Az e-mailes fenyegetések sokféle formát ölthetnek, és a támadók folyamatosan fejlesztik taktikáikat. Íme tíz leggyakoribb típus:
1. Adathalászat Az Adathalászat: Mi az az adathalászat?
adathalász támadások célja, hogy bizalmas adatokat lopjanak el vagy rongáljanak meg azáltal, hogy az embereket ráveszik személyes adataik közlésére. Az
adathalász e-mail feladója megbízható személynek vagy szervezetnek adja ki magát, hogy rávegye az áldozatokat arra, hogy olyan értékes információkat adjanak ki, mint jelszavak, hitelkártyaszámok és egyéb bizalmas adatok. Az adathalászat különböző típusai közé tartozik a célzott adathalászat, a telefonos adathalászat, a bálnavadászat és a QR-kódos adathalászat (quishing), ahol a támadók QR-kódokat használnak a hagyományos hivatkozás-ellenőrzés megkerülésére.
2. Spam A levélszemét olyan kéretlen üzenet, amelyet tömegesen, a címzett beleegyezése nélkül küldtek el. A vállalatok levélszemét e-maileket használnak kereskedelmi célokra. A csalók levélszemét használatával terjesztenek kártevőket, veszik rá a címzetteket bizalmas információk felfedésére, illetve csikarnak ki pénzt a címzettektől.
3. Az üzleti levelezéssel kapcsolatos csalások (BEC)
BEC akkor fordul elő, amikor a kiberbűnözők megbízható vezetőknek adják ki magukat, hogy rávegyék az alkalmazottakat a pénzátutalásra vagy az adatok elküldésére. Ezek a csalások a vállalatoknak milliós károkat okoznak, és a kisebb cégek gyakran képtelenek kiheverni a veszteségeket.
4. Kártevők
A Kártevők
Kártevő olyan kártevő szoftver, amelyet számítógépek és számítógépes rendszerek megrongálására, működésének megzavarására vagy azokhoz való jogosulatlan hozzáférés megszerzésére hoztak létre. A kártevők gyakori típusai közé tartoznak a vírusok, a férgek, a
zsarolóvírusok és a kémprogramok. A kiberbűnözők kártevőkkel fertőzik meg az eszközöket és adatokat tulajdonítanak el, banki hitelesítő adatokat szereznek meg, számítástechnikai erőforrásokhoz vagy személyes adatokhoz férnek hozzá, vagy kifizetéseket zsarolnak ki az áldozatoktól.
5. Pszichológiai manipuláció
A pszichológiai manipuláció olyan pszichológiai manipulációt jelent, amelynek célja, hogy az embereket rávegye bizalmas információk kiadására vagy olyan cselekmények végrehajtására, amelyek veszélyeztetik a biztonságot. Számos kiberbűnöző használja manapság a mesterséges intelligenciát meggyőző e-mailek készítéséhez.
6. Parancsinjektálásos támadások
Ezek a támadások olyan tartalmakban (például e-mailekben) elrejtett kártékony utasítások, amelyek megpróbálják manipulálni az AI-rendszert, hogy figyelmen kívül hagyja a védelmet, vagy felfedje a bizalmas adatokat.
7. E-mailek hamisítása és tartomány megszemélyesítése
Az e-mailek hamisítása és a tartomány megszemélyesítése magában foglalja a feladó címének meghamisítását vagy egy megbízható tartomány utánzását, hogy az e-mail hitelesnek tűnjön, és így megtéveszthesse a címzetteket.
8. Fiókátvétel (ATO)
Ilyenkor a támadó jogosulatlan hozzáférést szerez egy felhasználó fiókjához – gyakran ellopott bejelentkezési adatok segítségével –, hogy csalást kövessen el, adatokat lopjon, vagy még több információhoz jusson a szervezetről.
9. Belső fenyegetések és véletlen adatkiszivárgás
Egy
belső fenyegetés akkor fordul elő, amikor egy jogosultsággal rendelkező munkavállaló akaratlanul vagy szándékosan
adatkiszivárgástokoz, és bizalmas adatokat tesz hozzáférhetővé jogosulatlan személyek számára.
10. Adatkiszivárgás
Az adatkiszivárgás a szervezettől származó adatok manuális vagy rosszindulatú programozással történő jogosulatlan átvitele. A levelezési átjárók segítenek abban, hogy a vállalatok ne küldjenek bizalmas adatokat engedélyezés nélkül, ami költséges
adatkiszivárgáshoz vezethet.
A Microsoft Biztonság követése