Cum să combateți amenințările la adresa securității cibernetice în timpul recunoașterii Covid-19

Publicat: 2022-05-25

În aceste vremuri vulnerabile de Covid-19, agenții de marketing trebuie să respecte cele mai bune practici de igienă cibernetică, fie că lucrează de acasă sau într-un mediu îndepărtat. Crearea unui astfel de mediu este absolut imperativă pentru a ajuta organizațiile și angajații să rămână în siguranță, în siguranță și productivi în vremuri fără precedent.

Înainte de a aprofunda mai mult în detalii, trebuie să înțelegem potențialele amenințări cibernetice de care suntem înconjurați.

Cum sunt afectate dispozitivele dvs. de comunicare și de calcul

Un atac vă poate afecta securitatea în multe feluri. Un hacker poate:

  • Înregistrați-vă apelurile telefonice și apăsările de taste
  • Accesați-vă conturile de rețele sociale, aplicațiile de mesagerie și e-mailul
  • Preluați conținut și jurnalele de apeluri din aplicațiile dvs. de chat, inclusiv WhatsApp, LINE etc.
  • Conectează-ți microfonul sau camera web pentru a te spiona
  • Uzurpare identitatea dvs. și poate afecta pe alții din rețeaua dvs
  • Preluați datele despre locație, istoricul browserului și fișierele media stocate, cum ar fi fotografii și videoclipuri
  • El poate modifica setările dispozitivului dvs. și poate face capturi de ecran
  • Expuneți datele dvs. personale sau corporative
  • Criptați datele, astfel încât să nu vă puteți folosi dispozitivul decât dacă plătiți o răscumpărare

La ce tipuri de atacuri ar trebui să caute marketerii

Actorii care amenință au multe modalități de a ataca. Iată câteva dintre cele majore:

  • Inginerie socială: oricine poate fi păcălit să instaleze programe malware de către cineva care îți trimite un text sau un e-mail care conține link-uri sau atașamente cu arme. Cuiva i se poate cere și o parolă sau alte informații private în timpul unui apel telefonic de la un atacator care se prezintă ca membru al echipei de asistență tehnică sau altcineva în care credeți că ar trebui să aveți încredere.
  • Acces fizic: un atacator își poate compromite sistemul în timp ce acesta este lăsat nesupravegheat.
  • Exploatarea vulnerabilității aplicației: un atacator poate compromite aplicațiile legitime din sistemul său despre care se știe că sunt vulnerabile la atacurile de acces la distanță.
  • Aplicații rău intenționate : agenții de marketing pot cădea pradă aplicațiilor rău intenționate pe care le consideră demne de încredere, cum ar fi o aplicație sau o aplicație
  • Site-uri web rău intenționate: puteți fi infectat dacă vizitați un site web creat de atacatori sau un site legitim care a fost compromis.
  • Exploatarea prin stație de încărcare sau PC: puteți fi infectat dacă vă conectați dispozitivul la o stație de încărcare sau la un computer compromis.
  • Exploatarea prin interfețe radio: dispozitivul dvs. mobil ar putea fi atacat prin interfața sa către rețelele celulare, Wi-Fi, Bluetooth sau NFC.

Învață să te protejezi de atacurile de phishing

Respectați întotdeauna aceste bune practici de igienă cibernetică.

  • Examinați cu atenție adresele expeditorilor de e-mail: atacatorii se prezintă adesea drept expeditori de încredere utilizând adrese de e-mail care conțin nume de domenii similare cu cele din surse legitime. De exemplu, un atacator ar putea încerca să vă păcălească crezând că un e-mail provine de la Centers for Disease Control utilizând domeniul @cdc-gov.org mai degrabă decât @cdc.gov corect. Cel mai bine este întotdeauna să fiți prudent și să tratați toate e-mailurile ca potențial rău intenționate. Amintiți-vă, de asemenea, că chiar și adresele de e-mail legitime pot fi compromise.
  • Nu faceți clic pe linkuri de e-mail: nu faceți niciodată clic pe un link dintr-un e-mail, chiar dacă mesajul pare să provină dintr-o sursă de încredere. În schimb, treceți cursorul peste link pentru a vedea adresa de destinație. Apoi, dacă mesajul și linkul par autentice, introduceți adresa URL direct în browser.
  • Nu deschideți atașamente: Atacatorii pot ascunde programe malware în fișiere de procesare de text, foi de calcul și prezentare care par inocente. Nu deschideți niciodată un fișier atașat decât dacă cunoașteți expeditorul și sunteți sigur că sistemul lor nu a fost compromis. Dacă nu sunteți sigur, sunați-i pentru a confirma că atașamentul este în siguranță.
  • Nu deschide e-mailuri de la persoane pe care nu le cunoști: este foarte puțin probabil ca cineva pe care nu l-ai întâlnit niciodată să aibă ceva important să-ți spună. Mesajele ca acestea sunt aproape întotdeauna tentative de spam sau phishing. Marcați-le ca spam și continuați ziua.
  • Observați erorile de ortografie și gramatică: erorile ca acestea sunt semnale roșii pentru escrocherii și atacuri de phishing și indicatori puternici de intenție rău intenționată. De asemenea, aveți grijă de saluturile generice, cum ar fi „Stimate domnule”, și de salutările care sunt nepotrivit de personale, cum ar fi „Dragă iubit”.
  • Ignorați e-mailurile care solicită răspunsuri imediate: Nicio entitate legitimă nu va cere vreodată să furnizați informații personale de orice fel prin e-mail. Atacatorii știu că ai mai multe șanse să accepți cererile lor dacă te fac să simți un sentiment de urgență.

Ghid de securitate pentru lucrătorii de la distanță

Urmați aceste instrucțiuni simple pentru a vă păstra dispozitivele în siguranță.

  • Dacă bănuiți că dispozitivul dvs. a fost compromis, anunțați imediat managerul. Dacă dispozitivul dvs. este conectat la rețeaua angajatorului dvs., deconectați-l imediat.
  • Nu lăsați niciodată dispozitivul nesupravegheat. Activați întotdeauna opțiunile de blocare a ecranului care necesită introducerea unui cod PIN sau a unei parole.
  • Când călătoriți, deconectați-vă de la toate aplicațiile terțe și, dacă este posibil, dezinstalați până când vă întoarceți.
  • Dezactivați Wi-Fi, Bluetooth și NFC atunci când nu sunt utilizate sau în timpul călătoriei.
  • Nu faceți niciodată clic pe linkuri din e-mailurile nesolicitate sau suspecte. Dacă un link pare legitim, introduceți adresa URL direct în browser.
  • Dezactivați descărcările automate de către aplicații terță parte pe dispozitivele dvs. personale.
  • Dacă nu este permis în mod explicit, nu accesați rețeaua corporativă a angajatorului sau partajările de fișiere cu aplicații terțe instalate personal.
  • Nu publicați informații personale pe site-urile de rețele sociale decât dacă ați setat controalele de confidențialitate pentru a permite accesul numai persoanelor în care aveți încredere. Adversarii folosesc adesea rețelele sociale pentru a colecta informații înainte de un atac.
  • Cunoașteți și respectați politicile de securitate și de utilizare a dispozitivului ale angajatorului dvs.

WhatsApp: Accesați fereastra în care sunt afișate chat-urile. Selectați Setări, cele trei puncte verticale din partea dreaptă sus a ecranului. Faceți clic pe Utilizare date și stocare. Mergeți la Descărcare automată media, unde veți întâlni trei opțiuni:

  1. Când utilizați date celulare
  2. Când este conectat la Wi-Fi, și
  3. Când Roaming

Dezactivați descărcările automate debifând toate cele patru opțiuni, Fotografii, Audio, Video și Documente.

Pentru utilizatorii Android: utilizați setările de administrator al dispozitivului pentru a dezactiva și dezinstala aplicații din surse necunoscute. Aceste programe potențial nedorite pot conține programe spyware.

Pentru utilizatorii iOS: nu face jailbreak dispozitivul tău iOS. Acest lucru ar putea permite atacatorilor să obțină acces root la sistemul de operare, să instaleze programe malware și să vă fure datele. Iată două moduri de a afla dacă iPhone® sau iPad-ul tău este jailbreak.

Mai întâi, utilizați Spotlight pentru a căuta aplicația Cydia. Dacă apare, ești jailbreak. De asemenea, puteți utiliza aplicații plătite, cum ar fi iVerify, pentru a determina starea dvs. de jailbreak.

Încheierea lucrurilor

În general, este important să menținem o mentalitate de securitate care se concentrează mai degrabă pe prevenire decât pe vindecare. Dacă urmați recomandările noastre și evitați riscurile inutile, aveți șanse mari să vă păstrați datele personale și de afaceri atât private, cât și în siguranță.

Folosirea tacticilor de mai sus va ajuta cu siguranță specialiștii în marketing să-și consolideze cadrul de securitate cibernetică pe căile către noua normalitate.

Căutați soluții de gestionare a bazelor de date care să vă permită și să vă protejeze angajații în timp ce lucrează de acasă.