ڪم جي جڳهه ۾ فشنگ جي آگاهي

تعارف: ڪم جي جڳهه ۾ فشنگ جي آگاهي

هي مضمون واضح ڪري ٿو ته ڇا فشنگ آهي، ۽ ان کي ڪيئن روڪي سگهجي ٿو مناسب اوزار ۽ تربيت سان. متن جان شيڊ ۽ ڊيوڊ ميڪ هيل جي وچ ۾ هڪ انٽرويو مان نقل ڪيو ويو آهي هيل بائيٽس.

ماهي گيري ڇا آهي؟

فشنگ سوشل انجنيئرنگ جو هڪ روپ آهي، عام طور تي اي ميل ذريعي يا ايس ايم ايس ذريعي يا فون ذريعي، جتي مجرم ڪنهن قسم جي حاصل ڪرڻ جي ڪوشش ڪندا آهن. معلومات جيڪي اهي شيون تائين رسائي حاصل ڪرڻ لاءِ استعمال ڪري سگهن ٿا جيڪي انهن کي رسائي ڪرڻ جي قابل نه هوندا. 

ماڻهن لاءِ جيڪي اڻڄاڻ هئا، اتي آهن ڪجھ مختلف قسم جا فشنگ حملا. 

عام فشنگ ۽ اسپيئر فشنگ جي وچ ۾ ڇا فرق آهي؟

عام فشنگ عام طور تي اي ميلن جو هڪ سپر ماس ميلنگ آهي جنهن جي ساڳي شڪل آهي ڪوشش ڪرڻ ۽ ڪنهن کي حاصل ڪرڻ لاءِ ان تي ڪلڪ ڪرڻ لاءِ تمام گهڻي ڪوشش جي. 

عام فشنگ واقعي هڪ نمبر جي راند آهي، جڏهن ته اسپيئر فشنگ مجرمين ويندا ۽ هڪ ٽارگيٽ جي تحقيق ڪندا.

فشنگ بمقابله اسپيئر فشنگ ڊراگرام
فشنگ بمقابله اسپيئر-فشنگ ڊاگرام، ذريعو: ٽيسين 2020

اسپيئر فشنگ سان، اتي ٿورڙي وڌيڪ تياري شامل آهي ۽ ڪاميابي جي شرح تمام گهڻي ٿيندي آهي. 

نتيجي طور، ماڻهو جيڪي اسپيئر فشنگ استعمال ڪندا آهن عام طور تي وڌيڪ قيمتي مقصدن لاء مقصد. ڪجھ مثالن ۾ شامل آھن ڪتابي مالڪن يا سي ايف او جا جيڪي انھن کي حقيقت ۾ ڪجھ قدر ڏيڻ جي صلاحيت رکن ٿا. 

نتيجو: عام فشنگ عام اصطلاح سان تمام گهڻو خود وضاحت ڪندڙ آهي ۽ اسپيئر فشنگ انفرادي ٽارگيٽ سان وڌيڪ مخصوص آهي.

توهان هڪ فشنگ حملي جي سڃاڻپ ڪيئن ڪندا آهيو؟

عام طور تي جيڪو توهان ڏسندا آهيو عام فشنگ لاءِ اهو هڪ ڊومين نالو آهي جيڪو نه ٿو ملي يا هڪ موڪليندڙ جو نالو جنهن سان توهان اڻ واقف آهيو. هڪ ٻي شيءِ کان آگاهي ٿيڻ جي خراب اسپيلنگ يا غريب گرامر آهي. 

فشنگ حملي جا نشان

توهان شايد اهي منسلڪات ڏسي سگهو ٿا جيڪي هڪ ٽين احساس يا منسلڪ نٿا ڪن جيڪي فائل جا قسم آهن جيڪي توهان عام طور تي رسائي نٿا ڪن. 

اهي شايد توهان کي ڪجهه ڪرڻ لاء پڇي رهيا آهن جيڪي توهان جي ڪمپني لاء عام عمل کان ٻاهر آهي.

فشنگ حملي کي روڪڻ لاءِ ڪي سٺا طريقا ڇا آهن؟

اهو سٺو هجڻ ضروري آهي سيڪيورٽي پاليسين جاء تي. 

توھان کي انھن عملن جي سمجھ ھجڻ گھرجي جيڪي عام اعليٰ خطري واريون سرگرميون آھن جھڙوڪ پگهار موڪلڻ يا وائر ٽرانسفر موڪلڻ. اهي ڪجهه عام ویکٹر آهن جن کي اسين ڏسون ٿا ڏوهارين لاءِ بنيادي طور تي انهي اعتماد جو فائدو وٺڻ ۽ پوءِ هڪ ڪمپني کي نقصان پهچائڻ.

توهان کي اهو سمجهڻ گهرجي ته جيڪڏهن ڪجهه مشڪوڪ آهي، انهن کي رپورٽ ڪرڻ گهرجي ۽ ڪجهه قسم جي عمل کي جاء تي رکڻ گهرجي ته جيئن صارفين لاء مدد لاء پڇڻ آسان بڻائي. 

توهان کي هر اي ميل ۾ چيڪ ڪرڻ لاءِ بنيادي شيون ڄاڻڻ گهرجي، ڇاڪاڻ ته گهڻن صارفين کي خبر ناهي ته ڇا ڳولڻو آهي يا اهي صرف بي خبر آهن.

هيل بائيٽ فشنگ جي آگاهي ۽ تربيت سان ڪيئن مدد ڪري ٿي؟

اسان پيش ڪريون ٿا فشنگ سموليشن جتي اسان ڪمپنيون موڪلينداسين فشنگ اي ميلون جن تي صارفين ڪلڪ ڪندا آهن، ۽ اسان اهو سمجهي سگهون ٿا ته انهن جي حفاظتي پوزيشن ڪهڙي طرح نظر اچي ٿي. بالآخر، اسان اهو ڳولڻ جي قابل آهيون ته ڪهڙا صارف انهن جي تنظيم ۾ ڪمزور آهن.

اسان جا اوزار انهن کي اجازت ڏين ٿا اي ميلون اڳتي وڌائين ۽ هڪ رپورٽ واپس حاصل ڪرڻ لاءِ انهي کي سمجهڻ لاءِ ته انهي اي ميل ۾ خطرناڪ عنصرن بابت ۽ پوءِ سيڪيورٽي ٽيم اندروني طور تي اسان کي اها رپورٽ پڻ ملندي. 

ڪوشش ڪريو GoPhish مفت ۾ اڄ AWS تي

اسان وٽ بنيادي ۽ جديد حفاظتي تربيتون پڻ آهن جيڪي انهن استعمال ڪندڙن کي ڏيکارينديون ڪيتريون ئي عام حڪمت عمليون جيڪي استعمال ڪيون وينديون آهن ۽ ڪيتريون ئي عام شيون جيڪي انهن کي ڏسڻ جي ضرورت هونديون آهن جڏهن انهن کي شڪ هجي ته هڪ اي ميل شايد فشنگ حملي تي مشتمل هجي. 

نتيجو نڪتو:

  • فشنگ سوشل انجنيئرنگ جو هڪ روپ آهي.
  • عام فشنگ حملي جو هڪ وسيع روپ آهي.
  • اسپيئر فشنگ ۾ فشنگ ٽارگيٽ تي تحقيق شامل آهي ۽ اسڪيمر لاءِ وڌيڪ ڪامياب آهي.
  • هڪ پوڻ سيڪيورٽي پاليسي جڳهه ۾ گھٽ ڪرڻ لاء پهريون قدم آهي سائبر سيڪيورٽي خطرو.
  • فشنگ کي ٽريننگ ذريعي ۽ فشنگ سموليٽر ذريعي روڪي سگھجي ٿو.