Blindfy — 数字保护

社会工程学:瘫痪企业的虚假技术支持

犯罪分子如何伪装成解决技术问题来获取完整系统权限

适用对象: 企业与运营 · 风险等级: 注意

Blindfy 情报中心 · Blindfy 技术审核

场景

一名员工接到"IT部门"的电话,声称存在严重故障需要安装软件

骗局如何发生

攻击者利用伪造的紧迫感和权威感诱使员工开放远程访问权限

常见错误

缺乏明确的内部技术支持请求协议

影响

敏感数据泄露以及勒索软件安装的可能性

有效措施

内部身份验证协议和定期培训

保护清单

  • 切勿通过电话分享密码
  • 技术支持需提供验证令牌
  • 监控异常远程连接
  • 进行社会工程学测试
  • 阻止普通用户安装软件
  • 在关键访问中实施零信任策略

编辑来源

人为失误是最大的攻击入口。用360行动保护您的流程。

← 全部风险分析 · Blindfy 初步诊断