקע בילדונג פון אַרבעטער, ימפּלאַמענטינג פון בעסטע זיכערהייט פּראַקטיקעס, און נעמען אַ שטאַרקן צוגאַנג צו אינפֿאָרמאַציע זיכערהייט קען רעדוצירן די ליקעליהאָאָד - און פּראַל - פון מצליח פישינג אַטאַקעס און דאַטן בריטשיז.
ווי סייבער סכנות פאָרזעצן צו אַנטוויקלען זיך, פּראָאַקטיווע געשעפטן וואָס ימפּלעמענטירן אַ פֿיל-שיכטיקן צוגאַנג צו אינפֿאָרמאַציע זיכערהייט און באַשטאַרקן עמפּלוייז צו אַקטינג ווי זייער ערשטע און מערסט וויכטיקע ליניע פון פאַרטיידיקונג וועלן אַוודאי שניידן די בענעפיץ.







