RviddjqC4viaqLl2CSGiRrIhB8qhN39Sfb17cxO_SEZf4WBrO9Av6wfeBrsaWpKjfjXswqNMQAYWs4OY7d6VcTJj5Mbk6P4bfim6qo1_xx3YJFUjUjnkkKs8bC5hIydeQRzi_l06

Kybernetičtí zločinci mají v rukávu řadu triků, kterými přimějí své nic netušící oběti klikat na odkazy v phishingových e-mailech. Zde je ukázka, jak můžete přesně otestovat reakce vašich koncových uživatelů pomocí dobře vytvořené simulace phishingu, která využívá techniky reálných útočníků. Budete také schopni posoudit odolnost svých zaměstnanců vůči sofistikovaným podvodům pomocí bezplatné simulace phishingu zaměstnanců pomocí snadno použitelného nástroje usecure, uPhish.

Jak vytvořit úspěšnou simulaci phishingu

Toto je našich pět nejlepších tipů:

1. Mrkev nebo hůl.

Koncový uživatel klikne na odkaz v e-mailu pouze v případě, že obsahuje informaci, že něco získá kliknutím - nebo něco ztratí, když neklikne. Čím lepší slib nebo hrozba, tím je pravděpodobnější, že kliknou.
Zvažte: Co musí uživatel získat kliknutím na odkaz?
 

2. Důvěrnost.

Většina koncových uživatelů má v dnešní době dostatek know-how, aby si dvakrát rozmyslela, než klikne na odkazy v e-mailu od neznámých kontaktů. Pochází e-mail od jejich generálního ředitele nebo od softwarového nástroje, který používají? Než dokončí čtení celé zprávy, kliknou.
Zvažte: Představuje e-mail osobu, tým nebo službu, kterou uživatel zná? Když už nic jiného, ​​zadejte název společnosti, aby byl e-mail dostatečně přizpůsobený, a přiměl uživatele kliknout.

3. Autorita.

Pokud e-mail vypadá, že pochází od někoho na pozici autority, je pravděpodobnější, že upoutá pozornost a přiměje uživatele okamžitě jednat.
Zvažte: Mohli byste napsat e-mail, který se bude vydávat že byl poslán generálním ředitelem společnosti nebo jiným nadřízeným?

4. Naléhavost.

Nejpravděpodobnějším způsobem, jak se uživatel při phishingové simulaci vyhnul kompromisu, je ten, že dostal čas na zvážení - nebo slyšel o simulaci od svých kolegů. Chcete-li se tomu vyhnout, urgujte zprávu v e-mailu.
Zvažte: Existuje nějaké časové omezení e-mailu? E-mail by mohl nabídnout něco prvních deseti uživatelům, kteří kliknou - nebo požádat všechny zaměstnance, aby vyplnili informace do konce pracovního dne pod hrozbou pokuty.

5. Načasování.

Koncoví uživatelé mnohem častěji klikají na e-maily, které přicházejí během úředních hodin. Ještě lepší je, že pravděpodobně okamžitě kliknou na e-maily, když jsou v práci a hledají snadné rozptýlení - například během pátečního odpoledne.

Zvažte: Budou uživatelé při odeslání e-mailu v práci? Budou zaneprázdněni nebo budou hledat rozptýlení?

Příklad phishingového e-mailu

Níže uvedená e-mailová šablona - vytvořená pomocí nástroje simulace phishingu od usecure - byla použita v mnoha úspěšných simulacích phishingu - s průměrnou mírou kompromisu 39%!

E-mail slibuje příjemci informace o nových zásadách svátků společnosti. Kdo by na toto ihned neklikl?

E-mail byl úspěšný, protože:

  • Slibuje něco žádoucího - informace o dovolených
  • Je povědomý - uvádí název společnosti
  • Je naléhavý - nadpis říká „Vyžaduje se akce“ a uvádí, že politika se brzy změní.

 bY3Or96gMOoWTF1n_W_iAI02TvOfeAQ5QRn-KjCXG2EYgUmpxwqfYPMELT69BKkYfPaMsoGATn6A9zMEXIzv6w6HYf-ha5IIJ1PuPF5jjhZzqwA07oRJKQflgoTjrQE6Okf5Q9AG



Začněte testovat odolnost vaší organizace vůči phishingu

Spusťte bezplatnou simulaci phishingu pomocí simulačního nástroje uPhish společnosti usecure, abyste zjistili, kteří zaměstnanci jsou zranitelní běžnými podvody.

8Xjq1XiQ_cCGdR7IYI_eHRvJHTI8xSOYtYUE-HGmNpHxmULvz8lqjgFgS6QYEe8IFIr3B2grXu_tN0BH10hd67p-UgJcskiQyjte5rlfmiNoJKnvpU-egsL97P6nZcFSi493gX5T

  • Spočítejte riziko spuštěním bezplatné simulace phishingu
  • Pochopte riziko sledováním otevření, kliknutí odkazů a kompromisů
  • Začněte snadno s knihovnou připravených šablon

 

Kybernetická bezpečnost- více informací


Autor originálního článku: Micke Ahola

Přeložil: Ondřej Strachota

Problém se spywarem Apple iPhone se zhoršuje. Zde je to, co byste měli vědět

Výrobce iPhone detekoval spywarové útoky proti lidem ve více než 150 zemích. Zjistit, zda je vaše zařízení infikované, může být složité – existuje však několik kroků, kterými se můžete chránit.

Chyba Microsoft Outlooku byla zneužita ruským APT28 k hacknutí českých a německých subjektů

Česko a Německo v pátek odhalily, že byly terčem dlouhodobé kybernetické špionážní kampaně vedené s Ruskem napojeným národním státním aktérem známým jako APT28, který vyvolal odsouzení ze strany Evropské unie (E.U.), Severoatlantické aliance...

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu...

Jak může zabezpečení pomocí Sandboxu zvýšit vaše schopnosti detekce a analýzy malwaru?

Při nedávných velkých incidentech, jako byl útok na MGM Resorts nebo únik dat Bank of America, hrály velkou roli exploity typu zero-day, pokročilé perzistentní hrozby (APT) a další komplexní kybernetické hrozby.

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.