© фото - Фото https://www.shutterstock.com/ru
28 марта 2024.
/46ТВ/.
В первом квартале 2024 года 28% сотрудников крупных компаний ввели свои рабочие учетные данные на фишинговых интернет-ресурсах. К таким выводам пришли аналитики МТС RED после проведения тренировочных фишинговых рассылок.
Тестирование охватило самый широкий круг специалистов, от стажеров до руководящего состава. Тренировочные фишинговые рассылки были направлены в общей сложности почти тысяче сотрудников крупных компаний в двадцати регионах России. Результаты показали, что около трети сотрудников (319 из 1018-ти) не умеют определять фишинг и переходят по ссылкам из мошеннических писем, а 28% вводят на поддельных страницах логины и пароли от рабочих аккаунтов. Аналитики ожидали, что этот показатель будет в два раза ниже, поскольку сегодня большинство компаний все же озабочены вопросами кибербезопасности.
Рассылки проводились с февраля по март и были посвящены подаркам сотрудникам к 23 Февраля и 8 Марта, а также новостям внутренних сервисов для персонала компаний.
- Чтобы не попасть в печальную статистику по фишингу, необходимо систематически проходить обучение по киберграмотности и помнить ее ключевые правила. Например, в корпоративной переписке всегда определять источник отправителя – внешний или внутренний. Его можно распознать по адресу отправителя, почтовому домену, он не должен отличаться от привычного. Кроме того, если вы не знакомы с интернет-ресурсом, на который ведет ссылка в письме, не переходите по ней и тем более не вводите информацию, будь то ваши паспортные данные или логины и пароли от рабочих аккаунтов, – уточнил директор МТС в Курской области Семён Розенберг.
Аналитики отмечают: после первого обучения по результатам проведенной тренировки процент переходов по фишинговым ссылкам снижается минимум в два раза, однако через некоторое время возвращается к прежним показателям. Поэтому тестирование и обучение сотрудников основам киберграмотности должно быть системным процессом в компании.
Рассылки проводились с февраля по март и были посвящены подаркам сотрудникам к 23 Февраля и 8 Марта, а также новостям внутренних сервисов для персонала компаний.
- Чтобы не попасть в печальную статистику по фишингу, необходимо систематически проходить обучение по киберграмотности и помнить ее ключевые правила. Например, в корпоративной переписке всегда определять источник отправителя – внешний или внутренний. Его можно распознать по адресу отправителя, почтовому домену, он не должен отличаться от привычного. Кроме того, если вы не знакомы с интернет-ресурсом, на который ведет ссылка в письме, не переходите по ней и тем более не вводите информацию, будь то ваши паспортные данные или логины и пароли от рабочих аккаунтов, – уточнил директор МТС в Курской области Семён Розенберг.
Аналитики отмечают: после первого обучения по результатам проведенной тренировки процент переходов по фишинговым ссылкам снижается минимум в два раза, однако через некоторое время возвращается к прежним показателям. Поэтому тестирование и обучение сотрудников основам киберграмотности должно быть системным процессом в компании.