
Τα δεδομένα προσομοιωτή phishing από την Kaspersky Security Awareness Platform δείχνουν ότι οι εργαζόμενοι τείνουν να μην παρατηρούν παγίδες που κρύβονται στα emails που έχουν ως θέμα εταιρικά ζητήματα και ειδοποιήσεις προβλημάτων παράδοσης. Σχεδόν ένας στους πέντε (16% έως 18%) έκανε κλικ στον σύνδεσμο στα emails templates που μιμούνταν τέτοιες επιθέσεις phishing.
Διαβάστε ακόμα: Γιγαντώθηκαν οι επιθέσεις phishing που στοχεύουν κρυπτονομίσματα
Σύμφωνα με εκτιμήσεις, το 91% του συνόλου των επιθέσεων στον κυβερνοχώρο ξεκινά με ένα phishing email και οι τεχνικές “ψαρέματος” εμπλέκονται στο 32% όλων των επιτυχημένων παραβιάσεων δεδομένων.
Διαβάστε ακόμα: Τρωτά σημεία σε routers – Πόσα ανακαλύφθηκαν το 2021
Για να παράσχει περαιτέρω πληροφορίες σχετικά με αυτήν την απειλή, η Kaspersky ανέλυσε δεδομένα που συγκεντρώθηκαν από έναν προσομοιωτή phishing και παρέχονται εθελοντικά από χρήστες. Ενσωματωμένο στην πλατφόρμα Kaspersky Security Awareness Platform, αυτό το εργαλείο βοηθά τις εταιρείες να ελέγχουν εάν το προσωπικό τους μπορεί να διακρίνει ένα ηλεκτρονικό μήνυμα τύπου “phising” από ένα πραγματικό χωρίς να θέτει σε κίνδυνο τα εταιρικά δεδομένα. Ένας διαχειριστής επιλέγει από το σύνολο προτύπων, μιμούμενος κοινά σενάρια ηλεκτρονικού ψαρέματος ή δημιουργεί ένα προσαρμοσμένο πρότυπο, στη συνέχεια το στέλνει στην ομάδα εργαζομένων χωρίς να τους προειδοποιεί και παρακολουθεί τα αποτελέσματα. Ένας μεγάλος αριθμός χρηστών που κάνουν κλικ στον σύνδεσμο είναι μια σαφής ένδειξη ότι απαιτείται πρόσθετη εκπαίδευση ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο.
Οι πέντε πιο αποτελεσματικοί τύποι phishing
Σύμφωνα με πρόσφατες εκστρατείες προσομοίωσης phishing, οι πέντε πιο αποτελεσματικοί τύποι ηλεκτρονικού ψαρέματος είναι:
- Θέμα: Αποτυχία προσπάθειας παράδοσης – Δυστυχώς, ο ταχυμεταφορέας μας δεν μπόρεσε να παραδώσει το προϊόν σας. Αποστολέας: Υπηρεσία παράδοσης αλληλογραφίας. Ποσοστό κλικ: 18,5%
- Θέμα: Τα μηνύματα ηλεκτρονικού ταχυδρομείου δεν παραδόθηκαν λόγω υπερφόρτωσης των mail servers. Αποστολέας: Η ομάδα υποστήριξης της Google. Ποσοστό κλικ: 18%
- Θέμα: Διαδικτυακή έρευνα εργαζομένων: Τι θα βελτιώνατε σχετικά με την εργασία στην εταιρεία. Αποστολέας: Τμήμα Ανθρώπινου Δυναμικού. Ποσοστό κλικ: 18%
- Θέμα: Υπενθύμιση: Νέος ενδυματολογικός κώδικας για όλη την εταιρεία. Αποστολέας: Ανθρώπινο Δυναμικό. Ποσοστό κλικ: 17,5%
- Θέμα: Προσοχή προς όλους τους εργαζομένους: νέο σχέδιο εκκένωσης κτιρίου. Αποστολέας: Τμήμα Ασφαλείας. Ποσοστό κλικ: 16%
Μεταξύ άλλων email phishing που κέρδισαν σημαντικό αριθμό κλικ είναι: επιβεβαιώσεις κρατήσεων από υπηρεσία κρατήσεων (11%), ειδοποίηση για παραγγελία (11%) και ανακοίνωση διαγωνισμού ΙΚΕΑ (10%).
Τα λιγότερο «επιτυχημένα»
Από την άλλη πλευρά, τα emails που απειλούν τον παραλήπτη, ή προσφέρουν άμεσα οφέλη, φάνηκαν να είναι λιγότερο «επιτυχημένα». Ένα πρότυπο με θέμα «Χάκαρα τον υπολογιστή σας και γνωρίζω το ιστορικό αναζήτησής σας» κέρδισε το 2% των κλικ, ενώ οι προσφορές για δωρεάν Netflix και 1.000 δολάρια κάνοντας κλικ σε έναν σύνδεσμο ξεγέλασαν μόλις το 1% των εργαζομένων.
Τρόποι αποτροπής
Για την αποτροπή παραβιάσεων δεδομένων και τυχόν σχετικών οικονομικών απωλειών και απωλειών φήμης που προκαλούνται από επιθέσεις phishing, η Kaspersky συνιστά τα ακόλουθα για τις επιχειρήσεις:
- Υπενθυμίστε στους υπαλλήλους σας τα βασικά σημάδια των phishing emails. Ένα δραματικό θέμα email, τυπογραφικά και άλλα λάθη, περίεργες διευθύνσεις αποστολέων και ύποπτοι σύνδεσμοι.
- Εάν υπάρχει αμφιβολία σχετικά με το email που έχετε λάβει, ελέγξτε τη μορφή των συνημμένων πριν τα ανοίξετε και την ορθότητα του συνδέσμου πριν κάνετε κλικ. Αυτό μπορεί να επιτευχθεί αν τοποθετήσετε τον δείκτη του ποντικιού πάνω από αυτά τα στοιχεία – βεβαιωθείτε ότι η διεύθυνση φαίνεται αυθεντική και ότι τα συνημμένα αρχεία δεν είναι σε εκτελέσιμη μορφή.
- Να αναφέρετε πάντα επιθέσεις phishing. Εάν εντοπίσετε μια επίθεση ηλεκτρονικού “ψαρέματος” (phishing), αναφέρετέ τη στο τμήμα ασφάλειας IT και, εάν είναι δυνατόν, αποφύγετε να ανοίξετε το κακόβουλο email. Αυτό θα επιτρέψει στην ομάδα ασφάλειας στον κυβερνοχώρο να διαμορφώσει εκ νέου τις πολιτικές κατά των ανεπιθύμητων μηνυμάτων και να αποτρέψει ένα περιστατικό.
- Παρέχετε στους υπαλλήλους σας βασικές γνώσεις για την ασφάλεια στον κυβερνοχώρο. Η εκπαίδευση θα πρέπει να στοχεύει στην αλλαγή της συμπεριφοράς των «μαθητών» και στο να διδαχθούν πώς να αντιμετωπίζουν τις απειλές.
- Επειδή οι απόπειρες phishing μπορεί να προκαλούν σύγχυση και δεν υπάρχει εγγύηση για την αποφυγή όλων των κλικ που γίνονται κατά λάθος, προστατέψτε τις συσκευές εργασίας σας με αξιόπιστη ασφάλεια. Επιλέξτε μια λύση που παρέχει δυνατότητες anti-spam, παρακολουθεί ύποπτη συμπεριφορά και δημιουργεί ένα αντίγραφο ασφαλείας των αρχείων σας σε περίπτωση επιθέσεων ransomware.


Latest News

Αντιμέτωπη με νέα αγωγή στη Βρετανία η Google - Πιθανές αποζημιώσεις 5 δισ. λιρών
Η μήνυση ασκείται για λογαριασμό όλων των οργανισμών που εδρεύουν στη Βρετανία και που χρησιμοποίησαν τις υπηρεσίες διαφήμισης αναζήτησης της Google από την 1η Ιανουαρίου 2011

Η Δικαιοσύνη αναβαθμίζεται ψηφιακά με συστήματα AI
Μέχρι σήμερα, η μετάφραση εκατοντάδων, αν όχι χιλιάδων, σελίδων και η αναζήτηση διαθέσιμων μεταφραστών και διερμηνέων, ειδικά σε κάποιες γλώσσες, προκαλεί σημαντικές καθυστερήσεις

Ξεκινά η υλοποίηση του ελληνικού εργοστασίου τεχνητής νοημοσύνης
Το AI Factory «Pharos» είναι ένα από τα πρώτα δεκατρία «εργοστάσια» Τεχνητής Νοημοσύνης στην Ευρώπη

Συνεργασία ψηφιακής διασύνδεσης στην Νοτιοανατολική Μεσόγειο Digital Realty - Space Hellas
Η συνεργασία Digital Realty - Space Hellas ενισχύει περαιτέρω το δίκτυο της δεύτερης και αναδεικνύει την Κρήτη σε κομβικό σημείο διασύνδεσης στην Νοτιοανατολική Μεσόγειο

Η Nvidia θα «χάσει» 5,5 δισ. καθώς οι ΗΠΑ περιορίζουν τις πωλήσεις chip στην Κίνα
Η Nvidia ανακοίνωσε ότι οι ΗΠΑ έχουν ξεκαθαρίσει ότι οι νέοι περιορισμοί είναι απαραίτητοι για την αντιμετώπιση του κινδύνου χρήσης τσιπ H20 σε «έναν υπερυπολογιστή στην Κίνα»

Η TDK φέρνει επανάσταση στη δημιουργική ΑΙ
Η TDK κατέγραψε χρόνους απόκρισης 20 τρισεκατομμυρίων του δευτερολέπτου στη δοκιμή για τη βελτίωση των ταχυτήτων μεταφοράς δεδομένων

Η Ευρώπη θα πρέπει να επιλέξει μεταξύ αμερικανικής ή κινεζικής τεχνολογίας - Τι είπε αξιωματούχος του Τραμπ
Ο πρόεδρος της Ομοσπονδιακής Επιτροπής Επικοινωνιών Μπρένταν Καρ προτρέπει την Ευρώπη να επιλέξει την εταιρεία Starlink του ίλον Μασκ

Τα... καμάρια της Silicon Valley δεν πλήρωσαν φόρους εκατοντάδων δισ. δολαρίων
Οι κορυφαίες αμερικανικές εταιρείες τεχνολογίας, γνωστές ως Silicon Six, δημιουργούν κέρδη δισεκατομμυρίων, αλλά «κλέβουν» το δημόσιο ταμείο

Ξεπέρασαν τις 15.000 οι επισκέπτες στη Beyond 2025
Η BEYOND 2025 συγκέντρωσε περισσότερους από 300 εκθέτες από την Ελλάδα και από 10 χώρες

Πώς θα προστατευτείτε από ηλεκτρονικές απάτες σε καιρούς οικονομικής αβεβαιότητας
Επιτήδειοι με κακούς σκοπούς μπορεί να επιχειρήσουν να εκμεταλλευτούν την κατάσταση και οι χρήστες να πέσουν θύματα σε ηλεκτρονικές απάτες