也许数百封电子邮件越过每一天你的屏幕。这一天可以拖动和你的日常的单调,你只是不断点击链接没有在世界上的照顾。
好吧,也许事情并不那么糟糕,但这些网络钓鱼诈骗是棘手的,它需要不断保持警惕的用户和安全部门,让他们的蔓延。近日,勤奋,对于公司董事会提供的安全协作厂商,对2000名用户进行了测试看看他们对收件箱里的内容有多少关注。
据估计,1.56亿封钓鱼邮件这些垃圾邮件每天都被发送到世界各地,其中大约有1600万封通过了我们的垃圾邮件过滤器,进入了我们的收件箱。全球非营利组织反钓鱼工作组(APWG)记录更独特的钓鱼运动在2016年第一季度比在任何其他三个月跨越十几年前开始追踪该数据以来,据报道,美国家庭比其他国家更多的钓鱼网站,根据勤奋。
勤勉发现,网络钓鱼在短短5年内增长了近10倍,尤其是令人震惊的增长,从2016年1月的大约99000个记录在案的活动,到2016年3月的229000个——仅仅3个月。
在这项研究中,受骗最多的是那些似乎来自他们认识的人的电子邮件。
通常,这些电子邮件会告诉你,你中奖了,一个朋友在国外被困了,你的帐户出了问题,或者你只需要更新你的信用卡或密码信息。参加调查的人不会被别人说他们中了奖或旅行所愚弄。你知道有句谚语,“如果好得让人难以置信,那它很可能是真的。”
超过50%的受访者表示,他们的信用卡被未经授权收取了费用,33%的人表示他们的电子邮件账户被黑客入侵,24%的人表示他们的社交媒体账户被劫持。
陷阱看出来的
勤奋创建了这个在phshing方案中需要注意的常见事情列表。
- 警告标志
- 拼写或语法错误
- 发送者或交易看起来不熟悉
- 询问个人信息
- 好得令人难以置信
- 语言是紧急的或威胁的
- 地址或URL可疑
- 请求金钱或捐款
- 信息是模糊的
对于用户来说,最大的危险信号是邮件没有提到他们的名字。拼写和语法错误也是该邮件实际上是网络钓鱼骗局的关键标志。其他无效的电子邮件是那些声称从IRS,但用户一般已经得到的消息,IRS将永远不会联系你的电子邮件-虽然有事件,用户送苹果的iTunes礼品卡在被告知这对他们的案子有帮助之后。
勤奋说,那些宣称帐户有问题或新的安全措施的电子邮件欺骗了近27%的受访者。据称,社交媒体公司实施了新的登录程序,信用卡公司要求用户打开附件并验证账户细节,在线商家表示他们已经暂停了一个账户,甚至银行要求用户“点击这里”恢复账户访问,这些都欺骗了一部分受访者。
“当我们的调查对象试图辨别混杂在假货中的真实邮件时,他们的准确率超过了60%。然而,这意味着他们几乎有40%的时间将真正的电子邮件标记为垃圾邮件——足以对一个账户、友谊或其他重要关系造成持久的伤害。教训是:在把邮件标记为垃圾邮件之前,要试着确定它是否真的是垃圾邮件。
钓鱼测试的平均得分是76%,这在课堂上可能是平均水平,但在与骗子的斗争中并不能完全降低。
这篇文章,“网络钓鱼测试结果在一个勉强及格的等级为用户”最初发表CSO 。