Продължете към съдържанието
Начало » Блог » Какво е Предтекстиране

Какво е Предтекстиране

Предтекстиране (Pretexting) е техника на социалното инженерство, при която нападателят си измисля убедителна самоличност или сценарий (предтекст), за да накара човек доброволно да разкрие информация, да предостави достъп или да извърши определено действие.

Примери за предтекстиране

  • Фалшив ИТ служител
    • Нападателят се обажда и се представя за служител от ИТ отдела.
    • Казва, че трябва спешно да провери акаунта ви.
    • Иска потребителско име, парола или код за многофакторна автентикация (MFA).
  • Фалшив одитор
    • Представя се за вътрешен или външен одитор.
    • Иска копия на договори, списъци на служители или друга поверителна информация.
  • Фалшив доставчик
    • Обажда се от името на доставчик на услуги.
    • Иска да бъдат променени банковите данни за плащане.
  • Фалшив представител на държавен орган
    • Представя се за служител на държавна институция.
    • Изисква документи или достъп до системи под претекст за проверка.

Как да се предпазим

  • Винаги проверявайте самоличността на лицето чрез официален канал.
  • Никога не предоставяйте пароли или кодове за MFA по телефон или електронна поща.
  • При съмнение прекратете разговора и се свържете с организацията чрез официалните ѝ контакти.
  • Следвайте вътрешните процедури за удостоверяване на самоличността.

Пример

Получавате обаждане от човек, който се представя за служител на ИТ отдела. Той твърди, че е открил вирус във вашия компютър и за да го отстрани, трябва да му кажете кода, който току-що сте получили чрез SMS. Това е типичен пример за предтекстиране.

Предтекстирането е особено опасно за ръководни длъжности, защото те имат достъп до чувствителна информация и могат да одобряват финансови операции. Поради това тази техника е сред основните теми, които се разглеждат при обученията по киберсигурност съгласно изискванията на Закона за киберсигурност и NIS2.