行业新闻与博客

最有效的网络钓鱼策略是使人们认为自己已被黑客入侵

对网络钓鱼攻击的新研究表明,点击最多的电子邮件主题行是与在线安全问题相关的主题。



 安全意识培训公司 KnowBe4 今天发布的  一份报告显示,最有可能打开带有使人们相信他们已经被黑客入侵的标题的电子邮件。 



为了制作《 2019年第三季度顶级点击式网络钓鱼测试报告》,KnowBe4 研究人员发出了数千封包含不同主题行的模拟网络钓鱼电子邮件,然后观察了哪些吸引了点击。该组织还检查了“流行的”电子邮件主题行,其中包括用户收到并向 IT 部门报告为可疑的实际电子邮件。 



结果发现,主题为“需要立即进行密码检查”的模拟网络钓鱼测试电子邮件受到最多的点击,其中有 43%的用户属于这种基于安全的诡计。



主题标题排名第二的是“进行了传递尝试”和“正在停用 [[email]]”,每个主题都吸引了 9%的用户。



有趣的是,那些希望发家致富或恋爱最浪漫的题材并不在点击量最高的前十名之列。取而代之的是,人们迷上了基于工作的主题行,这些主题行提供了基本信息或相对温和的收益承诺。 



主题行“新组织变革”吸引了 4%的用户,而 7%的用户无法拒绝单击主题行为“更新的员工福利”的电子邮件。尽管有 4%的用户屈服于打开名为“ Staff Review 2018”的消息的欲望,但有 6%的消息被“修订的假期和病假时间政策”吸引了足够的兴趣。 



事实证明,成功的另一种策略是利用食物的普遍诱惑。研究人员发现,有 8%的用户打开了一个模拟网络钓鱼电子邮件,主题行为“ [[company_name]] 将会有新的食品卡车”。 



KnowBe4 首席执行官 Stu Sjouwerman 说:“随着网络安全威胁的持续存在,越来越多的最终用户开始关注安全性。” 



“他们对保护自己的在线生活有既得利益,因此听起来很紧急的密码提示可能会诱使用户单击。坏蛋一直在寻找欺骗最终用户的聪明方法,因此 [用户] 需要保持警惕。 ”



非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服