8 августа 2023
Поделиться

Меры по распознаванию фишинговых писем

Эксперт AKTIV.CОNSULTING подробно рассмотрел, как организации могут защитить себя от социальной инженерии.
Меры по распознаванию фишинговых писем

В рамках недавнего тестирования по информационной безопасности работники российских компаний получали тренировочные фишинговые письма. В итоге по вредоносной ссылке из сообщений якобы от службы безопасности перешли почти 30% получивших их пользователей, а 28% сочли убедительными письма про нарушение корпоративной политики использования веб-сервисов.

Как показывает практика, социальная инженерия, в частности фишинг, является достаточно востребованным способом получения доступа к целевой системе или конфиденциальным данным. При этом становится возможным обойти ряд мер защиты информации (шлюзы безопасности, антиспам, DMZ и т.д.), так как злоумышленник взаимодействует с сотрудниками организации, которые являются самым уязвимым ресурсом.

Как защититься?

Алексей Филиппов, методолог по ИБ AKTIV.CОNSULTING, описал список мер по распознаванию фишинговых писем. Он рекомендует использовать функционал почтового сервиса по маркированию писем пришедших извне, что будет являться ещё одним подспорьем в эшелонированной системе защиты и стимулом для сотрудников по усилению бдительности.

Кроме того, по мнению эксперта, необходимо проводить инструктажи сотрудников организации (как первичные, так и периодические) по распознаванию фишинговых писем, рассматривать конкретные примеры, прививать в организации культуру критической оценки содержимого получаемых сообщений.

Также хорошей практикой станет проведение киберучений (отработки действий) через некоторое время после инструктажа с целью оценки его эффективности, понимания информации конечным пользователем и совершенствования таких инструктажей в будущем.

Ещё одним важным моментом является проверка первоисточников данных, указанных в письмах. При необходимости стоит обратиться к автору сообщения с помощью альтернативных каналов связи (по контактам, указанным на сайте организации, через мессенджеры и т.д.). Подобные меры хоть и требуют дополнительных затрат времени, но они с лихвой окупаются в случае предотвращения реальной атаки злоумышленника.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию