science >> Wetenschap >  >> Elektronica

E-mail verslaat nog steeds sms'jes - voor hackers phishing naar uw gegevens

Krediet:CC0 Publiek Domein

Ondanks alle aandacht voor phishing-aanvallen, en spraakmakende hacks, e-mail blijft nog steeds de nummer één plek waar slachtoffers ten prooi vallen aan slechteriken.

Zakelijke e-mail gecompromitteerd "is een van de oudste trucs in het boek, en supereffectief, " zegt Sam Klein, de hoofdbeveiligingsfunctionaris voor ZeroFOX, een bedrijf dat ondernemingen helpt met beveiliging.

"Je krijgt een e-mail, het oogt en voelt authentiek, van iemand die je vertrouwt en ze vragen je om iets te doen, "voegt hij eraan toe. "Voordat je het weet, je hebt een valse overboeking verstuurd en de hele organisatie loopt gevaar."

Hillary Clinton's campagneleider 2016, Johannes Podesta, werd gehackt nadat een authentiek ogende e-mail die naar zijn Gmail-account werd gestuurd, hem vroeg om een ​​link te bevestigen. Vanaf daar, de e-mails van de campagne werden aan WikiLeaks gegeven en aan de wereld vrijgegeven.

Eerder dit jaar, we hebben gewezen op elk veelbetekenend teken waarnaar moet worden gezocht in een phishing-e-mail, met een valse die in onze inbox is aangekomen, vermoedelijk van de Chase-bank.

De in Baltimore gevestigde ZeroFOX, die wordt gefinancierd door verschillende venture-ondernemingen, inclusief Intel's investeringstak en NEA, helpt bedrijven bij het inspecteren van links op phishing-aanvallen en dergelijke. Small is aanwezig op de RSA-conferentie in San Francisco, waar zo'n 40, 000 plus aanwezigen, meer dan 625 exposanten en veel sprekers praten hier over digitale veiligheid, wachtwoorden, biometrie en hoe consumenten en kantoorpersoneel veilig te houden.

Zijn advies aan de consument:Controleer elke link voordat je erop klikt. Schrijf rechtstreeks naar het bedrijf om te bevestigen dat ze het hebben verzonden, of bel.

Erich Kroon, een "advocaat voor veiligheidsbewustzijn, " voor KnowBe4, een Clearwater, In Florida gevestigd bedrijf dat werknemers traint in het detecteren van phishing-aanvallen voordat het te laat is, zegt dat e-mail "verreweg de grote is, " vanwege het volume.

We krijgen meer e-mail dan welke andere vorm van communicatie dan ook. "Denk er over na, "zegt hij. "Je krijgt niet zoveel sms'jes of berichten op sociale media als met e-mail. En het is echt goedkoop om ze te verzenden."

Services bieden bulk-e-mailverzendingen voor slechts $ 65 voor 50, 000 e-mails, hij voegt toe. "E-mailadressen zijn makkelijker te vinden dan telefoonnummers. Dit is waarom ze het doen."

Je telefoon is de sleutel tot alles

Mike Banic, de vice-president marketing voor beveiligingsbedrijf Lookout is gericht op het beschermen van mobiele apparaten, in tegenstelling tot laptops en desktops, omdat er nu zoveel meer van ons werk op smartphones en tablets wordt gedaan.

"Op mobiel, het is niet alleen e-mail, het is alles. Facebook messenger, LinkedIn, WhatsAppen, "zegt hij. "Het is overal."

Inderdaad, de smartphone van Amazon-CEO Jeff Bezos is waarschijnlijk in 2019 gehackt door de kroonprins van Saoedi-Arabië via een WhatsApp-direct bericht, volgens een onderzoek van de Verenigde Naties.

Lookout heeft een gratis smartphone-app die zegt dat het automatisch phishing-pogingen blokkeert en dat je "vol vertrouwen op links van Facebook kunt klikken, e-mail, sms'jes en meer."

Echter, de gratis app is erg basic. Functies zoals veilig browsen, diefstalwaarschuwingen en klantenservice beginnen bij $ 2,99 per maand en gaan naar $ 9,99 per maand.

Ransomware-aanvallen

In de tussentijd, het andere grote veiligheidsprobleem dat de natie teistert, met name steden, is ransomware. Steden als Baltimore, Atlanta en Greenville, Noord Carolina, vonden onlangs dat hun openbare afdelingen onbruikbaar waren, toen hackers controle kregen over hun systemen en ze uitschakelden, enorme sommen geld eisten voordat ze ermee instemden om ze weer functioneel te maken.

De boosdoener hier:niet phishing, maar elementaire digitale zin, zegt Klein. Steden, bedrijven en consumenten moeten hun machines updaten met softwarepatches en verbeteringen om de machines veiliger te houden.

"Dit is een veelvoorkomend probleem waar veel organisaties mee te maken hebben, "zegt hij. "En het is totaal te vermijden."