Üç şüpheli e-postadan biri aynı zamanda bir tehdittir

Üç şüpheli e-postadan biri aynı zamanda bir tehdittir

Gönderiyi paylaş

F-Secure tarafından yapılan bir araştırmanın şimdi gösterdiği gibi, şüpheli olarak bildirilen e-postaların yaklaşık yüzde 33'ü aslında potansiyel bir tehdit olarak ortaya çıkıyor. Kimlik avı e-postaları en sık gözlemlendi.

Bir çalışma için F-Secure güvenlik uzmanları, 200.000'in ilk yarısında dünyanın dört bir yanındaki şirketlerde çalışanlar tarafından şüpheli olarak bildirilen 2021'den fazla e-postayı analiz etti. Bu e-postaların yaklaşık üçte birinin aslında potansiyel bir tehdit oluşturduğu sonucuna varıyorlar. Çoğu durumda bunlar, kurbanlardan kişisel bilgileri almak veya onları kandırarak kötü amaçlı yazılım indirmeleri için tasarlanmış kimlik avı kampanyalarıydı.

Ayda çok sayıda şüpheli e-posta

Çalışma, her çalışanın çalışma süresi boyunca ortalama 2,14 e-postayı potansiyel tehdit olarak bildirdiğini buldu. 1000 çalışanı olan bir şirkette ayda ortalama 116 şüpheli vaka görülüyordu. Böyle bir mesajın en yaygın nedeni, e-postaların yaklaşık yüzde 60'ında bulunan bağlantılardı. Bir e-postayı bildirmenin diğer nedenleri, yanlış veya şüpheli gönderen adresleri, şüpheli dosya ekleri ve spam idi.

Spesifik kelime ve ifadelerle risk değerlendirmesi

Güvenlik araştırmacıları ayrıca, e-postalardaki "Uyarı", "Paranız var" ve "Mesaj güvenilir biri içindir" gibi bazı kelime ve ifadelerin artan bir risk gösterdiği sonucuna vardı. Bu, birçok kimlik avı kampanyasında ortak bir paydaya işaret ediyor: Amaç, algılanan bir tehlikeye karşı uyarılmaları ve bu nedenle virüslü bağlantılara ve dosya eklerine tıklamaya daha istekli olmaları için kurbanların duygularıyla oynamaktır.

Çalışanlar giderek daha iyi bir tehlike duygusu geliştirir

Bildirilen e-postaların analizinden elde edilen çok spesifik sonuçlara ek olarak, F-Secure çalışması da birçok şirketin farkındalık alanında ilerleme kaydettiğini gösteriyor. Görünüşe göre çalışanlar, kötü amaçlı bir e-postanın kurbanı olmaktansa çok fazla e-postayı bildirmeyi tercih ediyor - prensipte bu tamamen meşru bir hareket tarzı. Bununla birlikte, aşırı temkinli çalışanlar, rapor seli zaten aşırı yüklenmiş bir BT departmanını vurduğunda da bir sorun haline gelebilir. Ancak şirketler bundan yanlış sonuçlar çıkarmamalı ve çalışanları daha az temkinli olmaya teşvik etmelidir. Aksine: BT departmanında daha iyi personel bulundurmak daha mantıklı olacaktır. Dahası, sahte e-posta tehdidi artmaya devam ediyor. Daha önce yapılan bir çalışma, kimlik avı saldırıları için ortalama yanıt oranının yüzde 20 civarında olduğunu gösterdi. Bu, ürkütücü bir formülasyon veya otorite taklidi ile daha da artırılabilir.

Daha fazlası 8com.de'de

 


8com hakkında

8com Siber Savunma Merkezi, 8com müşterilerinin dijital altyapılarını siber saldırılara karşı etkin bir şekilde koruyor. Güvenlik bilgileri ve olay yönetimi (SIEM), güvenlik açığı yönetimi ve profesyonel sızma testleri içerir. Ayrıca, ortak standartlara göre belgelendirme de dahil olmak üzere bir Bilgi Güvenliği Yönetim Sisteminin (BGYS) geliştirilmesini ve entegrasyonunu sunar. Farkındalık önlemleri, güvenlik eğitimi ve olay müdahale yönetimi teklifi tamamlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku