攻擊類型
피싱 (Phishing)
定義
冒充可信任對象以竊取憑證、金錢或機敏資料的詐騙訊息。
經營層觀點(CEO・CISO)
大多數資安事件都始於一封電子郵件,但許多企業卻過度依賴垃圾郵件過濾器。技術偵測與員工教育訓練,單靠其中一項都不夠。 常被忽略的一點:若沒有「檢舉按鈕」及其後續的分流處理流程,即使員工察覺可疑郵件也無從應對——務必建立「檢舉→分流→回饋」的完整迴路。
攻擊類型
冒充可信任對象以竊取憑證、金錢或機敏資料的詐騙訊息。
大多數資安事件都始於一封電子郵件,但許多企業卻過度依賴垃圾郵件過濾器。技術偵測與員工教育訓練,單靠其中一項都不夠。 常被忽略的一點:若沒有「檢舉按鈕」及其後續的分流處理流程,即使員工察覺可疑郵件也無從應對——務必建立「檢舉→分流→回饋」的完整迴路。