Mesajele care imită facturi, notificări de curierat sau solicitări de plată rămân eficiente pentru că apar în fluxuri de lucru obișnuite. Atacatorii nu trebuie să reproducă perfect identitatea unei companii; este suficient ca mesajul să pară plauzibil într-un moment aglomerat.
Verificarea trebuie mutată în proces
Angajații nu pot fi singura linie de apărare. O regulă simplă de confirmare pentru schimbarea contului bancar, aprobarea plăților de două persoane și autentificarea multifactor reduc riscul mai mult decât un avertisment trimis o dată pe an.
Fișierele și linkurile neașteptate trebuie deschise numai după verificarea expeditorului printr-un canal separat. Domeniul real, nu numele afișat, este primul indiciu util.
Ce face o firmă după un clic suspect
Dispozitivul afectat trebuie izolat, parola schimbată de pe un sistem sigur, iar echipa tehnică informată imediat. Dacă au fost transmise date bancare sau personale, incidentul trebuie evaluat și documentat. Reacția rapidă limitează atât pierderile, cât și timpul de recuperare.
