Каждый третий верит письмам от мошенников

25.09.2024, 13:38
Просмотров: 182
Каждый третий верит письмам от мошенников
25 September 2024 г., РИА Пензенской области.

В среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Таковы результаты совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского».

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35 % переходят по ссылке, каждый третий из них (10 %) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3 % адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33 % — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9 % сотрудников открывает вредоносные письма, 2 % переходит по ссылке и 0,2 % компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77 %). Письмо с темой «Фото с корпоратива» заинтересовало 32 %. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23 % получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14 % пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14 % получателей.

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

Реклама. Рекламодатель - ПАО «Мегафон». ERID: 2SDnjdqydSA

Источник фото: пресс-служба МегаФон

Региональное информационное агентство Пензенской области, пожалуй, - единственный источник новостей, где публикуются заметки, охватывающие не только Пензу, но и районы. Таким образом, мы представляем полную картину региона.

На сайте РИА ПО публикуются не только новости Пензенской области, но и аналитические статьи, интервью на актуальные темы, обзоры и фоторепортажи.

Ежедневно по будням мы предлагаем читателям дайджест событий, произошедших в Сурском крае за минувший день.

Новостная лента Пензенской области раскрывает жизнь региона в сфере экономики, общества, спорта, культуры, образования, сельского хозяйства, ЖКХ, здравоохранения и медицины. Помимо этого, на наших страницах публикуется информация о предстоящих событиях, концертах и спортивных мероприятиях.

Вместе с тем, РИА Пензенской области размещает новости инвестиционной политики региона, происшествий, криминала, аварий и ДТП.

Ежедневно в режиме онлайн РИА ПО публикует оперативные и последние новости Пензы и районов Пензенской области. Читатели могут узнать об актуальных событиях Пензенского, Башмаковского, Бековского, Бессоновского, Вадинского, Земетчинского, Спасского, Иссинского, Городищенского, Никольского, Каменского, Кузнецкого, Нижнеломовского, Наровчатского, Лопатинского, Шемышейского, Камешкирского, Тамалинского, Пачелмского, Белинского, Мокшанского, Неверкинского, Сердобского, Лунинского, Малосердобинского, Колышлейского и Сосновоборского районов.

Новости Пензы и Пензенской области - здесь собраны последние и самые важные публикации о том, что сегодня происходит в городе: культурные, спортивные события, актуальные нововведения в сфере ЖКХ и строительства, происшествия, чрезвычайные ситуации, ДТП, аварии, криминальная хроника.

Мы также не оставляем без внимания достижения земляков: спортсменов, представителей культуры, науки и образования.

На страницах РИА Пензенской области оперативно публикуются не только фотографии с прошедших мероприятий, но и видео, а также инфографика.

Помимо этого, читателям периодически предлагаются тесты на знание Сурского края.

Новости Пензы и Пензенской области сегодня - это около ста ежедневных публикаций о том, что в данный момент актуально для жителей областного центра и региона.

На страницах РИА ПО ежемесячно публикуются материалы о вступающих в силу законах, которые коснутся жителей нашего региона.

Наше информационное агентство предоставляет читателям актуальный прогноз погоды в Пензе и Пензенской области на неделю и каждый день с указанием температуры воздуха, направления ветра и осадков. Прогноз сопровождается комментарием специалиста из регионального ЦГМС.

Riapo.ru – это новости Пензы, главные события, факты и мнения об актуальных и насущных вопросах и проблемах в регионе.

Решаем вместе
Направить обращение через Госуслуги
Мировые новости