მთავარიბიზნესიეკონომიკათეგეტა ბიზნესისთვის
ტურიზმიფინანსებიჯანდაცვასპორტი
ტექნოლოგიებიმსოფლიოპოლიტიკაფინანსური განათლება
სტარტაპებიWEEKENDბიზნეს მრჩეველისაზოგადოება
კიბერუსაფრთხოებამოსაზრებაპერსონალური ფინანსებიპოდკასტები
ედიტორიალიბიზნეს ინთელიჯენსიყველა ვიდეოყველა სიახლე
flag
AMD 7083.8
-0.0033
flag
AZN 1.5933
-0.0007
flag
CNY 38.023
-0.0014
flag
EUR 3.1582
0.0074
flag
GBP 3.6408
0.0203
flag
KZT 50.43
0.0017
flag
TRY 0.0647
-0.0001
flag
USD 2.7095
-0.0013

რა არის sms phishing და როგორ უნდა დავიცვათ მისგან თავი

news image

თუ თქვენ ოდესმე მიგიღიათ მოკლე ტექსტური შეტყობინება (SMS), სადაც გატყობინებენ, რომ თქვენს სახელზე ჩამოსულია ამანათი და თქვენ უნდა დაადასტუროთ აღნიშნული ბმულზე გადასვლით ან გაცნობებენ, რომ თითქოს თქვენს საბანკო ანგარიშზე საეჭვო ტრანზაქცია დაფიქსირდა და გადამოწმების მიზნით მოგიწოდებენ მოცემულ ბმულზე გადასვლას და კონფიდენციალური მონაცემების შეყვანას, - მაშინ დიდი ალბათობით თქვენ გახდით sms phishing-ის სამიზნე.

რა არის SMS Phishing? ეს არის თაღლითების მიერ აქტიურად გამოყენებადი კონფიდენციალური ინფორმაციის გამოძალვის ხერხი, როდესაც მსგავსი ყალბი ტექსტური შეტყობინებებით ცდილობენ ადამიანის შეცდომაში შეყვანას, რათა ის აიძულონ, რომ შეტყობინებაში მოცემულ მავნე ბმულზე (რომელსაც ხშირად გადაჰყავხართ ყალბ ვებ-გვერდზე) გადავიდეს და შეიყვანოს ისეთი კონფიდენციალური მონაცემები (მაგ. ინტერნეტ-ბანკინგ მონაცემები, საბარათე მონაცემები), რომლის მოპოვებითაც თაღლითს შეუძლია მისთვის ფინანსურის ზიანის მიყენება.

კიბერდანაშაუილის ამ ხერხის მზარდი ტენდეციის გათვალისწინებით, უმნიშვნელოვანესია ვიცნობდეთ კიბერშეტევების შესამცირებლად საბაზისო წესებს, ვფლობდეთ ელემენტარულ კიბერჰიგიენას, რითაც ხელს შევუწყობთ ცნობიერების ამაღლებას მოსახლეობაში კიბერუსაფრთხოების შესახებ, ხელს შევუწყობთ წარმატებული კიბერშეტევების რაოდენობის კლებას და ბევრ მოქალაქეს ავარიდებთ ფინანსურ ზიანს

როგორ მუშაობს sms შეტევა/sms ფიშინგი?

ელ-ფოსტაზე მიღებული ტრადიციული ფიშინგისა, sms შეტევის (იგივე smishing) მომზადებისას და განხორციელებისას, კიბერთაღლითები ქმნიან ჩვენთვის ნაცნობ კონტექსტს, sms შეტყობინების მაქსიმალურად რეალისტური შინაარსით მოსაწოდებლად, სადაც ცდილობენ მომხმარებელს მოტყუებით გააზიარებინონ საბანკო, საბარათე თუ სხვა კონფიდენციალური მონაცემები.  მოკლე ტექსტური შეტყობინება შესაძლოა, მიიღოთ თქვენს ტელეფონის ნომერზე ან რომელიმე საკომუნიკაციო პლატფორმაზე (viber, whatsApp, ა.შ.)

კიბერთაღლითები ირჩევენ sms შეტევებს იმ ძირითადი მიზეზით, რომ ადამიანები დღეს ყველაზე აქტიურად სმარტფონებს იყენებენ პირადი თუ პროფესიული საქმიანობისთვის და sms შეტყობინების გახსნის ალბათობა საკმაოდ მაღალია.

ასევე, კიბერთაღლითებს შეუძლიათ საკმაოდ ოსტატურად sms ფიშინგშეტყობინების გამომგზავნის შენიღბვა:

ისინი იყენებენ ჩვენთვის კარგად ნაცნობი ორგანიზაციის დასახელებას და მიმსგავსებულ საკონტაქტო ნომერს.  გარდა ამისა, sms შეტყობინებაში არსებულ ბმულების შემოწმება ნამდვილობაზე რთულია სმარტფონში/მობილურში, ვიდრე ელ-ფოსტაზე მიღებულ შეტყობინებაში მოცემული ბმულისგან განსხვავაებით, როდესაც ჩვენ კომპიუტერთან მუშაობისას შეგვიძლია მარტივად შევამოწმოთ ბმულის ნამდვილობა მასზე დაჭერის გარეშე, მარტივად თაგუნას (ე.წ. mouse) ბმულზე გადატარებით - თუ გამოსახული მნიშვნელობა არ ემთხვევა ბმულის დასახელებას, ის მავნე ბმულს წარმოადგენს და მასზე არ უნდა დავაჭიროთ.   სამწუხაროდ, იგივენაირად ბმულის ნამდვილობას სმარტფონებზე ვერ გადავამოწმებთ.

Sms phishing-ის რა სცენარებია გავრცელებული დღეს საქართველოში?

Sms ფიშინგის ყველა შეტევა ეყრდნობა შერჩეული მომხმარებლისთვის ნაცნობ კონტექსტს, სოციალურ თუ პროფესიულ გარემოს, რომელიც გულისხმობს მოგონილი სცენარის შექმნას შერჩეული მსხვერპლის ემოციებითა და განწყობებით მანიპულირებისთვის, იმისათვის რომ მას უფრო ადვილად უბიძგოს თაღლითისთვის სასურველი ქმედების განსახორციელებლად. ასეთებია შემდეგი სცენარები:

  1. სატრანსპორტო/საფოსტო/გადამზიადი კომპანიის სახელით შეტყობინებები (ყველაზე გავრცელებული უკანასკნელი რამდენიმე თვე)

მსგავსი შეტყობინების მაგალითია შემდეგი:

A close-up of a message

Description automatically generated

რკო

ახალი კოლექცია

--> news banner
ავტორი
LIVE

დღის ტოპ 10 სიახლე











სხვა სიახლეები

კიბერუსაფრთხოება
image განახლებებისა და მხარდაჭერის გარეშე დარჩენილი მოწყობილობის მართვა

06.10.2025.12:41

ტრადიციულად ოქტომბერი კიბერუსაფრთხოების ცნობიერების ამაღლების თვეა და საქართველოს საბანკო ასოციაცია პრაქტიკულ რჩევებს გთავაზობთ თქვენი საქმიანობის კიბერუსაფრთხოებისთვის. 

ამ სერიას ბევრი ქართული კომპანიისთვის ნაცნობი საკითხით გავხსნით: როგორ შევამციროთ  განახლებისა და მხარდაჭერის გარეშე დარჩენილი მოწყობილობის გამოყენებასთან დაკავშირებული რისკები? როგორ გამოვიყენოთ ისინი უსაფრთხოდ სრულ განახლებამდე?

ყველა პროგრამულ უზრუნველყოფას, ოპერაციულ სისტემას და მოწყობილობას რესურსის ამოწურვამდეც გასდის მოქმედების ვადა. იდეალურ შემხვევაში, ისინი უნდა ჩანაცვლდეს ახლით, თუმცა ხშირად რეალობა სხვაგვარია და კომპანიების უმეტესობა განახლებებისა და მხარდაჭერის გარეშე დარჩენილი მოწყობილობების გამოყენებას აგრძელებს.  

რა საფრთხის წინაშე არიან კომპანიები განახლებებისა და მხარდაჭერის გარეშე დარჩენილი მოწყობილობების გამოყენებისას?

  1. მოწყობილობაზე აღარ გამოდის უსაფრთხოების განახლებები, რაც ზრდის იმის ალბათობას, რომ მათზე არსებული მოწყვლადობები ცნობილი გახდება კიბერთაღლიღებისთვის და ისინი კომპანიის საზიანოდ მათ გამოყენებას ეცდებიან.
  2. თუ მწარმოებელი განახლებებს აღარ უშვებს, მოწყობილობაზე აღმოჩენილი მოწყვლადობები მოუგვარებელია და უსაფრთხოების ზომები გატარებული არ არის. ეს არსებითად ზრდის ორგანიზაციაში კიბერშეტევის განხორციელების ალბათობას ვირუსის ან მავნე კოდის შეტანის სახით და უდიდესი საფრთხის წინაშე აყენებს ორგანიზაციის საქმიანობას და ფუნქციონირებას.

რა უნდა მოიმოქმედონ ორგანიზაციებმა, რომლებიც სრულად ვერ ანაცვლებენ განახლებებისა და მხარდაჭერის გარეშე დარჩენილ მოწყობილობებს, ზემოაღნიშნული საფრთხეების შესამცირებლად?

1. პირველ რიგში შეადარეთ ვადაგასული მოწყობილობის გამოყენების შედეგად რეალიზებული რისკი მოწყობილობის განახლების/ჩანაცვლების ხარჯთან - 
დაგეგმეთ მოწყობილობების განახლება ეტაპობრივად. კიბერშეტევა გაცილებით ძვირი დაგიჯდებათ, ვიდრე განახლება!

2.   შეამცირეთ კიბერშეტევის ალბათობა ამ მოწყობილობებზე წვდომების შეზღუდვით - ქსელური სეგმენტაცია, წვდომა მხოლოდ კონკრეტული წერტილიდან/არხიდან, მხოლოდ კონკრეტული ჯგუფისთვის და არასდროს დისტანციურად;

3. შეამცირეთ კიბერშეტევის მასშტაბი - მოწყობილობებზე დატოვეთ მხოლოდ აქტუალური სერვისები და მსგავსი მოწყობილობიდან კონფიდენციალურ/სენსიტიურ მონაცემებზე და სერვისებზე წვდომები შეზღუდეთ; 

4. დააყენეთ ორგანიზაციაში ანტივირუსული სისტემები და ქსელური ნაკადის ფილტრაციის ხელსაწყოები

5. იმ შემთხვევაში, თუ ორგანიზაციის IT ინფრასტრუქტურას გარე მომსახურე კომპანია მართავს, ზემოაღნიშნული რეკომენდაციების განხორციელება მათაც მოსთხოვეთ.

საქართველოს ეკონომიკური ფორუმი

Powered by Business Insider Georgia

ვრცლად
economic forum

სიახლეების გამოწერა