Каждый третий верит письмам от мошенников

https://punkt-a.info/news/oficialno/kazhdyy-tretiy-verit-pismam-ot-moshennikov
Пункт-А
Каждый третий верит письмам от мошенников
25-09-2024 \\ Просмотров (32)
25-09-2024

В среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Таковы результаты совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского». 

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35 % переходят по ссылке, каждый третий из них (10 %) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3 % адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33 % — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9 % сотрудников открывает вредоносные письма, 2 % переходит по ссылке и 0,2 % компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77 %). Письмо с темой «Фото с корпоратива» заинтересовало 32 %. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23 % получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14 % пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14 % получателей.

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.




Новости СМИ2


Новости кратко
Загрузить еще
Читать архив новостей
Социальные сети
ПнВтСрЧтПтСбВс
Важно!
Использование материалов, размещенных на информационно-новостном ресурсе «ПУНКТ-А», допускается ТОЛЬКО С РАЗМЕЩЕНИЕМ АКТИВНОЙ ГИПЕРСЫЛКИ. Перед чтением материалов сайта "ПУНКТ-А" проконсультируйтесь с юристом и врачом, по возможности ознакомьтесь с инструкцией по применению всех упомянутых товаров и услуг; имеются противопоказания. Комментарии читателей сайта размещаются без предварительного редактирования. Редакция оставляет за собой право удалить их с сайта или отредактировать, если указанные сообщения содержат ненормативную лексику, оскорбления, призывы к насилию, являются злоупотреблением свободой массовой информации или нарушением иных требований закона. Материалы с плашками "Новости компаний", "Промо", "Партнерский материал", "Политические новости", "Пресс - релиз" публикуются на правах рекламы.
Инфо

СМИ СЕТЕВОЕ ИЗДАНИЕ ИНФОРМАЦИОННО-НОВОСТНОЙ РЕСУРС "ПУНКТ-А" (свидетельство Роскомнадзора ЭЛ № ФС 77 – 67475 от 18.10.2016 г.)
Учредитель - главный редактор Варначкин А. А.
Телефон редакции. +7-908-616-0293.
E-mail редакции: punkt20102010@gmail.com

Бигль