Nyheter av Xiaomi Miui Hellas
Hem » Alla nyheter » Nyheter » pressmeddelande » Varning: Detta är nätfiske-e-postmeddelanden som lättare vilseleder anställda
pressmeddelande

Varning: Detta är nätfiske-e-postmeddelanden som lättare vilseleder anställda

phishing-alerte-webbplats

Simulatordata Nätfiske från Kaspersky Security Awareness Platform visa att anställda tenderar att inte lägga märke till fallgropar som är gömda i företagens e-postmeddelanden och varningar om leveransproblem


Σnästan en av fem (16 % till 18 %) klickade på länken i e-postmallar efterlikna sådana attacker Nätfiske.

Enligt uppskattningar är 91% av alla cyberattacker börjar med en phishing-e-post och "fiske" tekniker är involverade i 32% alla framgångsrika dataintrång.

För att ge ytterligare information om detta hot analyserade Kaspersky data som samlats in av en nätfiskesimulator och som tillhandahålls frivilligt av användare.

Inbyggd plattform Kaspersky Security Awareness Platform, det här verktyget hjälper företag att kontrollera om deras personal kan upptäcka en e-posttyp "phising”Från en riktig utan att kompromissa med företagsdata. En administratör väljer från en uppsättning mallar, härmar vanliga nätfiske-scenarier eller skapar en anpassad mall och skickar den sedan till gruppen av anställda utan att varna dem och övervakar resultaten.

Ett stort antal användare som klickar på länken är en tydlig indikation på att ytterligare cybersäkerhetsmedvetenhetsutbildning krävs.

Enligt nya nätfiske-simuleringskampanjer är de fem mest effektiva typerna av e-fiske:

  1. Tema: Leveransförsök misslyckades - Tyvärr kunde vår kurir inte leverera din produkt. Avsändare: Postleveransservice. Klickfrekvens: 18,5 %
  2. Tema: E-postmeddelanden levererades inte på grund av överbelastning av e-postservrar. Avsändare: Googles supportteam. Klickfrekvens: 18 %
  3. Tema: Medarbetarundersökning online: Vad skulle du förbättra med att arbeta för företaget? Avsändare: Human Resources Department. Klickfrekvens: 18 %
  4. Tema: Påminnelse: Ny klädkod för hela företaget. Avsändare: Personalavdelning. Klickfrekvens: 17,5 %
  5. Tema: Uppmärksamhet på alla anställda: ny evakueringsplan. Avsändare: Säkerhetsavdelningen. Klickfrekvens: 16 %

Inklusive e-postfiskning som har fått ett betydande antal klick är: bokningsbekräftelser från bokningstjänst (11 %), ordermeddelande (11 %) och IKEA anbudsannonsering (10 %)).
Å andra sidan verkade e-postmeddelanden som hotar mottagaren, eller erbjuder omedelbara fördelar, vara mindre "lyckade". En mall med temat "Hacka din dator och känn din sökhistorik" vann 2 % av klicken, medan Erbjudanden gratis Netflix och $1.000 XNUMX Att klicka på en länk lurade bara 1 % av de anställda.

Simuleringen Nätfiske är ett av de enklaste sätten att övervaka cyberarbetares motståndskraft och utvärdera effektiviteten av deras cybersäkerhetsutbildning.

Det finns dock viktiga aspekter som måste beaktas när denna utvärdering genomförs för att vara verkligt effektiv. Eftersom metoderna som används av cyberbrottslingar ständigt förändras, måste simuleringen spegla aktuella trender inom social ingenjörskonst, tillsammans med vanliga scenarier för cyberbrottslighet.

Det är viktigt att simulerade attacker utförs regelbundet och kompletteras med lämplig träning – så kommer användarna att utveckla en stark vaksamhetsförmåga som gör att de kan undvika riktade attacker eller s.k. riktade spam-attacker, kommenterar Elena Molchanova, chef för säkerhetsmedvetenhet Affärsutveckling av Kaspersky

.

För att förhindra dataintrång och relaterade ekonomiska förluster och rykteförluster orsakade av nätfiskeattacker, rekommenderar Kaspersky följande för företag: 

  1. Påminn dina anställda om deras nyckeltecken phishing-e-postmeddelanden. Ett dramatiskt e-postproblem, typografiska fel, konstiga avsändaradresser och misstänkta länkar.
  2. Om du är osäker på e-postmeddelandet du fick, kontrollera formatet på bilagorna innan du öppnar dem och om länken är korrekt innan du klickar. Detta kan uppnås genom att hålla muspekaren över dessa objekt - se till att adressen ser autentisk ut och att bilagorna inte är körbara.
  3. Rapportera alltid nätfiskeattacker. Om du upptäcker en elektronisk attack"fiske"(Nätfiske), se säkerhetsavsnittet IT och, om möjligt, undvik att öppna skadliga e-postmeddelanden. Detta kommer att tillåta cybersäkerhetsteamet att omforma anti-spam-policyer och förhindra en incident.
  4. Ge dina anställda grundläggande kunskap om cybersäkerhet. Utbildning bör syfta till att förändra beteendet hos "elever" och lära dem hur man hanterar hot. Som en stor leverantör av cybersäkerhet är kaspersky har en relevant databas över faktiska attacker och kompletterar dem ständigt Säkerhetsmedvetandeutbildningar enligt det nuvarande hotbilden.
  5. Eftersom nätfiskeförsök kan vara förvirrande och det inte finns någon garanti för att alla oavsiktliga klick undviks, skydda dina arbetsenheter med pålitlig säkerhet. Välj en lösning som ger möjligheter anti-spam, övervakar misstänkt beteende och säkerhetskopierar dina filer i händelse av ransomware-attacker. Nätfiskeskydd ingår i vissa säkerhetslösningar, även för små och mikroföretag.

pressmeddelande


Mi TeamGlöm inte att följa den Xiaomi-miui.gr vid Google Nyheter för att omedelbart bli informerad om alla våra nya artiklar! Du kan också, om du använder RSS-läsare, lägga till vår sida i din lista, helt enkelt genom att följa denna länk >> https://news.xiaomi-miui.gr/feed/gn

 

Följ oss på Telegram  så att du är den första som får reda på alla våra nyheter!

 

Följ oss på Telegram (ENG-språk) så att du är den första som får veta alla våra nyheter!

Läs också

Lämna en kommentar

* Genom att använda detta formulär godkänner du lagring och distribution av dina meddelanden på vår sida.

Den här sidan använder Akismet för att minska spamkommentarer. Ta reda på hur dina feedbackdata behandlas.

Lämna en recension

Xiaomi Miui Hellas
Den officiella gemenskapen av Xiaomi och MIUI i Grekland.
Läs också
Gå in i WIND Fibers värld nu och upplev den snabbaste internetupplevelsen...