專頁
臺中港, 台中市。 6,710 個讚 · 82 人正在談論這個 · 20,815 個打卡次。「臺中港」由臺中港務分公司提供 希望透過此粉絲專頁 讓大家更了解郵渡輪航班資訊及相關港口服務
貼文
【小小員工不重要?社交工程信件放長線釣大魚!】 一封冒稱健保局的「二代健保補充保費扣繳說明」,導致萬筆企業個資遭竊;近來,政府機關員工則頻頻收到偽裝委外廠商、上級單位或業者的email! ▶您也許疑惑:我是小小員工,駭客騙我的帳密有什麼用?
其實,駭客的目的是更大的目標:公司的email帳號控制權!
從小員工的信箱當掩護,祕密蒐集資料,逐步的滲透到有更多權限的主管帳號。… 更多
第一銀行ATM被盜領8000萬的案件,就是從倫敦分行行員點了一封社交工程信件、電腦被悄悄入侵開始喔! ▶員工必學防止社交工程信件上鉤7步驟
1. 將手機、電腦收信軟體都設定為純文字開啟(如何設定請看https://goo.gl/upgyU8 )。
2. 看到信件中的網頁連結,先檢查是否網址以假亂真。如:英文O變為數字0、字母I變為數字1。
3. 莫名收到銀行/系統通知信,另開新視窗自己搜尋官網。
4. 檢查寄件者email跟寄件者身分是否相符?
5. 收到急信催你回覆個資或更改匯款地址?多打通電話確認。
6. 定期把瀏覽器及電腦軟體更新至最新版本。
7. 管住你的滑鼠跟好奇心!看了就超想點的主旨多半有問題。 *參考資料來源:
-網購族和上班族必學防止社交工程信件上鉤7步驟
https://blog.trendmicro.com.tw/?p=32893 -員工信箱是APT攻擊最佳掩護進入點
https://www.cc.ntust.edu.tw/files/87-1005-481.php #資訊處 #資安小常識 #社交工程
圖片
留言