Hirdetés

Új hozzászólás Aktív témák

  • Dare2Live

    nagyúr

    válasz TESCO-Zsömle #47 üzenetére

    A probléma, hogy rengetegen uazt a pwdt használják máshol is. hiába csak pl twitert törték meg abban a pillanatban bukták az fb, insta... accot is, ráadásul azonnal indulhat egy social mérnökösködés is.

    Ezért muszáj mára pl a kétlépcsős azonosítás mindenhol. Az a minimum. De még az is lehet problémás...

    ----

    Nálunk cégnél rendszeresen van pishing teszt. Ha tökéletesen megcsinálják az emailt nagyon nehéz kiszúrni és 100%ban uugy néz ki mint az eredeti (mert az) HA rákattintasz a jelszócserére (ez máris támadási felület) átirányít a jelszó cserélő oldalra ami megint kb 100%ban uugy néz ki mint a céges. Jah fent az egyik betű nem uaz. pl microsoft.com helyett micrsoft.com van. Megnézed észre veszed hiányzik egy betű vagy egy betű vmi más?

    Már tudják is a céges emailedet/account nevedet/jelszavadat. És akkor ez csak az első lépés...

    [ Szerkesztve ]

    don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

Új hozzászólás Aktív témák