Situácia
Jedna z našich klientskych organizácií dostala e-mail, ktorý sa tváril ako oficiálna komunikácia od banky. Obsahoval žiadosť o urgentné overenie prístupu a presmerovával používateľa na falošnú prihlasovaciu stránku. Jeden zo zamestnancov už bol pripravený zadať prihlasovacie údaje, čo by útočníkom otvorilo prístup k firemnému účtu s vysokým zostatkom.
Ako sme pomohli
- Rýchla reakcia: Klient nás okamžite kontaktoval a my sme analyzovali podozrivý e-mail ešte predtým, než zamestnanec stihol vyplniť prihlasovacie údaje.
- Overenie zdroja: Potvrdili sme, že ide o phishingovú správu – doména nepatrila banke a e-mail obsahoval technické znaky typické pre podvod.
- Zabránenie škodám: Útok bol nahlásený a všetkým zamestnancom sme odporučili blokovanie podobných odkazov. Finančné prostriedky zostali nedotknuté.
- Bezpečnostné opatrenia: Nastavili sme dodatočné filtre v e-mailovej bráne a odporučili zavedenie dvojfaktorového overenia pre online bankovníctvo.
- Vzdelávanie tímu: Realizovali sme školenie, ako rozpoznať phishingové útoky, aby zamestnanci vedeli rýchlo reagovať pri ďalších pokusoch.
Výsledok
Organizácia sa vyhla potenciálnej strate veľkej sumy peňazí. Vďaka našej rýchlej reakcii a preventívnym opatreniam sa zvýšila bezpečnosť ich IT prostredia aj celková informovanosť zamestnancov o kybernetických hrozbách.