მთავარიბიზნესიეკონომიკატურიზმი
ფინანსებიჯანდაცვასპორტიყველა სიახლე
ტექნოლოგიებიმსოფლიოპოლიტიკაფინანსური განათლება
სტარტაპებიWEEKENDბიზნესმრჩეველისაზოგადოება
კიბერუსაფრთხოებავიდეომოსაზრებაპერსონალური ფინანსები
პოდკასტებიედიტორიალიბიზნეს ინთელიჯენსიშაინენერჯი
flag
AMD 7022.7
-0.0128
flag
AZN 1.6174
-0.0012
flag
CNY 37.678
0.0001
flag
EUR 3.1249
-0.0025
flag
GBP 3.6389
-0.0123
flag
KZT 52.57
0.0004
flag
TRY 0.0721
-0.0001
flag
USD 2.7503
-0.002

რა არის sms phishing და როგორ უნდა დავიცვათ მისგან თავი

news image

თუ თქვენ ოდესმე მიგიღიათ მოკლე ტექსტური შეტყობინება (SMS), სადაც გატყობინებენ, რომ თქვენს სახელზე ჩამოსულია ამანათი და თქვენ უნდა დაადასტუროთ აღნიშნული ბმულზე გადასვლით ან გაცნობებენ, რომ თითქოს თქვენს საბანკო ანგარიშზე საეჭვო ტრანზაქცია დაფიქსირდა და გადამოწმების მიზნით მოგიწოდებენ მოცემულ ბმულზე გადასვლას და კონფიდენციალური მონაცემების შეყვანას, - მაშინ დიდი ალბათობით თქვენ გახდით sms phishing-ის სამიზნე.

რა არის SMS Phishing? ეს არის თაღლითების მიერ აქტიურად გამოყენებადი კონფიდენციალური ინფორმაციის გამოძალვის ხერხი, როდესაც მსგავსი ყალბი ტექსტური შეტყობინებებით ცდილობენ ადამიანის შეცდომაში შეყვანას, რათა ის აიძულონ, რომ შეტყობინებაში მოცემულ მავნე ბმულზე (რომელსაც ხშირად გადაჰყავხართ ყალბ ვებ-გვერდზე) გადავიდეს და შეიყვანოს ისეთი კონფიდენციალური მონაცემები (მაგ. ინტერნეტ-ბანკინგ მონაცემები, საბარათე მონაცემები), რომლის მოპოვებითაც თაღლითს შეუძლია მისთვის ფინანსურის ზიანის მიყენება.

კიბერდანაშაუილის ამ ხერხის მზარდი ტენდეციის გათვალისწინებით, უმნიშვნელოვანესია ვიცნობდეთ კიბერშეტევების შესამცირებლად საბაზისო წესებს, ვფლობდეთ ელემენტარულ კიბერჰიგიენას, რითაც ხელს შევუწყობთ ცნობიერების ამაღლებას მოსახლეობაში კიბერუსაფრთხოების შესახებ, ხელს შევუწყობთ წარმატებული კიბერშეტევების რაოდენობის კლებას და ბევრ მოქალაქეს ავარიდებთ ფინანსურ ზიანს

როგორ მუშაობს sms შეტევა/sms ფიშინგი?

ელ-ფოსტაზე მიღებული ტრადიციული ფიშინგისა, sms შეტევის (იგივე smishing) მომზადებისას და განხორციელებისას, კიბერთაღლითები ქმნიან ჩვენთვის ნაცნობ კონტექსტს, sms შეტყობინების მაქსიმალურად რეალისტური შინაარსით მოსაწოდებლად, სადაც ცდილობენ მომხმარებელს მოტყუებით გააზიარებინონ საბანკო, საბარათე თუ სხვა კონფიდენციალური მონაცემები.  მოკლე ტექსტური შეტყობინება შესაძლოა, მიიღოთ თქვენს ტელეფონის ნომერზე ან რომელიმე საკომუნიკაციო პლატფორმაზე (viber, whatsApp, ა.შ.)

კიბერთაღლითები ირჩევენ sms შეტევებს იმ ძირითადი მიზეზით, რომ ადამიანები დღეს ყველაზე აქტიურად სმარტფონებს იყენებენ პირადი თუ პროფესიული საქმიანობისთვის და sms შეტყობინების გახსნის ალბათობა საკმაოდ მაღალია.

ასევე, კიბერთაღლითებს შეუძლიათ საკმაოდ ოსტატურად sms ფიშინგშეტყობინების გამომგზავნის შენიღბვა:

ისინი იყენებენ ჩვენთვის კარგად ნაცნობი ორგანიზაციის დასახელებას და მიმსგავსებულ საკონტაქტო ნომერს.  გარდა ამისა, sms შეტყობინებაში არსებულ ბმულების შემოწმება ნამდვილობაზე რთულია სმარტფონში/მობილურში, ვიდრე ელ-ფოსტაზე მიღებულ შეტყობინებაში მოცემული ბმულისგან განსხვავაებით, როდესაც ჩვენ კომპიუტერთან მუშაობისას შეგვიძლია მარტივად შევამოწმოთ ბმულის ნამდვილობა მასზე დაჭერის გარეშე, მარტივად თაგუნას (ე.წ. mouse) ბმულზე გადატარებით - თუ გამოსახული მნიშვნელობა არ ემთხვევა ბმულის დასახელებას, ის მავნე ბმულს წარმოადგენს და მასზე არ უნდა დავაჭიროთ.   სამწუხაროდ, იგივენაირად ბმულის ნამდვილობას სმარტფონებზე ვერ გადავამოწმებთ.

Sms phishing-ის რა სცენარებია გავრცელებული დღეს საქართველოში?

Sms ფიშინგის ყველა შეტევა ეყრდნობა შერჩეული მომხმარებლისთვის ნაცნობ კონტექსტს, სოციალურ თუ პროფესიულ გარემოს, რომელიც გულისხმობს მოგონილი სცენარის შექმნას შერჩეული მსხვერპლის ემოციებითა და განწყობებით მანიპულირებისთვის, იმისათვის რომ მას უფრო ადვილად უბიძგოს თაღლითისთვის სასურველი ქმედების განსახორციელებლად. ასეთებია შემდეგი სცენარები:

  1. სატრანსპორტო/საფოსტო/გადამზიადი კომპანიის სახელით შეტყობინებები (ყველაზე გავრცელებული უკანასკნელი რამდენიმე თვე)

მსგავსი შეტყობინების მაგალითია შემდეგი:

A close-up of a message

Description automatically generated

რკო

ახალი კოლექცია

--> news banner
ავტორი
LIVE

დღის ტოპ 10 სიახლე











მოსაზრება

quote

ჩვენი ამოცანაა, ბიზნეს სექტორის ინტერესების წარმოდგენა

საჭიროა, ამ დადგენილებების მოდიფიცირება ისეთი გზით, რომ არ დაზიანდეს არც ბიზნესის და არც სახელმწიფოს ინტერესები.

author სოსო ფხაკაძე

სხვა სიახლეები

ბიზნეს სიახლეები
image სადღესასწაულო მზადება და კიბერუსაფრთხოება

16 , 2025

წლის განმავლობაში, განსაკუთრებით დიდი დღესასწაულების მოახლოებისას, კიბერინციდენტები დაახლოებთ 30% -ით იზრდება. თაღლითები სწორედ იმ პერიოდში აქტიურდებიან, როდესაც საცალო სეგმენტში უამრავი სახარბიელო შეთავაზებაა და ყველას, ბუნებრივია, საუკეთესოს მიღება სურს. კიბერშეტევები როგორც ბიზნესებს/ორგანიზაციებს, ისე საცალო მომხმარებლებს ემუქრება, ორივე ერთი რისკის წინაშე დგას - ძირითად საფრთხეებს შორის კონფიდენციალური მონაცემების მოტყუებით მოპოვება, მავნე კოდის გავრცელება, ფაილების დაშიფრვა და განსაშიფრავად გამოსასყიდის მოთხოვნაა. 

დღეს, როცა თითქმის ყველა მაღაზიას და ბრენდს  განსაკუთრებულ შეთავაზებები აქვს, მომხმარებელში ხშირად ჩნდება შიში, რომ რაიმე მნიშვნელოვანი შესაძლებლობა გამორჩება. ამ შფოთვის ფონზე ადამიანი ხშირად დაუფიქრებლად იღებს გადაწყვეტილებებს და ტყუვდება - გადადის საეჭვო ბმულზე, ჩამოტვირთავს ფაილს ან შეჰყავს პირადი მონაცემები ყალბ ვებსაიტზე და შედეგად თანხასაც კარგავს.

ფიშინგ (Phishing) შეტევის ტიპი კვლავ რჩება ერთ-ერთ მთავარ და უტყუარ იარაღად კიბერთაღლითებისთვის. ის საფრთხეს უქმნის როგორც ინდივიდუალურ მომხმარებლებს, ასევე ორგანიზაციებს. ორგანიზაციების მოწყვლადობა მათ შორის გრძელი უქმეებითაა განპირობებული - საჭიროებისამებრ ინციდენტის საპასუხოდ ისეთი სწრაფი რეაგირება შეიძლება ვერ მოხდეს, როგორც ეს ჩვეულებრივ სამუშაო კვირის მანძილზე მოხდებოდა.

რა უნდა გაითვალისწინონ ამ პერიოდში ორგანიზაციებმა და ფიზიკურმა პირმა გაზრდილი რისკის თავიდან არიდების ან მისი ალბათობის შემცირების მიზნით:

ორგანიზაციებისთვის: 

  1. შეამოწმეთ, მოქმედია თუ არა ანტივირუსული პროგრამა ორგანიზაციაში 
  2. დააყენეთ განახლებები კრიტიკულ სისტემებზე
  3. თუ მანამდე არ გაგიკეთებიათ, აიღეთ კრიტიკული მონაცმების სათადარიგო ასლები და შეინახეთ სხვა სისტემაზე
  4. გადახედეთ წვდომებს (სისტემურს და ფიზიკურს), შეზღუდეთ არასაჭირო წვდომები
  5. განახორციელეთ აქტიური მონიტორინგი ქსელზე 

სადღესასწაულო საყიდლებით დაკავებული მომხმარებლებისთვის

  1. ყურადღებით იყავით შეთავაზებებთან და რეკლამასთან მიმართებით ვირტუალურ სივრცეში, ეცადეთ არ გადახვიდეთ ბმულზე უცებ ამომხტარი რეკლამიდან. თუ შეთავაზება ზედმეტად კარგად ჟღერს - ის დიდი ალბათობით ყალბია და მას გვერდი აუარეთ 
  2. ყოველთვის გადაამოწმეთ შეთავაზების სისწორე კომპანიის ოფიციალურ ვებ-გვერდზე -დაუკავშირდით შეთავაზების ავტორს პირდაპირ მისი ოფიციალური არხების მეშვეობით და დარწმუნდით, რომ შეთავაზება რეალურია
  3. არ გამოიყენოთ დაუცველი ღია WIFI გადახდებისთვის
  4. შეძლებისდაგვარად ყველგან გამოიყენეთ ორფაქტორიანი ავთენტიფიკაცია, არაავტორიზებული წვდომის პრევენციისთვის
  5. პერიოდულად გადახედეთ საბანკო ამონაწერს 

საქართველოს ეკონომიკური ფორუმი

Powered by Business Insider Georgia

ვრცლად
economic forum

სიახლეების გამოწერა