Nyheder af Xiaomi Miui Hellas
Hjem » Alle nyhederne » Nyheder » Pressemeddelelse » Forsigtig: Disse er phishing-e-mails, der lettere vildleder medarbejdere
Pressemeddelelse

Forsigtig: Disse er phishing-e-mails, der lettere vildleder medarbejdere

phishing-alerte-websted

Simulator data Phishing fra Kaspersky Security Awareness Platform viser, at medarbejdere har en tendens til ikke at lægge mærke til faldgruber, der er gemt i virksomhedens e-mails og advarsler om leveringsproblem


Σnæsten hver femte (16 % til 18 %) klikket på linket i e-mails skabeloner efterligne sådanne angreb Phishing.

Ifølge skøn er 91 % af alle cyberangreb starter med et phishing-e-mail og "fiske" teknikker er involveret i 32 % alle vellykkede databrud.

For at give yderligere oplysninger om denne trussel analyserede Kaspersky data indsamlet af en phishing-simulator og givet frivilligt af brugere.

Indbygget platform Kaspersky Security Awareness Platform, hjælper dette værktøj virksomheder med at tjekke, om deres personale kan se en e-mail-type "phishing”Fra en ægte uden at gå på kompromis med virksomhedens data. En administrator vælger fra et sæt skabeloner, efterligner almindelige phishing-scenarier eller opretter en tilpasset skabelon og sender den derefter til gruppen af ​​medarbejdere uden at advare dem og overvåger resultaterne.

Et stort antal brugere, der klikker på linket, er en klar indikation af, at der er behov for yderligere træning i cybersikkerhedsbevidsthed.

Ifølge de seneste phishing-simuleringskampagner er de fem mest effektive typer e-fiskeri:

  1. Tema: Leveringsforsøg mislykkedes - Beklager, vores kurer var ikke i stand til at levere dit produkt. Afsender: Postleveringsservice. Klikrate: 18,5 %
  2. Tema: E-mails blev ikke leveret på grund af overbelastning af mailservere. Afsender: Googles supportteam. Klikrate: 18 %
  3. Tema: Online medarbejderundersøgelse: Hvad ville du forbedre ved at arbejde for virksomheden? Afsender: HR-afdeling. Klikrate: 18 %
  4. Tema: Påmindelse: Ny dresscode for hele virksomheden. Afsender: Menneskelige ressourcer. Klikrate: 17,5 %
  5. Tema: Opmærksomhed til alle medarbejdere: ny evakueringsplan. Afsender: Sikkerhedsafdelingen. Klikrate: 16 %

Inklusive e-mail phishing der har opnået et betydeligt antal klik er: reservationsbekræftelser fra reservationsservice (11 %), ordremeddelelse (11 %) og IKEA-udbudsmeddelelse (10 %)).
På den anden side så e-mails, der truer modtageren eller giver umiddelbare fordele, ud til at være mindre "vellykkede". En skabelon med temaet "Hack din computer og kend din søgehistorik" vandt 2 % af klikkene, mens Tilbud om gratis Netflix og $1.000 Ved at klikke på et link bedragede kun 1 % af medarbejderne.

Simuleringen Phishing er en af ​​de enkleste måder at overvåge cyberarbejderes modstandsdygtighed og evaluere effektiviteten af ​​deres cybersikkerhedstræning.

Der er dog vigtige aspekter, der skal overvejes, når denne evaluering udføres for at være virkelig effektiv. Da cyberkriminelles metoder konstant ændrer sig, skal simuleringen afspejle aktuelle tendenser inden for social engineering sammen med almindelige cyberkriminalitetsscenarier.

Det er vigtigt, at simulerede angreb udføres regelmæssigt og suppleret med passende træning – så brugerne vil udvikle en stærk årvågenhedsevne, der vil give dem mulighed for at undgå målrettede angreb eller såkaldte spyd phishing, kommenterer Elena Molchanova, Head of Security Awareness Business Development i Kaspersky

.

For at forhindre databrud og relaterede økonomiske tab og omdømmetab forårsaget af phishing-angreb, anbefaler Kaspersky følgende til virksomheder: 

  1. Mind dine medarbejdere om deres nøgletegn phishing-e-mails. Et dramatisk e-mail-problem, typografiske fejl, mærkelige afsenderadresser og mistænkelige links.
  2. Hvis du er i tvivl om den e-mail, du har modtaget, så tjek formatet på de vedhæftede filer, før du åbner dem, og korrektheden af ​​linket, før du klikker. Dette kan opnås ved at holde markøren over disse elementer - sørg for, at adressen ser autentisk ud, og at de vedhæftede filer ikke kan eksekveres.
  3. Rapporter altid phishing-angreb. Hvis du opdager et elektronisk angreb"fiskeri"(Phishing), henvises til sikkerhedsafsnittet IT og, hvis det er muligt, undgå at åbne ondsindede e-mails. Dette vil give cybersikkerhedsteamet mulighed for at omforme anti-spam-politikker og forhindre en hændelse.
  4. Giv dine medarbejdere grundlæggende viden om cybersikkerhed. Uddannelse bør sigte mod at ændre adfærd hos "elever" og lære dem, hvordan man håndterer trusler. Som en stor leverandør af cybersikkerhed er Kaspersky har en relevant database over faktiske angreb og supplerer dem konstant Sikkerhedsbevidsthedstræninger ifølge det nuværende trusselslandskab.
  5. Fordi phishing-forsøg kan være forvirrende, og der er ingen garanti for, at alle utilsigtede klik undgås, skal du beskytte dine arbejdsenheder med pålidelig sikkerhed. Vælg en løsning, der giver muligheder anti-spam, overvåger mistænkelig adfærd og sikkerhedskopierer dine filer i tilfælde af ransomware-angreb. Phishing-beskyttelse er inkluderet i nogle sikkerhedsløsninger, selv for små og mikrovirksomheder.

Pressemeddelelse


Mi TeamGlem ikke at følge den Xiaomi-miui.gr Google Nyheder at blive informeret med det samme om alle vores nye artikler! Du kan også, hvis du bruger RSS-læser, tilføje vores side til din liste, blot ved at følge dette link >> https://news.xiaomi-miui.gr/feed/gn

 

Følg os på Telegram  så du er den første til at lære alle vores nyheder!

 

Følg os på Telegram (ENG sprog) så du er den første til at lære alle vores nyheder!

Læs også

Efterlad en kommentar

* Ved at bruge denne formular accepterer du opbevaring og distribution af dine beskeder på vores side.

Dette websted bruger Akismet til at reducere spamkommentarer. Find ud af, hvordan dine feedbackdata behandles.

Efterlad en anmeldelse

Xiaomi Miui Hellas
Det officielle fællesskab af Xiaomi og MIUI i Grækenland.
Læs også
Træd ind i WIND Fibers verden nu og oplev den hurtigste internetoplevelse...