Для тех, кто хочет знать и читать: Прошел фишинговую симуляцию для клиента в прошлом месяце. Простое письмо. Ничего сложного. «Ваш аккаунт будет заблокирован через 24 часа. Нажмите здесь, чтобы подтвердить». 40% сотрудников кликнули по ссылке. Когда я позже сел с командой, один человек сказал что-то, что запомнилось мне: Он сказал: «Оно выглядело точно так же, как настоящие письма, которые мы получаем каждую неделю». В этом и заключается настоящая проблема. Не в том, что люди невнимательны. А в том, что злоумышленники стали отлично имитировать легитимные сообщения, в то время как большинство программ по повышению осведомленности о безопасности до сих пор учат людей распознавать очевидные подделки. Мы полностью переработали обучение на основе этого. Меньше упражнений на поиск грамматических ошибок. Теперь больше акцента на: «Вот как выглядит действительно убедительная попытка, и вот одна деталь, которая все еще ее выдает». Вторая симуляция, проведенная через четыре недели: 12%. Это число имеет значение. Не то, попались ли люди один раз. А то, изменило ли обучение их поведение на самом деле. Фишинговые симуляции не должны быть скучными — ведь злоумышленники не скучают, поверьте мне.
Cyber_RachealПоделиться
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.