Descrierea Amenințării: încercări frauduloase de furt al datelor personale ale utilizatorilor, de obicei realizate prin email, ce aparent pare a fi trimis de către o sursă recunoscută/autentică, cu intenția de a constrânge utilizatorul în a accesa un fișier tip atașament malițios sau un link fraudulos.
Atacurile de tip Phishing reprezintă cel mai comun eveniment de securitate cibernetică și cea mai des întâlnită cale inițială de compromitere a unui sistem/device.
Există câteva verificări pe care le poți efectua pentru a nu cădea victimă unor astfel de atacuri:
verifica ca adresa de transmitere a email-ui să corespundă cu cea pretinsă/oficială. Dacă ai dubii contactează prin alte mijloace sursa
verifică ce fel de acțiuni sau informații sunt solicitate prin email. Fii întotdeauna circumspect când e vorba de divulgarea unor informații personale sensibile.
verifică eventuale erori de gramatică sau traducere în corpul email-ului.
niciodată nu accesa link-uri, nu deschide atașamente și nu descărca software atașate unor emailuri suspecte
întotdeauna raportează tentative de Phishing la departamentul IT corespunzător.
Mai multe informații pe site-ul oficial al Agenției Uniunii Europene pentru Securitate Cibernetică, #ENISA