社会工程学:瘫痪企业的虚假技术支持
犯罪分子如何伪装成解决技术问题来获取完整系统权限
适用对象: 企业与运营 · 风险等级: 注意
Blindfy 情报中心 · Blindfy 技术审核
场景
一名员工接到"IT部门"的电话,声称存在严重故障需要安装软件
骗局如何发生
攻击者利用伪造的紧迫感和权威感诱使员工开放远程访问权限
常见错误
缺乏明确的内部技术支持请求协议
影响
敏感数据泄露以及勒索软件安装的可能性
有效措施
内部身份验证协议和定期培训
保护清单
- 切勿通过电话分享密码
- 技术支持需提供验证令牌
- 监控异常远程连接
- 进行社会工程学测试
- 阻止普通用户安装软件
- 在关键访问中实施零信任策略
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
人为失误是最大的攻击入口。用360行动保护您的流程。