מדריך לאבטחת דוא"ל: זיהוי וחסימה של מתקפות דיוג באמצעות קוד QR עם Microsoft Defender for Office 365

מדריך לאבטחת דוא"ל: זיהוי וחסימה של מתקפות דיוג באמצעות קוד QR עם Microsoft Defender for Office 365

למרות ששהמלצה היא בד"כ להעזר בשירותים צד שלישי לסינון התוכן כמו פתרונות של צ'ק פויינט, סופוס ודומותיה עדיין חשוב לדעת ולהכיר את האופציה המובנית של אופיס 365 Microsoft Defender לניהול וסינון התכנים.

1. מבוא לדיוג באמצעות קוד QR

דיוג בקוד QR הוא טכניקה שבה מקודדים קישורים זדוניים בקודי QR הנשלחים למשתמשים, ובכך עוקפים מסנני אבטחת דוא"ל מסורתיים. כשמשתמש סורק את הקוד, הוא עלול להיכנס לאתר זדוני בלי לדעת.

2. זיהוי דיוג בקוד QR

כדי לזהות תקיפות דיוג באמצעות קוד QR, יש להשתמש ביכולות האבטחה של Microsoft Defender for Office 365 המאפשרות:

  • סריקת דוא"ל להכרת דפוסים הקשורים לקודי QR.
  • שימוש בטכנולוגיות Machine Learning על מנת לזהות ניסיונות תקיפה.
  • ביצוע חוקים בהתאמה אישית לזיהוי התנהגות חשודה.

3. הגדרת חוקים מותאמים אישית

באמצעות Microsoft Defender for Office 365, ניתן להגדיר חוקים לחסימת הודעות דוא"ל המכילות קודי QR:

  • פתח את ה-Security & Compliance Center.
  • עבור לקטגוריית Threat management.
  • בחר Policy ולאחר מכן Safe Links.
  • הוסף כלל חדש שמבצע סריקה של קודים וכתובות URL המופיעות במיילים.

4. הגנה בעזרת Safe Links

חלק חשוב מההגנה הוא השימוש בתכונת Safe Links:

  • תכונה זו מאפשרת סריקה של כל הקישורים בדוא"ל (כולל קישורים שמוסתרים בתוך קודי QR) בזמן אמת.
  • כל קישור שנמצא חשוד או מסוכן ייחסם באופן אוטומטי.

5. מעקב ותגובה

לאחר ההגדרה:

  • עקוב אחר תעבורת הדוא"ל כדי לזהות הודעות שכוללות קודי QR חשודים.
  • במידת הצורך, השתמש בתכונות של Attack Simulation על מנת לבדוק את המערכת ואת המודעות של העובדים.

סיכום

הגדרה של Microsoft Defender for Office 365 לזיהוי וחסימה של דיוג באמצעות קודי QR היא כלי אפקטיבי שיכול לעזור לארגונים למנוע מתקפות דיוג מתוחכמות, תוך שימוש בטכנולוגיות סריקה מתקדמות.

במידה ויש צורך בכלים צד שלישי מומלץ לפנות לחברות שירותי מחשוב היכולות לספק לכם את הייעוץ והככונה המתאימים.

קרדיט תמונה-  payam masouri 

דילוג לתוכן