什麼是社交工程(Social Engineering): 仿冒、偽冒電子郵件案件防不勝防,層出不窮。正所謂 Curiosity killed the cat,也正因為如此,網路駭客利用人們的心理、好奇心,以及疏於防範的習性,以電子郵件作為媒介,使之竊取,並攻擊有價值的相關資訊。往往諸如此類的攻擊手法,電子郵件標題卻是相當的聳動,利用現今社會的重大事件,甚至囊括政治、娛樂、經濟、網路購物、交友網站等,讓使用者上鈎。而現今的技巧,更是日新月異,採用多層次的社交工程,先是假冒他人名義,利用往返的信件逐漸破除人類的防備心,並於電子郵件中提供附件檔,使之填寫相關資訊,亦或提供匯款帳戶資料,以此詐騙,使其突破企業甚至是個人的防護網。 2013年1月間,我國某玩具進口公司遭駭客入侵,與俄羅斯貿易商簽約買賣進口玩具,以假的電子郵件洽談交易,並通知俄羅斯公司更改收受的貨款帳戶資料,導致俄羅斯公司受騙匯款至駭客指定之大陸招商銀行帳戶,使之損失新臺幣上百萬元。 2013年8月間,網路駭客模擬防毒軟體程式,新北市一名王姓研究生點擊其釣魚的連結,隨即出現病毒位置資訊,並出現電腦中毒的畫面,說明著需增購新的防毒軟體。王姓研究員刷卡付款後,收到的”防毒軟體”,反而真的中毒了,也讓駭客成功竊取個人資料。
正確的宣導及訓練企業內部員工,正確的電子郵件使用習慣,更是 Cellopoint 的目標。Cellopoint 社交工程演練顧問服務團隊完整提供郵件範本設計、線上檢測操作、教育訓練、以及建議報告書。以此落實資安風險管理、減少 IT 人員負擔,更能主動防範社交工程攻擊。 - 新聞稿有效日期,至2013/10/01為止
聯絡人 :Nicki 聯絡電話:02-89692558#810 電子郵件:nicki.koo@cellopoint.com
上一篇:HP推出Lifetime Warranty 2.0促進網路產業經濟
下一篇:手機業龍頭爆發營業秘密外洩案,資訊部門該如何做起?
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|