Press release

KnowBe4-Phishing-Testergebnisse zeigen Trend zu geschäftsbezogenen E-Mails

0
Präsentiert von Businesswire

KnowBe4, der Anbieter der weltweit umfangreichsten Schulungen für Sicherheitsbewusstsein und Plattform für simuliertes Phishing, gab heute die Ergebnisse seines am häufigsten angeklickten Phishing-Berichts für das dritte Quartal 2022 bekannt. Zu den Ergebnissen gehören die Top-E-Mail-Themen, auf die in Phishing-Tests geklickt wurde. Diese spiegeln eine Verlagerung von persönlichen zu geschäftlichen E-Mail-Themen wider, einschließlich interner Anfragen und Aktualisierungen von Managern und den Abteilungen für Personalwesen oder Informationstechnologie.

Phishing-E-Mails plagen regelmäßig Organisationen auf der ganzen Welt. Neue Untersuchungen des Cloud- und E-Mail-Sicherheitsspezialisten Avanan zeigen, dass fast 19 % der Phishing-E-Mails an Microsofts Anti-Malware-App Defender vorbeiflossen. Dies liefert einen wichtigen Hinweis, warum man sich nicht allein auf Technologie und E-Mail-Filter als Methoden zum Schutz vor schädlichen E-Mails verlassen darf.

Geschäftliche Phishing-E-Mails waren schon immer effektiv und sind weiterhin erfolgreich, da sie den Arbeitsalltag und die Routine eines Benutzers betreffen können. Die Phishing-Testergebnisse dieses Quartals zeigen, dass 40 % der E-Mail-Themen HR-bezogen sind, was bei den Benutzern ein Gefühl der Dringlichkeit erzeugt, schnell zu handeln, manchmal bevor sie logisch denken und sich die Zeit nehmen, die Legitimität der E-Mail in Frage zu stellen. Der diesjährige Phishing-Test ergab auch, dass Phishing-Links im Textkörper einer E-Mail der Hauptvektor für dieses Quartal sind. Diese kombinierten Taktiken können für Unternehmen schmerzhafte Folgen haben und zu einer Vielzahl von Cyberangriffen wie Ransomware und Kompromittierung geschäftlicher E-Mails führen.

Der Phishing-Test dieses Quartals zeigt nicht nur eine Verschiebung hin zur Verwendung von mehr geschäftlichen E-Mails, sondern auch eine Verschiebung weg von der Verwendung persönlicher E-Mails, wie etwa aus sozialen Medien. Tatsächlich ist der Phishing-Bericht aus dem dritten Quartal der erste in diesem Jahr, der soziale Netzwerke oder Social-Media-Websites nicht mehr als Top-E-Mail-Themenkategorie anführt.

„Da sich Phishing-E-Mails weiterentwickeln und ausgeklügelter werden, ist es unerlässlich, dass Unternehmen Schulungen zum Sicherheitsbewusstsein für alle Mitarbeiter eine höhere Priorität einräumen, heute mehr denn je“, sagte Stu Sjouwerman, CEO von KnowBe4. „Phishing-E-Mails, die sich als interne Kommunikation tarnen, sind besonders besorgniserregend, da sie mit Sicherheit die Aufmerksamkeit der Benutzer auf sich ziehen und in der Regel zum Handeln bewegen. New-School-Schulungen zum Sicherheitsbewusstsein für Mitarbeiter helfen bei der Bekämpfung von Phishing und bösartigen E-Mails, indem sie die Benutzer darüber aufklären, worauf sie achten müssen – sie sind der Schlüssel, um ein gesundes Maß an Skepsis zu schaffen, ein Unternehmen besser zu schützen und eine stärkere Sicherheitskultur aufzubauen.“

Um eine Kopie der KnowBe4-Phishing-Infografik herunterzuladen, besuchen Sie KnowBe4.

Über KnowBe4

KnowBe4, der Anbieter der weltweit größten Plattform für Schulungen zum Sicherheitsbewusstsein und simuliertes Phishing, wird von mehr als 52.000 Organisationen auf der ganzen Welt genutzt. KnowBe4 wurde vom IT- und Datensicherheitsspezialisten Stu Sjouwerman gegründet und hilft Organisationen dabei, das menschliche Element der Sicherheit anzugehen, indem das Bewusstsein für Ransomware, CEO-Betrug und andere Social-Engineering-Taktiken durch einen neuartigen Ansatz für Bewusstseinsschulungen zum Thema Sicherheit geschärft wird. Kevin Mitnick, ein international anerkannter Spezialist für Cybersicherheit und Chief Hacking Officer von KnowBe4, half bei der Gestaltung der KnowBe4-Schulung auf Grundlage seiner gut dokumentierten Social-Engineering-Taktiken. Zehntausende Organisationen verlassen sich auf KnowBe4, um ihre Endnutzer als letzte Verteidigungslinie zu mobilisieren.

Die Ausgangssprache, in der der Originaltext veröffentlicht wird, ist die offizielle und autorisierte Version. Übersetzungen werden zur besseren Verständigung mitgeliefert. Nur die Sprachversion, die im Original veröffentlicht wurde, ist rechtsgültig. Gleichen Sie deshalb Übersetzungen mit der originalen Sprachversion der Veröffentlichung ab.