Kaspersky Security Awareness Platform'dan alınan kimlik avı simülasyon verileri, çalışanların kurumsal sorunlara ve teslimat sorunu bildirimlerine ayrılmış e-postalarda gizlenen tuzakları fark etmeme eğiliminde olduğunu gösteriyor. Katılanların yaklaşık beşte biri (16 ila 18), bu ortalama saldırılarını taklit eden e-posta şablonlarındaki bağlantıya tıklıyor.
Tahminlere göre tüm siber saldırıların 91'i kimlik avı e-postasıyla başlıyor ve tüm başarılı veri ihlallerinin 32'sinde kimlik avı teknikleri yer alıyor.
Bu tehdide ilişkin daha fazla bilgi sağlamak için Kaspersky, kullanıcılar tarafından gönüllü olarak sağlanan kimlik avı simülatöründen toplanan verileri analiz etti. Kaspersky Security Awareness Platform'a entegre olan bu araç, şirketlerin çalışanlarının kurumsal verileri riske atmadan kimlik avı e-postasını gerçek bir e-postadan ayırt edip edemediğini kontrol etmelerine yardımcı olmayı amaçlıyor. Yönetici, simülasyonda yaygın kimlik avı senaryolarını taklit ederek şablon kümesinden seçim yapıyor veya özel bir şablon oluşturuyor. Ardından bunu önceden uyarmaya çalışan grubuna gönderiyor ve sonuçları izliyor. Bağlantıyı tıklayan çok sayıda kullanıcının olması, ek siber güvenlik farkındalığı eğitiminin gerekli olduğunun açık bir göstergesi niteliğinde oluyor.
En son kimlik avı simülasyonlarına göre, en etkili beş kimlik avı e-postası türü şunlardan oluşuyor:
Önemli sayıda tıklama alan diğer ortalama e-postaları arasında rezervasyon hizmetinden gelen rezervasyon onayları (11), sipariş bildirimi (11) ve bir IKEA yarışma duyurusu yer alıyor (10).
Öte yandan, alıcıyı tehdit etmeye veya anında fayda sağlamaya yönelik e-postaların daha az başarılı olduğu görülüyor. "Bilgisayarınızı hackledim ve arama geçmişinizi biliyorum" konulu bir şablon tıklamalarının 2'sini alırken, ücretsiz Netflix teklifleri ve bir bağlantıya tıklayarak 1.000 ABD doları vaat eden teklifler çalışanların yalnızca 1'ini kandırabiliyor.
Kaspersky Güvenlik Bilinci İş Geliştirme Başkanı Elena Molchanova şunları söylüyor: “Kimlik avı simülasyonu, çalışanların siber direncini izlemenin ve siber güvenlik eğitimlerinin verimliliğini değerlendirmenin en basit yollarından biridir. Ancak bu değerlendirmeyi gerçekten etkili kılmak için göz önünde bulundurulması gereken önemli hususlar var. Siber suçlular tarafından kullanılan yöntemler sürekli değiştiği için uygulanacak simülasyon, yaygın siber suç senaryolarının yanı sıra güncel sosyal mühendislik trendlerini de yansıtmalıdır. Simüle edilmiş saldırıların düzenli olarak gerçekleştirilmesi ve uygun eğitimle desteklenmesi çok önemlidir. Bu nedenle kullanıcılar, hedefli saldırılardan veya hedefli kimlik avı olarak adlandırılan saldırılardan kaçınmalarını sağlayacak güçlü beceriler geliştirecektir."
Kimlik avı saldırılarının neden olduğu veri ihlallerini ve ilgili finansal ve itibar kayıplarını önlemek için Kaspersky, işletmelere şunları öneriyor: