מאמרים / פישינג בחזרה לשגרה

התיבה צריכה להתרוקן. שיקול הדעת לא.

חוזרים לשגרה עם תיבה מלאה. איך מאמתים בקשות דחופות, שינוי פרטי בנק וקישורי התחברות לפני שפועלים.

ARTICLES / PHISHING AFTER THE HOLIDAYS

Clear the inbox, not your judgment

Verify urgent requests before acting on them.

עובדת במשרד מואר מאמתת בקשה בטלפון לצד תיבת מייל פתוחה

המייל הכי מסוכן אחרי החגים לא חייב להיראות חשוד.
מספיק שהוא יגיע כשמנסים לסגור את כל מה שהצטבר.

חוזרים לשגרה. התיבה מלאה. ספק מחכה לתשלום, לקוח מחכה למסמך, ויש פגישה בעוד עשר דקות.

ואז מגיעה הודעה: "עדכנו את פרטי הבנק. צריך להעביר היום כדי לא לעכב את העבודה."

זו דוגמה, לא אירוע שאני מתאר. אבל ההחלטה שהיא דורשת אמיתית לגמרי: האם אנחנו מאמתים את הבקשה, או פשוט מנסים לסיים אותה?

גם מייל בעברית טובה, עם חתימה מסודרת ולוגו מוכר, לא מוכיח מי שלח אותו. CISA מזכירה במדריך שלה שגם הודעות פישינג יכולות היום להיות כתובות בלי שגיאות.

מבחינתי, לקראת החזרה לשגרה צריך לסגור משהו פשוט:

שינוי פרטי בנק של ספק? מתקשרים למספר שכבר מוכר לנו, לא למספר שמופיע בהודעה החדשה.
בקשה להתחבר מחדש? נכנסים דרך האתר או האפליקציה הרגילים, לא דרך הקישור במייל.
משהו לא מסתדר? שיהיה ברור למי מדווחים, ושלא צריך להתבייש לעצור.

והשאלה להנהלה היא לא רק "העובדים עברו הדרכה?"
אלא "האם עובד יכול לעצור תשלום דחוף לבדיקה, בלי להרגיש שהוא מעכב את העסק?"

אפשר לדבר על מודעות כל השנה.
אם ברגע הלחץ אין מקום לבדוק, המסר לא הגיע לעבודה עצמה.

התיבה צריכה להתרוקן. שיקול הדעת לא.

https://artofcyber.co.il

#אבטחת_מידע #פישינג #ניהול_סיכונים #CISO

מקור: CISA - זיהוי ודיווח על פישינג.

פורסם במקור בלינקדאין: לפוסט המקורי

This post was originally published in Hebrew. The original Hebrew text appears below.

עובדת במשרד מואר מאמתת בקשה בטלפון לצד תיבת מייל פתוחה

המייל הכי מסוכן אחרי החגים לא חייב להיראות חשוד.
מספיק שהוא יגיע כשמנסים לסגור את כל מה שהצטבר.

חוזרים לשגרה. התיבה מלאה. ספק מחכה לתשלום, לקוח מחכה למסמך, ויש פגישה בעוד עשר דקות.

ואז מגיעה הודעה: "עדכנו את פרטי הבנק. צריך להעביר היום כדי לא לעכב את העבודה."

זו דוגמה, לא אירוע שאני מתאר. אבל ההחלטה שהיא דורשת אמיתית לגמרי: האם אנחנו מאמתים את הבקשה, או פשוט מנסים לסיים אותה?

גם מייל בעברית טובה, עם חתימה מסודרת ולוגו מוכר, לא מוכיח מי שלח אותו. CISA מזכירה במדריך שלה שגם הודעות פישינג יכולות היום להיות כתובות בלי שגיאות.

מבחינתי, לקראת החזרה לשגרה צריך לסגור משהו פשוט:

שינוי פרטי בנק של ספק? מתקשרים למספר שכבר מוכר לנו, לא למספר שמופיע בהודעה החדשה.
בקשה להתחבר מחדש? נכנסים דרך האתר או האפליקציה הרגילים, לא דרך הקישור במייל.
משהו לא מסתדר? שיהיה ברור למי מדווחים, ושלא צריך להתבייש לעצור.

והשאלה להנהלה היא לא רק "העובדים עברו הדרכה?"
אלא "האם עובד יכול לעצור תשלום דחוף לבדיקה, בלי להרגיש שהוא מעכב את העסק?"

אפשר לדבר על מודעות כל השנה.
אם ברגע הלחץ אין מקום לבדוק, המסר לא הגיע לעבודה עצמה.

התיבה צריכה להתרוקן. שיקול הדעת לא.

https://artofcyber.co.il

#אבטחת_מידע #פישינג #ניהול_סיכונים #CISO

מקור: CISA - זיהוי ודיווח על פישינג.

פורסם במקור בלינקדאין: לפוסט המקורי

רוצים שהבדיקה תעבוד גם ברגע הלחץ?

Make verification work under pressure

נדבר על זה ←Let's discuss it →