16+
 

Каждый третий верит письмам от мошенников

25 сентября 2024 14:21

В среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам.

photo 2024 09 25 12 58 26 Каждый третий верит письмам от мошенников

Каждый третий верит письмам от мошенников

Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Таковы результаты совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского».

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35 % переходят по ссылке, каждый третий из них (10 %) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3 % адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33 % — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9 % сотрудников открывает вредоносные письма, 2 % переходит по ссылке и 0,2 % компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77 %). Письмо с темой «Фото с корпоратива» заинтересовало 32 %. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23 % получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14 % пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14 % получателей.

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

Подписка на МордовМедиа в Telegram - удобный способ быть в курсе важных новостей! Подписывайтесь и будьте в центре событий. Подписаться.

Не забудьте поделитесь с друзьями в соцсетях и месенджерах:

ИА «МордовМедиа». При использовании материала гиперссылка обязательна.

Рубрика:Новости Саранска и Мордовии

Заметили ошибку в тексте? Выделите ошибку и нажмите CTRL + ENTER

Похожие новости

Фото: «Шефская помощь | Херсон»

Представители Мордовии и Херсонской области провели семинар по молодежным вопросам

Сотрудники Министерства по делам молодежи Херсонской области и волонтёры молодежного центра «Патриот» приняли участие в онлайн-семинаре, посвященном борьбе с экстремистскими и террористическими проявлениями в молодежной среде.

Фото: commons.wikimedia.org/Engelberthumperdink/Creative Commons Attribution-Share Alike 4.0

Саранского бизнесмена оштрафовали на крупную сумму в результате захвата помещений

В результате прокурорской инспекции в Саранске предпринимателя обязали выплатить штраф в размере миллиона рублей. Причиной стало незаконное использование его компанией трех помещений, расположенных в жилых домах на улице Александра Невского.

Фото: commons.wikimedia.org/Lilly M/Creative Commons Attribution-Share Alike 3.0

Убийц пятнистого оленя разыскивают в Зубово-Полянском районе Мордовии

Во время патрулирования Зубово-Полянского района (Мордовия) сотрудники лесничества совместно с бойцами Росгвардии обнаружили оставленный автомобиль повышенной проходимости. Внутри «УАЗа» находилась мертвая туша благородного пятнистого оленя мужского пола. Очевидно, животное было убито незаконным способом.

Фото: РМ- Рейл

Компания из Мордовии победила во всероссийской премии в области охраны труда

Проект «ВКМ-Сталь», являющийся частью металлургического направления «РМ Рейл», ведущего в России производителя вагонов, стал лауреатом премии WORK&SAFETY AWARD 2025 в номинации «За лучшую инициативу по культивированию безопасных условий труда». Торжественное награждение прошло 21 ноября в столице в рамках Business Summit of Future.

Хотите, чтобы Ваша новость появилась на сайте?

Свяжитесь с нашей службой новостей