Phishing

Sosial manipulasjon

Angripere vil alltid lete etter den enkleste veien inn i systemet ditt, og denne veien er ofte gjennom dine ansatte. Ved å sende ondsinnede eposter, SMS eller andre meldinger kan kriminelle aktører oppnå en vei inn i systemene dine.

Det er derfor essensielt for en bedrift å ha gode rutiner og trening i hvordan håndtere denne typen sosial manipulasjon.

 

Hvor sikret er dere?

For å måle nivået av informasjonssikkerhet i en bedrift kan det simuleres et reelt phishing-angrep, hvor det blir sendt ut tilpassede eposter til mål i din bedrift, og antall klikk og innlogginger blir lagret og analysert.

På denne måten kan dere finne ut hvor motstandsdyktige deres bedrift er mot forskjellige typer målrettede angrep. Dette gir informasjon om hvilke felter dere bør jobbe videre med for å forbedre sikkerhetskulturen deres.

Sikkerhet
Kristiansand kommune kundecase

Kundeerfaring

Kristiansand kommune opplevde marerittet da to stjålne brukerkontoer førte til 5 millioner utsendte spam-eposter til hele Norge. Les om deres dyrekjøpte erfaring og hvorfor de valgte å gjennomføre en phishingøvelse for alle ansatte i etterkant.

Dette dekkes i en phishing-øvelse

Våre etiske hackere har gjennomført phishing-øvelser med en rekke bedrifter. Her er noen av punktene vi dekker i en slik øvelse:

  • Tilpasset epost-angrep
  • Tilpasset falsk nettside
  • Epost-angrep med skadevare
  • Innsamling av innloggingsdetaljer
  • Analyse av detaljer fra kampanjer
  • Årshjul med flere kampanjer av forskjellig vanskelighetsgrad
  • Passordverifisering, hvor det verifiseres om passord er byttet i etterkant
  • Anonym rapport, eller med detaljer etter ønske
  • Rådgivning og bistand i trening med bevissthet rundt sikkerhet

Dette dekkes i en phishing-øvelse

Våre etiske hackere har gjennomført phishing-øvelser med en rekke bedrifter. Her er noen av punktene vi dekker i en slik øvelse:
tray

Tilpasset epost-angrep

Superior Inbound Material

Superior Inbound Material

Quickly and efficiently build the materials you need to support your inbound marketing strategy.

Light Years Ahead

Light Years Ahead

Sprocket Rocket lets you transform your rapid prototype into a beautiful design by adjusting every aspect to fit brand standards.

Enhanced User Experience

Enhanced User Experience

Collaborate seamlessly across devices from wherever you may be – whether you’re in the office, on the go, or making last-minute changes before your next meeting.

Exceptional Customer Support

Exceptional Customer Support

From start-to-finish, the design and strategy team provide all of the guidance and expertise necessary to build a high-conversion website.

Prototype With Robust Modules

Prototype With Robust Modules

Select from a collection of modules and quickly populate and draft website and landing pages right to HubSpot.

Slik unngår du å bli lurt av en hacker

Våre etiske hackere har gjennomført phishingøvelse med en rekke bedrifter. Her er noen av deres tips til hva du bør være oppmerksom på for ikke å bli lurt:

  • Se på språket i eposten – er det mange rare skrivefeil eller uprofesjonelt språk?
  • Se på innholdet – er det en epost fra en kollega, men innholdet virker litt merkelig? Ikke svar tilbake på mail, ring heller kollegaen din på telefon for å dobbeltsjekke
  • Vurder konteksten – virker det rart, spør IT eller en kollega for en second opinion
  • En angriper bruker ofte trusler, hastverk og lignende for å gjøre deg stresset – pust med magen og les mailen en gang til
  • Sitter du på stasjonær PC, hold musepekeren over linken – da ser du den faktiske URL-en lenken leder til
  • Se på mailadressen – ser den riktig ut?
  • Ta en titt på signaturen – er den reell?