Tagasi blogi juurde1. august 2026

Kuidas toimub phishing rünnak?

Phishing ehk õngitsuskiri on endiselt kõige levinum viis, kuidas ründajad ettevõtete süsteemidesse sisse pääsevad. Põhjus on lihtne — tehnilisest turvameetmest on tihti lihtsam mööda minna, kui panna üks töötaja klõpsama valel lingil.

Tüüpiline rünnaku käik

Enamik phishing-rünnakuid järgib sarnast mustrit:

  1. Uurimistöö. Ründaja kogub avalikult kättesaadavat infot ettevõtte ja töötajate kohta, näiteks LinkedInist või ettevõtte kodulehelt.
  2. Usutav kiri. Saadetakse e-kiri, mis jäljendab tuntud teenust, kolleegi või koostööpartnerit — tihti kiireloomulise tooniga.
  3. Link või manus. Kiri suunab valeleheküljele, kus küsitakse kasutajanime ja parooli, või sisaldab pahavaraga manust.
  4. Ligipääsu ärakasutamine. Kui andmed on kätte saadud, kasutatakse neid edasiseks tungimiseks — näiteks e-posti ülevõtmiseks või sisevõrgule ligipääsuks.

Mida ettevõte saab teha

Tehniline kaitse (rämpsposti filtrid, mitmefaktoriline autentimine) on oluline, aga see ei asenda teadlikkust. Kõige tõhusam kaitse on kombinatsioon:

  • Regulaarne koolitus, mis põhineb reaalsetel näidetel
  • Selge protsess kahtlaste kirjade teatamiseks
  • Mitmefaktoriline autentimine kõikjal, kus võimalik

Kui soovite teada, kui hästi teie meeskond phishingut ära tunneb, aitame korraldada realistliku, kontrollitud testi.