Tillbaka
Utbildning och programvara för cybersäkerhet för företag | MetaCompliance

Produkter

Upptäck vårt utbud av skräddarsydda lösningar för utbildning i säkerhetsmedvetenhet, utformade för att stärka och utbilda ditt team mot moderna cyberhot. Från policyhantering till phishing-simuleringar - vår plattform förser din personal med de kunskaper och färdigheter som behövs för att skydda din organisation.

Cyber Security eLearning

Cyber Security eLearning för att utforska vårt prisbelönta eLearning-bibliotek, skräddarsytt för varje avdelning

Automatisering av säkerhetsmedvetenhet

Planera din årliga medvetenhetskampanj med några få klick

Simulering av nätfiske

Stoppa nätfiskeattacker i deras spår med prisbelönt programvara för nätfiske

Förvaltning av politik

Samla dina policyer på ett ställe och hantera policyernas livscykler på ett enkelt sätt

Förvaltning av sekretess

Kontrollera, övervaka och hantera efterlevnad med enkelhet

Hantering av incidenter

Ta kontroll över interna incidenter och åtgärda det som är viktigt

Tillbaka
Industri

Industrier

Utforska mångsidigheten hos våra lösningar inom olika branscher. Från den dynamiska tekniksektorn till sjukvården - ta del av hur våra lösningar skapar vågor i flera sektorer. 


Finansiella tjänster

Skapa en första försvarslinje för organisationer inom finansiella tjänster

Regeringar

En Go-To-lösning för säkerhetsmedvetenhet för myndigheter

Företag

En lösning för utbildning i säkerhetsmedvetande för stora företag

Arbetstagare på distans

Skapa en kultur av säkerhetsmedvetenhet - även i hemmet

Utbildningssektorn

Engagerande utbildning i säkerhetsmedvetenhet för utbildningssektorn

Arbetstagare inom hälso- och sjukvården

Se vår skräddarsydda säkerhetsmedvetenhet för anställda inom hälso- och sjukvården

Teknikindustrin

Förändrad utbildning i säkerhetsmedvetenhet inom teknikindustrin

Överensstämmelse med NIS2

Stöd era krav på efterlevnad av Nis2 med initiativ för ökad medvetenhet om cybersäkerhet

Tillbaka
Resurser

Resurser

Från affischer och policyer till ultimata guider och fallstudier, våra kostnadsfria medvetenhetstillgångar kan användas för att förbättra medvetenheten om cybersäkerhet inom din organisation.

Medvetenhet om cybersäkerhet för Dummies

En oumbärlig resurs för att skapa en kultur av cybermedvetenhet

Dummies guide till cybersäkerhet Elearning

Den ultimata guiden för att implementera effektiv cybersäkerhet Elearning

Ultimat guide till nätfiske

Utbilda medarbetarna i hur man upptäcker och förhindrar nätfiskeattacker

Gratis affischer för medvetenhet

Ladda ner dessa kostnadsfria affischer för att öka medarbetarnas vaksamhet

Policy mot nätfiske

Skapa en säkerhetsmedveten kultur och öka medvetenheten om hot mot cybersäkerheten

Fallstudier

Hör hur vi hjälper våra kunder att skapa positiva beteenden i sina organisationer

Terminologi för cybersäkerhet A-Z

En ordlista över termer inom cybersäkerhet som du måste känna till

Beteendebaserad mognadsmodell för cybersäkerhet

Granska din utbildning i medvetenhet och jämför din organisation med bästa praxis

Gratis saker

Ladda ner våra kostnadsfria verktyg för att förbättra medvetenheten om cybersäkerhet i din organisation

Tillbaka
MetaCompliance | Utbildning och programvara för cybersäkerhet för anställda

Om

Med 18+ års erfarenhet av marknaden för cybersäkerhet och efterlevnad erbjuder MetaCompliance en innovativ lösning för personalens medvetenhet om informationssäkerhet och automatisering av incidenthantering. MetaCompliance-plattformen skapades för att möta kundernas behov av en enda, heltäckande lösning för att hantera de mänskliga riskerna kring cybersäkerhet, dataskydd och efterlevnad.

Varför välja oss

Lär dig varför Metacompliance är den betrodda partnern för utbildning i säkerhetsmedvetenhet

Specialister på medarbetarengagemang

Vi gör det enklare att engagera medarbetarna och skapa en kultur av cybermedvetenhet

Automatisering av säkerhetsmedvetenhet

Automatisera utbildning i säkerhetsmedvetenhet, nätfiske och policyer på några minuter

MetaBlog

Håll dig informerad om ämnen för utbildning i cybermedvetenhet och minska riskerna i din organisation.

Vad är spear phishing och hur man undviker det

spear-phishing-blog-header

om författaren

Dela detta inlägg

Spear Phishing... precis som phishing men lite mer direkt.


Vi har alla hört talas om begreppet phishing och hur det fungerar, där ett generiskt e-postmeddelande skickas med en krypterad webbadress eller bilaga och när du klickar på det "BOOM"... har du blivit upptäckt. Men vad vi nu ser är en ökning av spear phishing.

Spear phishing är tekniskt sett samma sak, men med ett mer direkt och målinriktat tillvägagångssätt. Hackarna ägnar tid åt att undersöka en enskild person eller en liten grupp personers liv, intressen och arbetsuppgifter och skapar ett e-postmeddelande som verkar legitimt och intressant, tillräckligt intressant för att man ska klicka på det. Om en person klickar och aktiverar skadlig kod kan den spridas och orsaka skadliga effekter inom
.

Federal Bureau of Investigation genomförde en detaljerad undersökning av spear phishing och rapporterade att de flesta spear phishing-försök riktas mot företag som använder "banköverföringar som en vanlig metod för att överföra medel för affärsändamål". Detta är också känt som BEC-bedrägeriet, som definieras som ett "...sofistikerat bedrägeri som riktar sig till företag som arbetar med utländska leverantörer och/eller företag som regelbundet gör banköverföringar". Bedrägeriet genomförs genom att man äventyrar legitima e-postkonton för företag genom social ingenjörskonst eller
datorintrångsteknik för att genomföra obehöriga överföringar av medel."


- Sammanlagd exponerad förlust i dollar = 3 086 250 090 dollar.
- Sedan januari 2015 har antalet identifierade exponerade förluster ökat med 1 300 %.
- Bedrägliga överföringar har skickats till 79 länder, varav majoriteten gick till asiatiska
banker i Kina och Hongkong.
- Antalet inhemska och internationella offer uppgår till 22 143.

Här är en snabb titt på hur "phishermen" siktar in sig på och fångar


Facebook - Dina uppdateringar kan avslöja en hel del om dig som person. Dina konsumtionsvanor, din hunds namn, ett foto på dig när du nyligen var på semester i Grekland eller när du köpte din nya fina bil. Phishers kan skapa ett trovärdigt e-postmeddelande där de ber dig att granska din senaste semester eller att köpa rabatterat hundfoder med din hunds namn på, vilket skulle innehålla en länk fylld med skadlig kod. Vi säger inte att du aldrig får uppdatera något någonsin igen, men var uppmärksam och tänk efter innan du postar eller klickar!


Twitter- Din Twitter är full av hashtaggar, #syster #bästvän #familj... och vanligtvis är dessa kopplade till dessa taggar med namn på personer, platser och till och med bilder. Detta gör det lätt för phishers att skapa en person som de kan gömma sig bakom. Om du får ett e-postmeddelande med din systers namn skulle du automatiskt tycka att det är okej och aldrig tro att det är ett nätfiskemeddelande, men tyvärr är det ibland så.


LinkedIn - Du har din bild, din företagstitel, företagets namn, alla anslutna anställda och allt som du är intresserad av är synligt. Phishers kan använda detta mot dig och för att
manipulera dig. Är inte det en skrämmande tanke? Allt du gör på nätet och vad du interagerar med är i princip byggstenar för din egen spear phishing-attack.
Om du sätter ihop dessa komponenter är du det främsta målet för en spear phishing-skandal, som om du klickar på den kan skickas vidare till dina kollegor, vilket sedan blir en snöbollseffekt. Var försiktig och starta inte snöbollen
.

Vad är spear phishing och hur man undviker det

Spear phishing - hur du undviker och minskar risken att bli ett offer

1- Var uppmärksam - Med alla dina uppgifter på nätet kan din information lätt hittas och användas. Ge inte bort för mycket och lägg aldrig ut personliga uppgifter som adress, telefonnummer eller bankuppgifter. Ha ändå roligt, lägg upp roliga bilder, berätta för dina vänner att du hade den bästa dagen på stranden med din familj, berätta till och med för alla att du åt en burrito till lunch ... men var försiktig. Om du får ett e-postmeddelande om en "gratis burrito" från din favorit takeaway vid havet är det förmodligen ingen tillfällighet!
Var medveten och var vaksam.


2- Kontrollera länkarna - Spear phishing-e-postmeddelanden innehåller vanligtvis länkar där du uppmanas att klicka för att ändra ett lösenord, verifiera uppgifter eller registrera dig för något nytt och exklusivt. Men innan du klickar är det bäst att kontrollera webbadressen genom att hålla muspekaren över länken. Om det är en nätfiske bluff kan du vara säker på att webbadressen är något helt irrelevant för e-postmeddelandet och ibland följs den av en rad med slumpmässiga siffror och tal.


3- Använd logik - Varför skulle din arbetskamrat vilja veta dina bankuppgifter? Varför skulle din chef skicka dig en länk för att du ska klicka på en länk för att se din telefonräkning? Det skulle de troligen inte göra, så om du är tveksam kan du kontakta personen direkt och kontrollera om det är han eller hon som har skickat e-postmeddelandet. Och om du får ett phishingmejl, radera det omedelbart! Det är bättre att vara på den säkra sidan än att vara ledsen.

Vad är spear phishing och hur man undviker det

Har du någonsin fått ett spear phishing-e-postmeddelande? Tror du att du kan upptäcka ett sådant? Berätta för oss i kommentarerna!

Andra artiklar om utbildning i medvetenhet om cybersäkerhet som du kanske finner intressanta