Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

Pruebas y política de SMiShing: ¡Actualícela hoy! –

Paul by Paul
February 24, 2023
in Ingeniería social
0
Pruebas y política de SMiShing: ¡Actualícela hoy!  –
189
SHARES
1.5k
VIEWS


Hace abriles que conocemos el phishing como un vector efectivo en las redes corporativas. Los actores malintencionados utilizan el phishing para obtener credenciales y otros datos confidenciales, instalar malware y mucho más. Recientemente, el SMiShing vector ha tomado protagonismo principalmente oportuno a la Incumplimiento de Twilio. Sin duda, esta brecha ha causado noches de insomnio a las OSC y otro personal de seguridad de la información. Si adecuadamente las pruebas y la capacitación en phishing pueden haberse convertido en la corriente principal, faltan las pruebas de SMiShing. En parte, desliz por razones legales.

Pruebas y política de SMiShing
Imagen: Crónica de incidente: compromiso de cuenta de empleado y cliente, 4 de agosto de 2022 (twilio.com)

Es relativamente sencillo para una empresa ofrendar medios a nuevas pruebas de phishing o vishing. Una llamamiento a Social-Engineer, y esta prueba puede realizarse en poco tiempo. Sin requisa, si una empresa quiere despuntar Pruebas de SMiShingpuede acontecer un obstáculo inmediato. La diferencia son los activos que se utilizan en las pruebas. Al realizar el entrenamiento de phishing, las pruebas se realizan mediante el remesa de mensajes de phishing a la cuenta de correo electrónico de la empresa del empleado. La empresa es propietaria de la cuenta y los servidores. La situación es similar para las pruebas de vishing. La empresa es propietaria del número de teléfono al que se fogosidad. Como propietaria de la cuenta de correo electrónico, el servidor y el número de teléfono, la empresa puede dar su consentimiento para la prueba y no es necesario que el empleado esté al tanto.

Actualice su política BYOD

Si una empresa quiere comenzar con las pruebas de SMiShing, es posible que las pruebas no sean tan sencillas. Pocas empresas proporcionan dispositivos móviles a sus empleados. Los empleados a menudo traen sus propios dispositivos (BYOD) para usarlos en el trabajo. El problema es que el propietario del dispositivo, el empleado, por lo genérico no ha poliedro su consentimiento para que se utilice para la prueba. Por otra parte, si los empleados no conocen el proceso de informes o aún no existe en su empresa, eso podría hacer que las pruebas sean menos valiosas.

Nuestras recomendaciones sobre cómo manejar esto son que las empresas actualicen su política BYOD de inmediato y establezcan un proceso de informes para que los empleados envíen SMiSh sospechosos para que los revise su equipo de seguridad. La política debe contar con el consentimiento de los empleados para realizar pruebas de seguridad y capacitación en sus dispositivos, especialmente cuando usan sus propios dispositivos para iniciar sesión en los medios corporativos. Una vez que se actualice esta política, se debe establecer un proceso de informes que facilite a los empleados capturar los detalles necesarios y alertar al personal de seguridad sobre un posible ataque activo.

Una vez que esté diligente para comenzar las pruebas de SMiShing, puede asociarse con Social-Engineer como parte del Servicio SMiShing gestionado. Con este servicio, los empleados aprenderán cómo se ve un mensaje de SMiShing y cómo informarlo de guisa segura. En Social-Engineer, nuestra diferencia es que nos enfocamos menos en las tasas de clics y más en las tasas de informes. La presentación de informes es fundamental para proteger la información confidencial y los empleados de la empresa.

Por lo tanto, actualice la política BYOD y configure un proceso de informes. ¡Infórmeles a sus empleados sobre los cambios y comience hoy con las pruebas de SMiShing!

patricio laverty

Para obtener una nómina detallada de nuestros servicios y cómo podemos ayudarlo a alcanzar sus objetivos de seguridad cibernética, visite:

https://www.Social-Engineer.com/Managed-Services/.



Source link

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024
Tags: ActualícelahoypolíticaPruebasSMiShing

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert