
Отчет показывает тенденцию фишинга, связанного с бизнесом
Фишинговые электронные письма по-прежнему остаются одним из наиболее распространенных и эффективных методов для атак на организации по всему миру. KnowBe4 объявил результаты своего отчета о фишинге с наибольшим числом кликов за 2022 и четвертый квартал 2022 года. Результаты включают в себя самые популярные темы электронных писем, на которые нажимали в тестах на фишинг.
Киберпреступники постоянно совершенствуют свои стратегии, чтобы перехитрить конечных пользователей и организации, меняя темы фишинговых писем, делая их более правдоподобными и привлекающими внимание. Этот сдвиг в тактике фишинга с течением времени проявляется в растущей тенденции киберпреступников использовать темы электронной почты, связанные с бизнесом.
Деловые фишинговые электронные письма могут «исходить» от HR, ИТ, менеджеров и веб-сервисов, таких как Яндекс или Сбербанк.
Результаты фишингового теста KnowBe4 за 2022 год показывают, что за 2022 год:
- почти 50% тем электронных писем были связаны с HR,
- другая половина была связана с развитием карьеры, ИТ и уведомлениями о рабочих проектах.
Также тесты на фишинг показали, что основным вектором в этом году были вредоносные ссылки в теле электронной почты, которые оставались неизменными в течение последних трех кварталов подряд. В дальнейшем это может привести к кибератакам, компрометации деловой электронной почты и программы-вымогатели.
Самым популярным временем для отправки фишинговых писем оказались праздничные дни. Праздничный сезон является одним из самых загруженных периодов года для онлайн-активностей, и киберпреступники рассчитывают на то, что конечные пользователи не будут проявлять бдительность, когда дело доходит до обнаружения фишинговых писем.
Стью Шоуверман, генеральный директор KnowBe4, прокомментировал исследование:
«Киберпреступники умны и обращают внимание на то, что работает, а что нет, когда речь идет об эффективных фишинговых электронных письмах. Вот почему мы видим, что темы электронных писем со временем развиваются и обновляются, чтобы идти в ногу с конечными пользователями и тем, к чему они могут быть восприимчивы.
Отчеты KnowBe4 о тестировании на фишинг подчеркивают важность обучения по вопросам безопасности новой школы, которое знакомит пользователей с последними и наиболее распространенными кибератаками и угрозами. Сильная культура безопасности и образованная рабочая сила – лучшая защита организации, позволяющая сохранять бдительность и оставаться в безопасности в Интернете от киберпреступников и их попыток угроз».