Фішинг (phishing) це атака, у якій зловмисник видає себе за когось довіреного (банк, колегу, сервіс), щоб обманом отримати паролі, доступ або гроші. Технічно ламати нічого не треба, ламається людина, а не система.
Чому це працює
Найдорожчий захист марний, якщо співробітник сам вводить пароль на підробленій сторінці. Фішинг лишається одним із головних способів первинного проникнення саме тому, що обходить усю технічну безпеку через людину.
Види
- Масовий фішинг: однакові листи на тисячі адрес
- Spear phishing: прицільний лист під конкретну людину, з деталями з OSINT
- Vishing і smishing: те саме через дзвінок або SMS
Як захиститись
Двофакторна автентифікація (навіть з викраденим паролем не зайдуть), навчання команди й фішинг-симуляції, які показують, хто клюне, поки це робить свій, а не чужий.
