16+
 

Каждый третий верит письмам от мошенников

25 сентября 2024 14:21

В среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам.

photo 2024 09 25 12 58 26 Каждый третий верит письмам от мошенников

Каждый третий верит письмам от мошенников

Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Таковы результаты совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского».

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35 % переходят по ссылке, каждый третий из них (10 %) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3 % адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33 % — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9 % сотрудников открывает вредоносные письма, 2 % переходит по ссылке и 0,2 % компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77 %). Письмо с темой «Фото с корпоратива» заинтересовало 32 %. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23 % получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14 % пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14 % получателей.

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

Подписка на МордовМедиа в Telegram - удобный способ быть в курсе важных новостей! Подписывайтесь и будьте в центре событий. Подписаться.

Не забудьте поделитесь с друзьями в соцсетях и месенджерах:

ИА «МордовМедиа». При использовании материала гиперссылка обязательна.

Рубрика:Новости Саранска и Мордовии

Заметили ошибку в тексте? Выделите ошибку и нажмите CTRL + ENTER

Похожие новости

Фото: commons.wikimedia.org/AmanAgrahari01/Creative Commons Attribution-Share Alike 4.0

Творческий сезон ярко открылся в саранском Доме культуры: подробности

В культурном центре Саранска с большим успехом стартовал новый творческий сезон 2025/26. Праздничное событие под названием «Все включено» подарило зрителям, собравшимся в зале, массу положительных эмоций.

Фото: commons.wikimedia.org/Sylvain Pedneault/Creative Commons Attribution-Share Alike 3.0

Шесть ЧП произошло в Мордовии в течение суток

За сутки в регионе произошло шесть крупных пожаров. Экстренные службы работали в усиленном режиме, оперативно устраняя возгорания в разных частях республики. Об этом сообщил источник в МЧС по РМ.

Фото: КСШОР Мордовии

Спортсмен из Мордовии стал третьим на Кубке Азии при триатлону

На этапе Кубка Азии по триатлону, состоявшемся 27 сентября в Туркестане, городе на юге Казахстана, спортсмен из Мордовии показал отличный результат, войдя в тройку лидеров. Роман Минеев, воспитанник республиканской КСШОР, удостоился бронзовой медали в этом соревновании.

Фото: Федерация спортивной борьбы Тюменской области

Спортсмен из Мордовии победил в соревнованиях по греко-римской борьбе

В Новосибирске 27 и 28 сентября состоялся турнир по греко-римской борьбе, посвященный памяти Героя Советского Союза Александра Аксёнова. В состязаниях приняли участие атлеты из множества стран, включая Азербайджан, Армению, Беларусь, Иран, Казахстан, Кубу, Кыргызстан, Таджикистан, Турцию, Узбекистан и Российскую Федерацию.

Хотите, чтобы Ваша новость появилась на сайте?

Свяжитесь с нашей службой новостей