Треть сотрудников российских компаний верит фишинговым рассылкам

-

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

 

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

 

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

 

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

 

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой «Фото с корпоратива» заинтересовало 32%. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14% получателей.

 

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 7927 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
«Стратус» наступает: что известно о новом штамме ковида в Прикамье
«Стратус» наступает: что известно о новом штамме ковида в Прикамье
9 сентября 2025 - Журналист - 0 - 1584

В Пермском крае официально подтверждено распространение нового штамма коронавируса SARS-CoV-2, известного под названием «Стратус» (XFG). 

МТС приглашает ИТ-специалистов из Прикамья поучаствовать во всероссийском чемпионате по программированию
МТС приглашает ИТ-специалистов из Прикамья поучаствовать во всероссийском чемпионате по программированию
9 сентября 2025 - Журналист - 0 - 1419

 ПАО «МТС» , совместно с МТС Web Services открыла прием заявок для жителей Прикамья на участие в федеральном чемпионате по алгоритмическому и робототехническому программированию True Tech Champ-2025. Соревнование рассчитано как на школьников и студентов, так и на действующих ИТ-специалистов. Призовой фонд турнира превышает 10 млн рублей.

Новые правила «Победы»: что можно брать в салон самолета бесплатно
Новые правила «Победы»: что можно брать в салон самолета бесплатно
9 сентября 2025 - Журналист - 0 - 1233

Авиакомпания «Победа» внесла значительные коррективы в правила перевозки ручной клади, отменив ранее существовавшие ограничения по весу и увеличив допустимые размеры пакетов с покупками из магазинов беспошлинной торговли Duty Free. 

Тоньше, быстрее, умнее: Apple представила свое самое продвинутое поколение устройств
Тоньше, быстрее, умнее: Apple представила свое самое продвинутое поколение устройств
10 сентября 2025 - Журналист - 0 - 1195

В рамках своего традиционного осеннего ивента, который начался с данью уважения основателю компании, корпорация Apple провела масштабную презентацию, представив миру долгожданное новое поколение своих флагманских продуктов. Мероприятие задало тон цитатой легендарного Стива Джобса: «Дизайн — это не то, как предмет выглядит, а то, как он работает», — подчеркнув, что инновации бренда всегда направлены на совершенствование пользовательского опыта.

Исследование: лишь 4% компаний не имеют серьезных киберрисков
Исследование: лишь 4% компаний не имеют серьезных киберрисков
11 сентября 2025 - Журналист - 0 - 1123

Уязвимостям высокого и критического уровней в защите своих информационных систем подвержено большинство российского бизнеса — к такому выводу пришли специалисты МегаФона, проанализировав результаты пентестов, проведённых сотовым оператором в 2025 году.

 

Новые статьи
Почему вашему капиталу нужен именно швейцарский счет? Объясняем на пальцах для нерезидентов
Почему вашему капиталу нужен именно швейцарский счет? Объясняем на пальцах для нерезидентов
вчера в 22:29 - Журналист - 0 - 181
Открытие личного счета в швейцарском банке давно перестало быть привилегией исключительно миллиардов из глянцевых журналов; сегодня это реальная опция для состоятельных нерезидентов, стремящихся к...
Майнинг 2025: выбираем оборудование для максимальной прибыли
Майнинг 2025: выбираем оборудование для максимальной прибыли
11 сентября 2025 - Журналист - 0 - 643
Майнинг криптовалют продолжает оставаться динамичной и прибыльной сферой, несмотря на растущую сложность сетей и периодические колебания рынка. С момента последнего халвинга биткоина в 2024 году,...
Получите работу мечты: как составить идеальное резюме, минующее корзину
Получите работу мечты: как составить идеальное резюме, минующее корзину
10 сентября 2025 - Журналист - 0 - 443
В современном конкурентном мире поиска работы ваше резюме выполняет критически важную функцию, выступая в роли вашего персонального представителя перед потенциальным работодателем, и от качества...
Гайка, болт, шуруп: как не запутаться в базовых метизах
Гайка, болт, шуруп: как не запутаться в базовых метизах
10 сентября 2025 - Журналист - 0 - 316
В мире строительства, ремонта и производства надежные соединения — это основа долговечности и безопасности любой конструкции. Базовые метизы, такие как болты, гайки, шурупы и саморезы,...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |