Tagasi blogi juurde1. august 2026
Kuidas toimub phishing rünnak?
Phishing ehk õngitsuskiri on endiselt kõige levinum viis, kuidas ründajad ettevõtete süsteemidesse sisse pääsevad. Põhjus on lihtne — tehnilisest turvameetmest on tihti lihtsam mööda minna, kui panna üks töötaja klõpsama valel lingil.
Tüüpiline rünnaku käik
Enamik phishing-rünnakuid järgib sarnast mustrit:
- Uurimistöö. Ründaja kogub avalikult kättesaadavat infot ettevõtte ja töötajate kohta, näiteks LinkedInist või ettevõtte kodulehelt.
- Usutav kiri. Saadetakse e-kiri, mis jäljendab tuntud teenust, kolleegi või koostööpartnerit — tihti kiireloomulise tooniga.
- Link või manus. Kiri suunab valeleheküljele, kus küsitakse kasutajanime ja parooli, või sisaldab pahavaraga manust.
- Ligipääsu ärakasutamine. Kui andmed on kätte saadud, kasutatakse neid edasiseks tungimiseks — näiteks e-posti ülevõtmiseks või sisevõrgule ligipääsuks.
Mida ettevõte saab teha
Tehniline kaitse (rämpsposti filtrid, mitmefaktoriline autentimine) on oluline, aga see ei asenda teadlikkust. Kõige tõhusam kaitse on kombinatsioon:
- Regulaarne koolitus, mis põhineb reaalsetel näidetel
- Selge protsess kahtlaste kirjade teatamiseks
- Mitmefaktoriline autentimine kõikjal, kus võimalik
Kui soovite teada, kui hästi teie meeskond phishingut ära tunneb, aitame korraldada realistliku, kontrollitud testi.