Nyheter av Xiaomi Miui Hellas
Hjem » Alle nyhetene » nyheter » pressemelding » Forsiktig: Dette er phishing-e-poster som lettere villeder ansatte
pressemelding

Forsiktig: Dette er phishing-e-poster som lettere villeder ansatte

phishing-varsling-nettsted

Simulatordata phishing fra Kaspersky Security Awareness Platform viser at ansatte har en tendens til ikke å legge merke til fallgruver som er skjult i bedriftens e-poster og varsler om leveringsproblem


Σnesten én av fem (16 % til 18 %) klikket på lenken i e-postmaler etterligne slike angrep phishing.

Ifølge estimater er 91% av alle cyberangrep starter med ett phishing-e-post og "fiske" teknikker er involvert i 32% alle vellykkede datainnbrudd.

For å gi ytterligere informasjon om denne trusselen, analyserte Kaspersky data samlet inn av en phishing-simulator og levert frivillig av brukere.

Innebygd plattform Kaspersky Security Awareness Platform, hjelper dette verktøyet bedrifter å sjekke om deres ansatte kan se en e-posttype "phishing«Fra en ekte uten at det går på bekostning av bedriftsdata. En administrator velger fra et sett med maler, etterligner vanlige phishing-scenarier, eller oppretter en egendefinert mal, og sender den deretter til gruppen med ansatte uten å varsle dem og overvåker resultatene.

Et stort antall brukere som klikker på lenken er en klar indikasjon på at ytterligere opplæring i cybersikkerhetsbevissthet er nødvendig.

I følge nylige phishing-simuleringskampanjer er de fem mest effektive typene e-fiske:

  1. Tema: Leveringsforsøk mislyktes - Beklager, kureren vår kunne ikke levere produktet ditt. Avsender: Postleveringstjeneste. Klikkfrekvens: 18,5 %
  2. Tema: E-poster ble ikke levert på grunn av overbelastning av e-postservere. Avsender: Googles brukerstøtteteam. Klikkrate: 18 %
  3. Tema: Online medarbeiderundersøkelse: Hva ville du forbedret med å jobbe for selskapet? Avsender: Personalavdelingen. Klikkrate: 18 %
  4. Tema: Påminnelse: Ny kleskode for hele selskapet. Avsender: Menneskelige ressurser. Klikkfrekvens: 17,5 %
  5. Tema: Oppmerksomhet til alle ansatte: ny evakueringsplan. Avsender: Sikkerhetsavdelingen. Klikkrate: 16 %

Gjelder også e-post phishing som har fått et betydelig antall klikk er: bestillingsbekreftelser fra reservasjonstjeneste (11 %), bestillingsvarsel (11 %) og IKEA anbudskunngjøring (10 %)).
På den annen side så e-poster som truer mottakeren, eller gir umiddelbare fordeler, ut til å være mindre "vellykkede". En mal med temaet «Hack your computer and know your search history» vant 2 % av klikkene, mens Tilbud for gratis Netflix og $ 1.000 Ved å klikke på en lenke lurte bare 1 % av de ansatte.

Simuleringen phishing er en av de enkleste måtene å overvåke cyberarbeideres motstandskraft og evaluere effektiviteten av deres cybersikkerhetstrening.

Det er imidlertid viktige aspekter som må vurderes når du gjennomfører denne evalueringen for å være virkelig effektiv. Siden metodene som brukes av nettkriminelle stadig endrer seg, må simuleringen gjenspeile gjeldende trender innen sosial ingeniørkunst, sammen med vanlige nettkriminalitetsscenarier.

Det er viktig at simulerte angrep utføres regelmessig og supplert med passende opplæring – så brukerne vil utvikle en sterk årvåkenhetsevne som gjør at de kan unngå målrettede angrep eller s.k. spyd phishing, kommenterer Elena Molchanova, leder for sikkerhetsbevissthet forretningsutvikling i Kaspersky

.

For å forhindre datainnbrudd og relaterte økonomiske tap og omdømmetap forårsaket av phishing-angrep, anbefaler Kaspersky følgende for bedrifter: 

  1. Minn dine ansatte om nøkkeltegnene deres phishing-e-poster. Et dramatisk e-postproblem, typografiske feil, merkelige avsenderadresser og mistenkelige lenker.
  2. Hvis du er i tvil om e-posten du mottok, sjekk formatet på vedleggene før du åpner dem og riktigheten av lenken før du klikker. Dette kan oppnås ved å holde musepekeren over disse elementene - sørg for at adressen ser autentisk ut og at vedleggene ikke er kjørbare.
  3. Rapporter alltid phishing-angrep. Hvis du oppdager et elektronisk angrep"fiske"(phishing), henvis til sikkerhetsdelen IT og, hvis mulig, unngå å åpne ondsinnede e-poster. Dette vil tillate cybersikkerhetsteamet å omforme anti-spam-policyer og forhindre en hendelse.
  4. Gi de ansatte grunnleggende kunnskap om cybersikkerhet. Utdanning bør ha som mål å endre atferden til «elever» og lære dem hvordan de skal håndtere trusler. Som en stor leverandør av cybersikkerhet er Kaspersky har en relevant database over faktiske angrep og supplerer dem kontinuerlig Opplæring i sikkerhetsbevissthet i henhold til dagens trussellandskap.
  5. Fordi phishing-forsøk kan være forvirrende og det er ingen garanti for at alle utilsiktede klikk unngås, bør du beskytte arbeidsenhetene dine med pålitelig sikkerhet. Velg en løsning som gir muligheter spam, overvåker mistenkelig oppførsel og sikkerhetskopierer filene dine i tilfelle løsepengeangrep. Phishing-beskyttelse er inkludert i noen sikkerhetsløsninger, selv for små og mikrobedrifter.

pressemelding


Mi TeamIkke glem å følge den Xiaomi-miui.gr Google Nyheter å bli informert umiddelbart om alle våre nye artikler! Hvis du bruker RSS-leser, kan du også legge til siden vår på listen din ved å følge denne lenken >> https://news.xiaomi-miui.gr/feed/gn

 

Følg oss på Telegram  slik at du er den første til å lære alle våre nyheter!

 

Følg oss på Telegram (ENG språk) slik at du er den første til å lære alle våre nyheter!

Les også

Legg igjen en kommentar

* Ved å bruke dette skjemaet godtar du lagring og distribusjon av meldingene dine på siden vår.

Denne siden bruker Akismet for å redusere spamkommentarer. Finn ut hvordan tilbakemeldingsdataene dine behandles.

Legg igjen en anmeldelse

Xiaomi Miui Hellas
Det offisielle fellesskapet til Xiaomi og MIUI i Hellas.
Les også
Gå inn i WIND Fibers verden nå og opplev den raskeste Internett-opplevelsen...