Треть сотрудников российских компаний верит фишинговым рассылкам

-

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

 

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

 

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

 

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

 

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой «Фото с корпоратива» заинтересовало 32%. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14% получателей.

 

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 7873 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Пермская художественная галерея закрылась на переезд: как готовят к транспортировке 60 тысяч экспонатов
Пермская художественная галерея закрылась на переезд: как готовят к транспортировке 60 тысяч экспонатов
25 июня 2025 - Журналист - 0 - 1860

23 июня 2025 года Пермская государственная художественная галерея официально закрыла свои двери для посетителей. Это связано с завершением полугодового выставочного проекта «От реставрации к интерпретации» и началом активной фазы подготовки к переезду в новое здание на территории «Завода Шпагина. 

Первая лига КВН возвращается в Пермь!
Первая лига КВН возвращается в Пермь!
24 июня 2025 - Журналист - 0 - 1413

25, 26, 27 июня в Перми пройдут игры 1/4 сезона Первой лиги КВН: 12 команд из России и Беларуси поборются за право продолжить путь за чемпионством и попаданием в Высшую лигу! Среди участников есть и полюбившаяся пермякам команда «Лёд» из Очёра.

Мужчины Прикамья вошли в топ-15 самых заботливых в РФ
Мужчины Прикамья вошли в топ-15 самых заботливых в РФ
26 июня 2025 - Журналист - 0 - 1345

Пермяки всё чаще разделяют трафик из своего тарифа с родными и близкими. Согласно обезличенным данным МегаФона, с начала года количество клиентов, которые пользуются гигабайтами, минутами и смс вместе со своей семьёй, выросло почти на 25%. Организаторами семейных групп чаще выступают мужчины, которые составляют 59% общего числа владельцев групп.

На территория историко-архитектурного комплекса «Усолье Строгановское» пройдет «Строгановская регата 2025»
На территория историко-архитектурного комплекса «Усолье Строгановское» пройдет «Строгановская регата 2025»
26 июня 2025 - Журналист - 0 - 1301

В этом году регата традиционно проводится на территории комплекса «Усолье Строгановское». Это место, по праву, считается одним из самых популярных мест отдыха среди горожан г. Березники. Прекрасный обзор на акваторию, музеи, и, конечно, современная реконструированная территория. Ожидается около 40 юных спортсменов из парусных клубов Перми, Ижевска, Воткинска, Екатеринбурга, Нижнего Тагила и Нижней Салды.

Пермь зажигает: как город отметит День молодёжи — полная программа
Пермь зажигает: как город отметит День молодёжи — полная программа
27 июня 2025 - Журналист - 0 - 1301

В Перми представили насыщенную программу празднования Дня молодёжи, которая включает десятки мероприятий по всему городу. Гостей ждут выступления популярных артистов, спортивные состязания, мастер-классы, ярмарки и открытие летнего фестиваля «Город встреч». Основные события развернутся 28 июня на нескольких площадках, а праздничная атмосфера сохранится до 29 июня, когда состоятся крупные спортивные турниры.

 

Новые статьи
Кредит на расширение бизнеса: как обосновать потребность и получить одобрение
Кредит на расширение бизнеса: как обосновать потребность и получить одобрение
27 июня 2025 - Журналист - 0 - 622
Кредит для бизнеса без залога и поручителей — это удобный финансовый инструмент, который позволяет компаниям развиваться, не отвлекая собственные средства и не привлекая дополнительных...
Что такое дебетовая карта и как она работает
Что такое дебетовая карта и как она работает
27 июня 2025 - Журналист - 0 - 384
Банковская карта — это один из удобных финансовых инструментов. Можно безопасно хранить и использовать деньги. Сегодня разберемся, как работает карта и в чем ее преимущества.
Почему стоит рассмотреть кредит наличными в 2025 году?
Почему стоит рассмотреть кредит наличными в 2025 году?
27 июня 2025 - Журналист - 0 - 453
Кредит наличными остается одним из самых востребованных финансовых продуктов в 2025 году. Несмотря на рост популярности кредитных карт и рассрочек, займы наличными по-прежнему привлекательны...
«Сокол» расширяет рынок импортозамещения: начинает выпуск корпусов для нефтегазового оборудования с улучшенными характеристиками
«Сокол» расширяет рынок импортозамещения: начинает выпуск корпусов для нефтегазового оборудования с улучшенными характеристиками
26 июня 2025 - Журналист - 0 - 665
Компания «Сокол» представила собственное производство корпусов для резистивиметров — критически важных приборов, используемых в нефтегазовой отрасли. Решение позволит российским...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |