วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (ธันวาคม 2024)
ปีที่ผ่านมาได้เห็นเรื่องราวสยองขวัญด้านความปลอดภัยจำนวนหนึ่ง ตอนนี้คำถามใหญ่คือใครหรืออะไรจะเป็นเป้าหมายต่อไป บริษัท จัดการความเสี่ยงทางสังคม ZeroFox ระบุว่าแพลตฟอร์มโซเชียลมีเดียกำลังจะถูกบุกรุกอีกครั้ง ใน infographic ล่าสุด บริษัท เปิดเผยว่าอาชญากรไซเบอร์กำลังใช้เครือข่ายสังคมยอดนิยมเช่น Facebook, Twitter และ LinkedIn เพื่อเปิดตัวมัลแวร์เป้าหมายและแคมเปญฟิชชิ่ง
การระดมพลกองทัพบอท
Crooks ใช้กองทัพบ็อตเพื่อทำแคมเปญให้สำเร็จไม่ว่าจะเป็นมัลแวร์หรือฟิชชิง บอตถูกหล่อหลอมให้ดูเหมือนโปรไฟล์โซเชียลมีเดียที่น่าเชื่อถือ พวกเขามักจะมีเนื้อหายอดนิยมที่เกี่ยวข้องและโพสต์วิดีโอไวรัสและบทความที่สามารถเข้าถึงผู้ใช้จำนวนมาก มีบอทสองประเภทที่แตกต่างกัน: บัญชีบอทและ "หุ่นกระบอกถุงเท้า" บัญชีบอทถูกสร้างและดำเนินการจากระยะไกลผ่านซอฟต์แวร์ "ถุงเท้าหุ่น" เป็นบัญชีปลอมที่ดำเนินการโดยบุคคลที่แกล้งทำเป็นเป็นคนที่เขาหรือเธอไม่ใช่
หลังจากทำบอทกองทัพอาชญากรไซเบอร์จะตัดสินใจเลือกเป้าหมาย การโจมตีอาจเน้นไปที่องค์กรที่เฉพาะเจาะจงลูกค้าขององค์กรหรือต่อสาธารณชนทั่วไปผ่านทางเทรนด์แจ็คกิ้งกลยุทธ์การประชาสัมพันธ์ที่ล้มล้างหัวข้อที่มีแนวโน้มเพื่อเน้นข้อความที่แตกต่างกัน เมื่อเลือกวิธีการโจมตีแล้วอาชญากรจะเชื่อมต่อบอทของพวกเขาไปยังเหยื่อเป้าหมายโดยกรอกข้อมูลโปรไฟล์ของบอทด้วยภาพตลกหรือเนื้อหาที่ดึงดูดความสนใจ
ฟิชชิงหรือมัลแวร์
ตอนนี้อาชญากรไซเบอร์ได้รับเลือก เขาหรือเธอต้องการเปิดตัวแคมเปญฟิชชิงหรือการโจมตีของมัลแวร์หรือไม่? แคมเปญฟิชชิ่งส่งผลกระทบต่อ บริษัท และผู้ใช้ผ่านทางประตูหน้าในขณะที่การโจมตีครั้งหลังส่งผลกระทบต่อผู้ใช้ผ่านทางประตูหลัง วิธีการที่แตกต่างกัน แต่อย่างใด บริษัท ถูกละเมิดผ่านโซเชียลมีเดีย
หากอาชญากรไซเบอร์ตัดสินใจที่จะเปิดตัวแคมเปญฟิชชิ่งเขาหรือเธอจะตั้งค่าเว็บไซต์ฟิชชิ่งที่ปลอมตัวเป็นเว็บไซต์ที่เชื่อถือได้ ไซต์นี้จะถูกแชร์กับเป้าหมายและผู้ใช้จะถูกขอให้เปิดเผยข้อมูลที่ละเอียดอ่อนหากพวกเขาตัดสินใจที่จะคลิกที่ลิงค์ หากคุณเป็นผู้ใช้ที่โชคร้ายที่ตัดสินใจเข้าใช้ข้อมูลนี้ตอนนี้ผู้ใช้สามารถเข้าถึงบัญชีและข้อมูลส่วนตัวของคุณได้แล้ว
ในการเริ่มต้นการโจมตีของมัลแวร์ไซเบอร์ครอยจะทำการซ่อนมัลแวร์ซึ่งถูกซื้อหรือสร้างขึ้นบนเว็บไซต์ที่สามารถดาวน์โหลดได้โดยที่เหยื่อไม่รู้ ลิงก์สั้นไปยังมัลแวร์ที่ปลอมตัวจะถูกแชร์กับเป้าหมายผ่านโซเชียลมีเดีย ผู้ที่ตกเป็นเหยื่อที่คลิกลิงค์ที่ติดไวรัสจึงดาวน์โหลดมัลแวร์และอาชญากรไซเบอร์สามารถเข้าถึงอุปกรณ์ของคุณได้แล้ว
คุณไม่ต้องการให้สถานการณ์เหล่านี้เกิดขึ้นกับคุณหรือธุรกิจใด ๆ ที่คุณใช้ หากผู้ใช้ที่ติดไวรัสเชื่อมต่อกับเครือข่าย บริษัท อาชญากรไซเบอร์จะสามารถเข้าถึงข้อมูลได้จากทุกที่ทั่วทั้ง บริษัท
การรักษาความปลอดภัยทางสังคม
อย่าคิดว่าคุณจะไม่ตกหลุมรักแบบนี้ในเว็บไซต์เครือข่ายสังคมออนไลน์ที่คุณใช้ เซเว่นในทุก ๆ สิบบุคคลจะติดกับดักโดยหนึ่งในแผนการเหล่านี้ ในความเป็นจริงหนึ่งในสามของการรั่วไหลของข้อมูลเมื่อปีที่แล้วมาจากสังคม
ระมัดระวังเกี่ยวกับสิ่งที่คุณแชร์บนเครือข่ายโซเชียลของคุณ อย่าโพสต์ข้อมูลที่ละเอียดอ่อนที่สามารถใช้กับคุณได้ เรียนรู้วิธีหลีกเลี่ยงอีเมลฟิชชิงและคิดสองครั้งก่อนคลิกลิงก์ที่มีคนส่งถึงคุณ
คุณควรพิจารณาใช้เครื่องมือจัดการรหัสผ่านเพื่อช่วยคุณจัดเก็บและสร้างรหัสผ่านที่ยากต่อการถอดรหัส ตัวเลือกบรรณาธิการของเรา LastPass 3.0 เป็นตัวเลือกที่ยอดเยี่ยม รับซอฟต์แวร์ป้องกันไวรัสสำหรับอุปกรณ์ทั้งหมดของคุณเพื่อรักษาความปลอดภัยข้อมูลและอุปกรณ์ของคุณ มีหลายตัวเลือกให้เลือก; หนึ่งในรายการโปรดของเราคือ Editors 'Choice Norton AntiVirus (2014) ก้าวไปข้างหน้าคนโกงก่อนที่พวกเขาจะเอื้อมมือไปหาคุณ