Wehewehe Phishing | He aha ka Spear Phishing?

Table of Contents

Spearphishing scam

Wehewehe Phishing ihe

ʻO ka phishing ihe he cyber-attack e hoʻopunipuni i ka mea pōʻino e hōʻike i ka ʻike huna. Hiki i kēlā me kēia ke lilo i pahu hopu no ka hoʻouka ʻana i ka ihe. Hiki i nā lawehala ke hoʻopaʻa i nā limahana aupuni a i ʻole nā ​​​​hui pilikino. ʻO ka hoʻouka ʻana i ka phishing ihe mai ka hoa hana a i ʻole ka hoaaloha o ka mea i hōʻeha ʻia. Hiki i kēia mau hōʻeha ke hoʻohālikelike i nā template leka uila mai nā hui kaulana e like me FexEx, Facebook, a i ʻole Amazon. 
 
ʻO ka pahuhopu o ka hoʻouka ʻana i ka phishing, ʻo ia ke kiʻi i ka mea i pepehi ʻia e kaomi i kahi loulou a hoʻoiho paha i kahi faila. Inā kaomi ka mea i hoʻopaʻa ʻia i kahi loulou a hoʻowalewale ʻia i ke kākau ʻana i ka ʻike login ma kahi ʻaoʻao pūnaewele hoʻopunipuni, ua hāʻawi wale lākou i kā lākou mau hōʻoia i ka mea hoʻouka. Inā hoʻoiho ka mea pōʻino i kahi faila, a laila hoʻokomo ʻia ka malware ma ka kamepiula a ma ia manawa, ua hāʻawi ka mea i hoʻopaʻi ʻia i nā hana āpau a me nā ʻike i loaʻa ma ia kamepiula.
 
He helu maikaʻi o ka hoʻouka ʻana i ka ihe-phishing i kākoʻo ʻia e ke aupuni. I kekahi manawa, hele mai nā hoʻouka kaua mai nā cybercriminals nāna e kūʻai aku i ka ʻike i nā aupuni a i ʻole nā ​​​​hui. ʻO ka hoʻouka kaua ʻana i ka ihe ma luna o kahi hui a aupuni paha hiki ke alakaʻi i kahi pānaʻi kiʻekiʻe. Ua nalowale nā ​​​​hui nui e like me Google a me Facebook i kēia mau hoʻouka kaua. Ma kahi o ʻekolu makahiki aku nei, Ua hōʻikeʻia ka BBC ʻo nā hui ʻelua ua hoʻopunipuni ʻia o kahi huina o $100 miliona i kēlā me kēia e ka hacker hoʻokahi.

Pehea ka ʻokoʻa o Spear Phishing me Phishing?

ʻOiai ua like ka phishing a me ka spear-phishing i kā lākou mau pahu hopu, ʻokoʻa lākou i ke ʻano. ʻO ka hoʻouka ʻana i ka phishing he hoʻāʻo hoʻokahi wale nō i kuhikuhi ʻia i kahi hui nui o nā kānaka. Hana ʻia me nā noi waho i hoʻolālā ʻia no ia kumu. ʻAʻole pono kēia mau hoʻouka ʻana i ke akamai e hoʻokō. ʻO ka manaʻo o ka hoʻouka phishing maʻamau, ʻo ia ka ʻaihue ʻana i nā palapala hōʻoia ma ke ʻano nui. Loaʻa i ka poʻe lawehala e hana i kēia ka pahuhopu o ke kūʻai hou ʻana i nā hōʻoia ma ka pūnaewele ʻeleʻele a i ʻole ka hoʻopau ʻana i nā waihona waihona kanaka.
 
ʻOi aku ka maʻalahi o ka hoʻouka ʻana i ka phishing ihe. Hoʻohana pinepine ʻia lākou i nā limahana, ʻoihana, a i ʻole hui. ʻAʻole like me nā leka uila phishing maʻamau, ʻike ʻia nā leka uila ihe-phishing mai kahi pilina kūpono i ʻike ʻia e ka pahuhopu.. He luna papahana a he alakaʻi hui paha kēia. Nā pahu hopu hoʻolālā ʻia a noiʻi maikaʻi ʻia. ʻO ka hoʻouka ʻana i ka ihe e hoʻohana pinepine i ka ʻike i loaʻa i ka lehulehu e hoʻohālike i ka persona target. 
 
No ka laʻana, hiki i ka mea hoʻouka ke noiʻi i ka mea i hōʻeha ʻia a ʻike he keiki kā lāua. A laila hiki iā lākou ke hoʻohana i kēlā ʻike e hana i kahi hoʻolālā o ka hoʻohana ʻana i kēlā ʻike e kūʻē iā lākou. No ka laʻana, hiki iā lākou ke hoʻouna aku i kahi hoʻolaha hoʻolaha hoʻopunipuni e nīnau ana inā makemake lākou i kahi mālama kula manuahi no kā lākou mau keiki i hāʻawi ʻia e ka hui. He laʻana wale nō kēia o ka hoʻohana ʻana o ka hoʻouka ʻana i ka ihe i ka ʻikepili i ʻike ʻia e ka lehulehu (e maʻa mau ma o ka media media) e kūʻē iā ʻoe.
 
Ma hope o ka loaʻa ʻana o ka hōʻoia o ka mea i hōʻeha ʻia, hiki i ka mea hoʻouka ke ʻaihue i nā ʻike pilikino a i ʻole kālā. Loaʻa kēia i ka ʻike panakō, nā helu mālama ola, a me nā helu kāleka hōʻaiʻē. Pono ʻo Spear phishing i ka noiʻi hou ʻana i kā lākou mau mea i hoʻopilikia ʻia e komo i kā lākou pale maikaʻi.ʻO ka hoʻouka kaua ʻana i ka ihe ka mea maʻamau ka hoʻomaka ʻana o kahi hoʻouka ʻoi aku ka nui ma luna o kahi hui. 
Pepeiao phear

Pehea ka hana ʻana o ka Spear Phishing?

Ma mua o ka hana ʻana o nā cybercriminals i ka hoʻouka ʻana i ka ihe-phishing, noiʻi lākou i kā lākou mau pahuhopu. I loko o kēia kaʻina hana, ʻike lākou i nā leka uila o kā lākou mau pahuhopu, nā inoa hana, a me nā hoa hana. Aia kekahi o kēia ʻike ma ka pūnaewele o ka hui kahi e hana ai ka pahuhopu. Loaʻa iā lākou ka ʻike hou aku ma ka hele ʻana ma o LinkedIn, Twitter, a i ʻole Facebook paha. 
 
Ma hope o ka ʻohi ʻana i ka ʻike, neʻe ka cybercriminal i ka hana ʻana i kā lākou leka. Hoʻokumu lākou i kahi memo e like me ka mea e hele mai ana mai kahi pilina kamaʻāina o ka pahuhopu, e like me ke alakaʻi hui, a i ʻole kahi luna. Nui nā ala e hiki ai i ka cybercriminal ke hoʻouna i ka leka i ka pahuhopu. Hoʻohana ʻia nā leka uila ma muli o kā lākou hoʻohana pinepine ʻana i nā ʻoihana hui. 
 
Pono e maʻalahi ka ʻike ʻana i ka hoʻouka kaua ʻana i ka ihe ma muli o ka leka uila i hoʻohana ʻia. ʻAʻole hiki i ka mea hoʻouka ke loaʻa i ka helu wahi like me ka mea nona ka mea e hoʻopiʻi nei. No ka hoʻopunipuni i ka pahu hopu, hoʻopunipuni ka mea hoʻouka i ka leka uila o kekahi o ka mea hoʻopili. Hana ʻia kēia ma ka hana ʻana i ka helu leka uila e like me ka mea mua. Hiki iā lākou ke hoʻololi i ka "o" me ka "0" a i ʻole ka liʻiliʻi "l" me ka "I", a pēlā aku. ʻO kēia, i hui pū ʻia me ka ʻike pono ʻana o ka ʻike o ka leka uila, he mea paʻakikī ke ʻike i kahi hoʻouka kaua ihe-phishing.
 
Loaʻa i ka leka uila i hoʻouna ʻia i kahi hoʻopili faila a i ʻole kahi loulou i kahi pūnaewele waho e hiki ai i ka pahuhopu ke hoʻoiho a kaomi paha. Loaʻa i ka pūnaewele a i ʻole ka waihona hoʻopili i nā polokalamu ʻino. Hoʻokō ka polokalamu kiloʻino i ka wā e hoʻoiho ai ma luna o ka hāmeʻa o ka pahuhopu. Hoʻokumu ka polokalamu kiloʻino i ke kamaʻilio ʻana me ka mea hana o ka cybercriminal. Ke hoʻomaka kēia hiki iā ia ke hoʻopaʻa i nā kī kī, hōʻiliʻili i ka ʻikepili, a hana i nā mea a ka mea papahana e kauoha ai.

ʻO wai ka mea e hopohopo e pili ana i ka hoʻouka ʻana i ka Spear Phishing?

Pono nā kānaka a pau e makaʻala no ka hoʻouka kaua phishing. ʻOi aku ka nui o kekahi mau ʻano kanaka e hooukaia ma mua o nā mea'ē aʻe. ʻOi aku ka pilikia o ka poʻe i loaʻa nā hana kiʻekiʻe ma nā ʻoihana e like me ke olakino, kālā, hoʻonaʻauao, a i ʻole ke aupuni. Hiki ke alakaʻi i ka hoʻouka kaua phishing ihe ma kekahi o kēia mau ʻoihana:

  • He uhaki ʻikepili
  • Nā uku pānaʻi nui
  • ʻO nā hoʻoweliweli National Security
  • Nalo o ka kaulana
  • Nā hopena pili kānāwai

 

ʻAʻole hiki iā ʻoe ke pale i ka loaʻa ʻana o nā leka uila phishing. ʻOiai inā ʻoe e hoʻohana i kahi kānana leka uila, e hele mai kekahi mau hoʻouka ʻana i ka spearphishing.

ʻO ke ala maikaʻi loa e hiki ai iā ʻoe ke mālama i kēia ma ke aʻo ʻana i nā limahana i ka ʻike ʻana i nā leka uila spoofed.

 

Pehea ʻoe e pale ai i ka hoʻouka ʻana i ka Spear Phishing?

Nui nā ʻanuʻu e hiki ai iā ʻoe ke hana e pale aku i ka hoʻouka ʻana i ka phishing ihe. Aia ma lalo ka papa inoa o nā hana pale a pale i ka hoʻouka ʻana i ka ihe-phishing:
 
  • E hōʻalo i ka waiho ʻana i nā ʻike he nui e pili ana iā ʻoe iho ma ka ʻoihana pūnaewele. ʻO kēia kekahi o ka hoʻokuʻu mua ʻana o ka cybercriminal e lawaiʻa i ka ʻike e pili ana iā ʻoe.
  • E hōʻoia i ka lawelawe hoʻokipa āu e hoʻohana ai i ka palekana leka uila a me ka pale anti-spam. ʻO kēia ka laina mua o ka pale aku i kahi cybercriminal.
  • Mai kaomi i nā loulou a i ʻole nā ​​faila a hiki i kou maopopo ʻana i ke kumu o ka leka uila.
  • E makaʻala i nā leka uila a i ʻole nā ​​leka uila me nā noi wikiwiki. E ho'āʻo e hōʻoia i ia noi ma o kekahi ala kamaʻilio. Hāʻawi i ka mea i manaʻo ʻia i kelepona, kikokiko, a kamaʻilio he alo a he alo.
 
Pono nā hui e hoʻonaʻauao i kā lākou poʻe limahana e pili ana i nā ʻano ihe-phishing. Kōkua kēia i nā limahana e ʻike i ka mea e hana ai ke hālāwai lākou me kahi leka uila ihe-phishing. Hiki ke hoʻonaʻauao kēia e hoʻokō ʻia me kahi Simulation Spear Phishing.
 
ʻO kahi ala e hiki ai iā ʻoe ke aʻo i kāu mau limahana pehea e pale aku ai i ka hoʻouka ʻana i ka ihe-phishing ma o ka hoʻohālikelike phishing.

ʻO ka simulation spear-phishing he mea hana maikaʻi loa ia no ka hoʻonui ʻana i ka poʻe limahana i ka hoʻomaʻamaʻa ihe-phishing o nā cybercriminals. He pūʻulu hoʻomaʻamaʻa pili i hoʻolālā ʻia e aʻo i kāna poʻe hoʻohana pehea e ʻike ai i nā leka uila ihe-phishing e pale a hōʻike paha iā lākou. ʻOi aku ka maikaʻi o ka poʻe limahana i ʻike ʻia i nā simulation spear-phishing e ʻike i kahi hoʻouka ʻana ihe-phishing a hana kūpono.

Pehea ka hana ʻana o ka simulation phishing ihe?

  1. E hoʻomaopopo i nā limahana e loaʻa ana iā lākou kahi leka uila phishing "hoʻopunipuni".
  2. E hoʻouna iā lākou i kahi ʻatikala e wehewehe ana pehea e ʻike mua ai i nā leka uila phishing e hōʻoia i ka ʻike ʻia ma mua o ka hoʻāʻo ʻana.
  3. E hoʻouna i ka leka uila phishing "hoʻopunipuni" i ka manawa maʻamau i ka mahina āu e hoʻolaha ai i ke aʻo ʻana i ka phishing.
  4. E ana i nā helu o ka nui o nā limahana i hāʻule no ka hoʻāʻo phishing me ka nui ʻaʻole i hōʻike i ka hoʻāʻo phishing.
  5. E hoʻomau i ke aʻo ʻana ma ka hoʻouna ʻana i nā ʻōlelo aʻoaʻo no ka ʻike phishing a me ka hoʻāʻo ʻana i kāu mau hoa hana i hoʻokahi mahina.

 

>>>Hiki iā ʻoe ke aʻo hou aku e pili ana i ka ʻimi ʻana i ka simulator phishing pono HERE.<<

papa kuhikuhi gophish

No ke aha wau e makemake ai e hoʻohālikelike i kahi hoʻouka Phishing?

Inā loaʻa kāu hui i ka hoʻouka ʻana i ka ihe, e noʻonoʻo ʻoe i nā helu no nā hoʻouka kūleʻa.

ʻO ka awelika lanakila o ka hoʻouka ʻana i ka ihe he 50% kaomi pākēkē no nā leka uila phishing. 

ʻO kēia ke ʻano o ke kuleana i makemake ʻole ʻia e kāu hui.

Ke hoʻolaha ʻoe i ka phishing ma kāu wahi hana, ʻaʻole ʻoe e pale wale i nā limahana a i ʻole ka hui mai ka hoʻopunipuni kāleka hōʻaiʻē, a i ʻole ʻaihue ʻike.

Hiki i ka hoʻohālikelike phishing ke kōkua iā ʻoe e pale i ka uhaki ʻikepili i uku ʻia i kāu hui i nā miliona i nā hoʻopiʻi a me nā miliona o ka hilinaʻi o ka mea kūʻai aku.

>>Inā makemake ʻoe e nānā i ka nui o nā helu phishing, e ʻoluʻolu e hele i mua a nānā i kā mākou alakaʻi hope loa no ka hoʻomaopopo ʻana i ka Phishing ma 2021 HERE.<<

Inā makemake ʻoe e hoʻomaka i kahi hoʻāʻo manuahi o GoPhish Phishing Framework i hōʻoia ʻia e Hailbytes, hiki iā ʻoe ke hoʻokaʻaʻike mai iā mākou ma aneʻi no ka ʻike hou aku a i ʻole e hoʻomaka i kāu hoʻāʻo manuahi ma AWS i kēia lā.