RviddjqC4viaqLl2CSGiRrIhB8qhN39Sfb17cxO_SEZf4WBrO9Av6wfeBrsaWpKjfjXswqNMQAYWs4OY7d6VcTJj5Mbk6P4bfim6qo1_xx3YJFUjUjnkkKs8bC5hIydeQRzi_l06

Kybernetičtí zločinci mají v rukávu řadu triků, kterými přimějí své nic netušící oběti klikat na odkazy v phishingových e-mailech. Zde je ukázka, jak můžete přesně otestovat reakce vašich koncových uživatelů pomocí dobře vytvořené simulace phishingu, která využívá techniky reálných útočníků. Budete také schopni posoudit odolnost svých zaměstnanců vůči sofistikovaným podvodům pomocí bezplatné simulace phishingu zaměstnanců pomocí snadno použitelného nástroje usecure, uPhish.

Jak vytvořit úspěšnou simulaci phishingu

Toto je našich pět nejlepších tipů:

1. Mrkev nebo hůl.

Koncový uživatel klikne na odkaz v e-mailu pouze v případě, že obsahuje informaci, že něco získá kliknutím - nebo něco ztratí, když neklikne. Čím lepší slib nebo hrozba, tím je pravděpodobnější, že kliknou.
Zvažte: Co musí uživatel získat kliknutím na odkaz?
 

2. Důvěrnost.

Většina koncových uživatelů má v dnešní době dostatek know-how, aby si dvakrát rozmyslela, než klikne na odkazy v e-mailu od neznámých kontaktů. Pochází e-mail od jejich generálního ředitele nebo od softwarového nástroje, který používají? Než dokončí čtení celé zprávy, kliknou.
Zvažte: Představuje e-mail osobu, tým nebo službu, kterou uživatel zná? Když už nic jiného, ​​zadejte název společnosti, aby byl e-mail dostatečně přizpůsobený, a přiměl uživatele kliknout.

3. Autorita.

Pokud e-mail vypadá, že pochází od někoho na pozici autority, je pravděpodobnější, že upoutá pozornost a přiměje uživatele okamžitě jednat.
Zvažte: Mohli byste napsat e-mail, který se bude vydávat že byl poslán generálním ředitelem společnosti nebo jiným nadřízeným?

4. Naléhavost.

Nejpravděpodobnějším způsobem, jak se uživatel při phishingové simulaci vyhnul kompromisu, je ten, že dostal čas na zvážení - nebo slyšel o simulaci od svých kolegů. Chcete-li se tomu vyhnout, urgujte zprávu v e-mailu.
Zvažte: Existuje nějaké časové omezení e-mailu? E-mail by mohl nabídnout něco prvních deseti uživatelům, kteří kliknou - nebo požádat všechny zaměstnance, aby vyplnili informace do konce pracovního dne pod hrozbou pokuty.

5. Načasování.

Koncoví uživatelé mnohem častěji klikají na e-maily, které přicházejí během úředních hodin. Ještě lepší je, že pravděpodobně okamžitě kliknou na e-maily, když jsou v práci a hledají snadné rozptýlení - například během pátečního odpoledne.

Zvažte: Budou uživatelé při odeslání e-mailu v práci? Budou zaneprázdněni nebo budou hledat rozptýlení?

Příklad phishingového e-mailu

Níže uvedená e-mailová šablona - vytvořená pomocí nástroje simulace phishingu od usecure - byla použita v mnoha úspěšných simulacích phishingu - s průměrnou mírou kompromisu 39%!

E-mail slibuje příjemci informace o nových zásadách svátků společnosti. Kdo by na toto ihned neklikl?

E-mail byl úspěšný, protože:

  • Slibuje něco žádoucího - informace o dovolených
  • Je povědomý - uvádí název společnosti
  • Je naléhavý - nadpis říká „Vyžaduje se akce“ a uvádí, že politika se brzy změní.

 bY3Or96gMOoWTF1n_W_iAI02TvOfeAQ5QRn-KjCXG2EYgUmpxwqfYPMELT69BKkYfPaMsoGATn6A9zMEXIzv6w6HYf-ha5IIJ1PuPF5jjhZzqwA07oRJKQflgoTjrQE6Okf5Q9AG



Začněte testovat odolnost vaší organizace vůči phishingu

Spusťte bezplatnou simulaci phishingu pomocí simulačního nástroje uPhish společnosti usecure, abyste zjistili, kteří zaměstnanci jsou zranitelní běžnými podvody.

8Xjq1XiQ_cCGdR7IYI_eHRvJHTI8xSOYtYUE-HGmNpHxmULvz8lqjgFgS6QYEe8IFIr3B2grXu_tN0BH10hd67p-UgJcskiQyjte5rlfmiNoJKnvpU-egsL97P6nZcFSi493gX5T

  • Spočítejte riziko spuštěním bezplatné simulace phishingu
  • Pochopte riziko sledováním otevření, kliknutí odkazů a kompromisů
  • Začněte snadno s knihovnou připravených šablon

 

Kybernetická bezpečnost- více informací


Autor originálního článku: Micke Ahola

Přeložil: Ondřej Strachota

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.

WI-FI 7 - rychlost a kapacita!

Wifi 7, označované také jako IEEE 802.11be, přináší výrazné zvýšení rychlosti a kapacity sítí. S teoretickými rychlostmi až 46 Gbps, Wifi 7 je zhruba pětkrát rychlejší než předchozí standardy. 

Windows Server 2025 - budoucnost se blíží!

Připravte se na budoucnost s Windows Server 2025! Microsoft přináší řadu novinek a vylepšení, které usnadní správu, zabezpečení a výkon vaší serverové infrastruktury....

Legislativní rada vlády jednala o návrhu nového zákona o kybernetické bezpečnosti

Legislativní rada vlády (LRV) dala Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) na svém jednání ve čtvrtek 4. dubna 2024 několik cenných podnětů a připomínek k návrhu nového zákona o kybernetické bezpečnosti.

Bitdefender získal ocenění AV-TEST 2023 za nejlepší ochranu a nejlepší výkon pro firemní uživatele

Na základě dlouhé řady náročných nezávislých testů, provedených v roce 2023 organizací AV-TEST, které porovnávaly špičkové produkty kybernetické bezpečnosti, získal Bitdefender prestižní ocenění AV-TEST Award za nejlepší ochranu a nejlepší výkon...