34% сотрудников российских компаний «попадаются» на фишинговые письма про сложности с курьерской доставкой
Новости Безопасность
Треть сотрудников российских компаний «попадаются» на мошеннические (фишинговые) письма про сложности, якобы возникшие с курьерской доставкой. Как выяснила «Лаборатория Касперского», проанализировав данные, собранные с помощью симулятора фишинга, встроенного в решение Kaspersky Automated Security Awareness Platform, по вредоносной ссылке в таких письмах перешел каждый третий получивший их пользователь (34%).
Таким образом, проблема с физической доставкой неких документов или товаров оказалась цепким крючком, привлекающим внимание многих сотрудников компаний. Как отмечают аналитики «Лаборатории Касперского», это неудивительно, поскольку люди активно пользуются доставкой, поэтому в большинстве случаев такое письмо безошибочно попадет в цель и не вызовет подозрений у жертвы. К тому же, если оплата товара была произведена заранее, это также может являться дополнительным триггером для человека, получившего подобное письмо.
Еще одна тема: «Письмо не доставлено из-за перегрузки почтового сервера» вызвала доверие у каждого четвертого (23%). Поскольку корпоративная переписка остается одним из основных инструментов коммуникации на работе, сотрудникам компаний важно, чтобы их письма получали вовремя. Если происходит сбой, человек пытается оперативно разобраться, в чем причина: неверный адрес, технические проблемы на сервере или что-либо еще. Поэтому с высокой вероятностью он кликнет по ссылке в сообщении об источнике сбоя. На это и рассчитывают мошенники, отмечают в «Лаборатории Касперского».
Еще одна распространенная ловушка связана с письмами о накоплениях. Как подтверждает статистика, тема денег остро волнует людей: каждый пятый (22%) нажал на ссылку в письме с темой «Ваши средства перемещены в частный инвестиционный фонд».
Еще примерно столько же (19%) были готовы ответить на внутренний опрос от HR-отдела. Тема соответствующего фишингового письма звучала как «Онлайн-опрос для сотрудников: что бы вы улучшили в работе компании». Эксперты отмечают, что такая приманка эффективна, поскольку многие любят давать обратную связь работодателю.
Вместе с тем, реже всего по ссылке из вредоносной рассылки переходят в тех случаях, когда письмо выглядит откровенным обманом. Например, в нем содержатся предложения пройти бесплатный вебинар по возвращению налогов, ответить на несуществующее письмо или получить неожиданный подарок.
|
|
|