Треть сотрудников российских компаний верит фишинговым рассылкам

-

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

 

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

 

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

 

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

 

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой «Фото с корпоратива» заинтересовало 32%. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14% получателей.

 

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 7890 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
На сколько подорожали поездки в
На сколько подорожали поездки в "Яндекс Такси" — свежие данные 2025 года
9 июля 2025 - Журналист - 0 - 1728

По итогам первого полугодия 2025 года «Яндекс Такси» опубликовал аналитический отчёт, в котором раскрывается динамика стоимости поездок за последние 12 месяцев. В исследовании использовался метод расчёта средней цены за минуту в пути, учитывающий все доступные тарифы, кроме корпоративных. Такой подход позволяет получить наиболее объективные данные, поскольку включает в себя множество переменных: сезонные изменения спроса, погодные условия, уровень загруженности дорог и временные факторы.

Рекордные штрафы за парковку: новые тренды автомобильной Перми
Рекордные штрафы за парковку: новые тренды автомобильной Перми
9 июля 2025 - Журналист - 0 - 1640

За первые шесть месяцев 2025 года доходы от платных парковок в Перми достигли 114,8 млн рублей, что на 25,7% (23,5 млн рублей) больше, чем за тот же период 2024 года (91,3 млн рублей). Однако еще более стремительный рост показали штрафы за неоплаченную парковку: за полгода их сумма составила 116,3 млн рублей, что на 78% превышает показатель прошлого года (65,2 млн рублей).

«Хохловка» приглашает на фестиваль народной красоты «Цветьё»
«Хохловка» приглашает на фестиваль народной красоты «Цветьё»
9 июля 2025 - Журналист - 0 - 1535

12 июля в архитектурно-этнографическом музее «Хохловка» состоится фестиваль «Цветьё». В программе:  аутентичное пение, ремесленные мастерские, лекторий, пленэр для художников и фотографов.

В Wildberries предупредили о новой схеме мошенников на маркетплейсе
В Wildberries предупредили о новой схеме мошенников на маркетплейсе
10 июля 2025 - Журналист - 0 - 1399

Злоумышленники в сети маскируются под известных людей и предлагают от их имени «заработать» на площадке Wildberries. На деле участие в таких схемах может закончиться потерей денежных средств или передачей персональных данных мошенникам.

Пермяки все чаще хотят видеть собеседника при общении в мессенджерах
Пермяки все чаще хотят видеть собеседника при общении в мессенджерах
9 июля 2025 - Журналист - 0 - 1216

Пермяки все реже совершают телефонные звонки, предпочитая общение в мессенджерах. За год средний голосовой трафик на абонента снизился на 12%, а мобильная передача данных выросла на 26%. Интерес к классическим звонкам в основном падает у молодежи, при этом активно осваивать альтернативные способы связи начали пользователи старше 56 лет.

 

Новые статьи
Чек-лист дел жизни: 20 пунктов, которые нельзя упустить
Чек-лист дел жизни: 20 пунктов, которые нельзя упустить
10 июля 2025 - Журналист - 0 - 715
Практический чек лист дел жизни с конкретными пунктами по 5 категориям: карьера, здоровье, отношения. Не упустите главное — начните сегодня!
Преимущества корпоративного счета в Китае
Преимущества корпоративного счета в Китае
10 июля 2025 - Журналист - 0 - 493
Открыть счет в Китае — обязательный шаг для иностранных компаний, будь то стартапы или международные корпорации, планирующих долгосрочное присутствие и масштабирование бизнес-операций в этой...
Зарубежная недвижимость-2025: Куда вкладываются россияне и почему Европа теряет
Зарубежная недвижимость-2025: Куда вкладываются россияне и почему Европа теряет
9 июля 2025 - Журналист - 0 - 814
Согласно исследованию брокерской компании Tranio, в первой половине 2025 года россияне чаще всего приобретали жильё за рубежом в Таиланде, ОАЭ и Турции. При этом эксперты отмечают резкий...
Где заказать рефералов в Телеграмм – идея и инвестиция в процесс
Где заказать рефералов в Телеграмм – идея и инвестиция в процесс
9 июля 2025 - Журналист - 0 - 829
Где заказать рефералов в Телеграмм — вопрос, актуальный для всех, кто хочет быстро расширить свою аудиторию. Надёжные SMM-платформы помогут в этом без риска.

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |