Как предотвратить фишинговые атаки с помощью мониторинга веб-сайта
Рабочая группа по борьбе с фишингом (APWG) недавно сообщила, что во второй половине 2012 года (2H2012) было зарегистрировано по меньшей мере 123 486 уникальных фишинговых атак по всему миру, что значительно больше, чем 93 462 атаки в первой половине 2012 года. В атаках использовалось 89 748 уникальных доменных имен, по большей мере из 64 204 доменов, используемых в 1H2012, из-за общего взлома виртуального сервера.
В нашей последней статье мы обсудили, как добавление внешнего мониторинга веб-сайтов в портфолио кибербезопасности может быстро обнаруживать и диагностировать DDoS-кибератаки, чтобы учреждения могли активно общаться с заинтересованными сторонами. Другим подходом к защите от кибератак является упреждающий мониторинг фишинговых веб-сайтов. В этом случае Dotcom-Monitor использует мониторинг URL для проверки наличия URL-адресов в режиме онлайн, которые, как известно, являются URL-адресами фишинговых сайтов. Когда URL-адрес фишингового сайта возвращается в Интернет или генерирует изменения в содержимом, отдел ИТ или безопасности немедленно оповещен Dotcom-Monitor. Затем они могут решить эту проблему – путем выдачи оповещения заинтересованным сторонам, путем закрытия фишингового сайта URL и т.д. … – до фишинг URL может нанести значительный ущерб. Этот активный мониторинг веб-сайта для фишинговых URL-адресов является инструментом, который идет после кибератак, чтобы активно бороться против них, а не просто реагировать на кибератаки.
Эффективное дополнение к всеобъемлющему портфолио кибербезопасности
Опрос, проведенный в мае 2012 года, показал, что более 50% пользователей не уверены, что они могут распознать фишинговое письмо или веб-страницу самостоятельно. Несмотря на то, что существует множество потребительских технологий по борьбе с фишингом, наилучшей практикой для учреждения по защите своих клиентов является внедрение сочетания методов защиты. В дополнение к антивирусной безопасности, анти-спам модуль, и анти-эксплуатации технологии, использование внешнего мониторинга веб-сайта завершает кибербезопасности портфеля.
Если ваш портфель по борьбе с фишингом кибербезопасности отсутствует внешний мониторинг веб-сайтов, Dotcom-Monitor предлагает бесплатную 30-дневную пробную версию.
[divider top=”0″]
Подробнее об упреждающих мерах безопасности смотрите в нашем посте в ответ на кибератаки банков США: добавление внешнего мониторинга веб-сайтов в портфель кибербезопасности.