Электронные письма ИТ-специалистов и онлайн-служб, используемые в качестве «стратегии фишинга»: отчет

232

Обучение по вопросам безопасности и имитация фишинговой платформы ЗнайБе4 говорит, что результаты его отчета о фишинге за первый квартал 2023 года отражают переход к уведомлениям ИТ и онлайн-сервисов, таким как уведомления об обновлении ноутбука или приостановке учетной записи, которые могут повлиять на повседневную работу конечных пользователей.

Согласно KnowBe4, киберпреступники всегда совершенствуют свои стратегии, чтобы оставаться на шаг впереди конечных пользователей и организаций, меняя темы фишинговых писем, чтобы они были более правдоподобными, и они охотятся на эмоции и стремятся вызвать беспокойство или замешательство, чтобы побудить кого-то щелкнуть.

«Тактика фишинга меняется в связи с растущей тенденцией киберпреступников использовать темы электронной почты, связанные с ИТ и онлайн-сервисами, такие как требования смены пароля, приглашения на собрания Zoom, предупреждения безопасности и многое другое. Они эффективны, потому что они влияют на ежедневный рабочий день конечных пользователей и последующие задачи, которые необходимо выполнить», — предупреждает KnowBe4.

“);



Согласно KnowBe4, киберпреступники всегда совершенствуют свои стратегии, чтобы оставаться на шаг впереди конечных пользователей и организаций, меняя темы фишинговых писем, чтобы они были более правдоподобными, и они охотятся на эмоции и стремятся вызвать беспокойство или замешательство, чтобы побудить кого-то щелкнуть.

«Тактика фишинга меняется в связи с растущей тенденцией киберпреступников использовать темы электронной почты, связанные с ИТ и онлайн-сервисами, такие как требования смены пароля, приглашения на собрания Zoom, предупреждения безопасности и многое другое. Они эффективны, потому что они влияют на ежедневный рабочий день конечных пользователей и последующие задачи, которые необходимо выполнить», — говорит KnowBe4.

KnowBe4 сообщает, что в этом квартале также использовались праздничные фишинговые электронные письма с поощрениями, такими как изменение расписания, подарочные карты и раздача спа-пакетов, которые использовались в качестве приманки для ничего не подозревающих конечных пользователей. налоговый сезон в 1 квартале».

«Киберпреступники постоянно увеличивают ущерб, который они наносят организациям, заманивая ничего не подозревающих сотрудников переходить по вредоносным ссылкам или загружать поддельные вложения, которые кажутся реалистичными», — говорится в сообщении. Стью Шоуверман, генеральный директор KnowBe4.

«Электронные письма, которые замаскированы под исходящие из внутреннего источника, такого как ИТ-отдел, особенно опасны, потому что они, кажется, исходят из более надежного, знакомого места, где сотрудник не обязательно будет подвергать их сомнению или относиться к ним скептически. Создание человеческого брандмауэра организации путем развития сильной культуры безопасности необходимо для того, чтобы перехитрить злоумышленников».

Чтобы загрузить копию инфографики Отчета о фишинге KnowBe4 Q1 2023, посетите здесь

Электронные письма ИТ-специалистов и онлайн-служб, используемые в качестве «стратегии фишинга»: отчет
Электронные письма ИТ-специалистов и онлайн-служб, используемые в качестве «стратегии фишинга»: отчет
Читать полную новость на сайте