我才不會上當呢!多數員工過度自信,以為自己防得了「釣魚攻擊」

更新於 發佈於 閱讀時間約 2 分鐘
raw-image

86%的員工很有自信自己可以防備釣魚攻擊,但經過資安公司調查,有24%曾遭遇「釣魚」攻擊,17%在社群網站上被詐騙,12%上了「深偽」(deepfake)的當。

最近在新加坡有另一個全國性、為時長達兩星期的資安活動,目標為4500位企業員工,結果有30%的「釣魚」郵件被開啟,17%的「釣魚」連結被點擊。然後,只有5%的員工通報釣魚郵件。

新加坡的調查,發現新加坡企業員工的資安意識比許多西方國家還差,點擊率高,回報率低。

新加坡的調查裡,聲稱來自公司內部的釣魚信件,上當被騙比率越高。

在另一篇講資安的文章裡分析,有三種「社交工程」手法常常得逞:

  1. 合理卻帶有緊迫感的請求:例如郵件中寫著「請在兩個工作天內回覆」,讓員工誤以為是來自上級的正常要求,進而放鬆警惕,快速點擊想要趕快完成。
  2. 下班時間的攻擊:駭客會選擇在週五或週六晚上,員工精神鬆懈時發送釣魚郵件,讓受害者更容易在無意間點擊惡意連結。而這時員工往往使用手機,更難查證,就會先點再說。
  3. 製造好奇心的「誤發副本」:駭客會將目標員工「誤抄」送進看似與工作無關、卻暗示有敏感或秘密訊息的對話中,激起員工的好奇心,誘導其打開惡意附件或連結。


有些員工會以為自己沒有什麼機敏資料,不會是攻擊的目標。但一旦自己的公務電腦成為跳板,就有可能藉此進入內網,得到更多隱私資料。即使有世界上最先進的防禦系統,也不可能百分百阻擋攻擊。駭客就是靠著不斷精進社交工程技巧,等待員工「放下戒心」的那一刻。

駭客的目標不只是金錢,身分證字號、地址電話、就醫資訊、公司帳號密碼等,都是他們覬覦的目標。一旦駭客入侵成功,可能潛伏數月甚至數年,伺機冒用員工身份行騙或將資料出售圖利。

資安專家說:達克效應(Dunning-Kruger Effect),一種人們高估自己能力的認知偏誤,在資安領域依然普遍存在。大企業常常是攻擊目標,但中小企業員工更缺乏憂患意識。最近台灣有些醫院屢屢成為攻擊目標,類似新加坡這種全面性的資安體檢,看來也有必要在台灣廣泛實施。



留言
avatar-img
留言分享你的想法!
avatar-img
陳豐偉的沙龍
1.5K會員
551內容數
【陳豐偉編譯社】的內容會幫助你瞭解自己、瞭解你的伴侶、家人、親友、同事,讓你更能分析為什麼某些人就是會有這樣的行為模式。無論是人際關係、職場用人或危機處理,以及給予你的親友好的建議,從這裡得到的知識,或許有一天會派上用場。
陳豐偉的沙龍的其他內容
2025/04/26
你的部門、公司、參加的團體裡的領導者,是否有高度自戀的人呢?對這樣的人,或許你一開始會有些喜歡或佩服,但最後可能會有點討厭或想要避開。企業領導者與政治人物,又有多少是高度自戀的人?
Thumbnail
2025/04/26
你的部門、公司、參加的團體裡的領導者,是否有高度自戀的人呢?對這樣的人,或許你一開始會有些喜歡或佩服,但最後可能會有點討厭或想要避開。企業領導者與政治人物,又有多少是高度自戀的人?
Thumbnail
2025/04/24
正規的答案,當然是「不可以」。不過,當專業的薪資越來越難負擔「中產生活」,也就不斷會有人挑戰專業倫理。然後現在有一種聲音出現,認為護理人員並不是「有公眾形象、常對社會大眾發言」的人,如果匿名拍攝OnlyFans,沒有理由接受公眾檢視。
Thumbnail
2025/04/24
正規的答案,當然是「不可以」。不過,當專業的薪資越來越難負擔「中產生活」,也就不斷會有人挑戰專業倫理。然後現在有一種聲音出現,認為護理人員並不是「有公眾形象、常對社會大眾發言」的人,如果匿名拍攝OnlyFans,沒有理由接受公眾檢視。
Thumbnail
2025/04/19
「韓國長期以來在性別觀念與性別平等指數上的表現堪稱慘不忍睹」---一位在美國任教的韓裔女性學者這麼說。原本我在搜尋歐美「非自願單身」(incel)議題,找到這篇文章後,決定先把重點放在「韓國男人」。
Thumbnail
2025/04/19
「韓國長期以來在性別觀念與性別平等指數上的表現堪稱慘不忍睹」---一位在美國任教的韓裔女性學者這麼說。原本我在搜尋歐美「非自願單身」(incel)議題,找到這篇文章後,決定先把重點放在「韓國男人」。
Thumbnail
看更多
你可能也想看
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
86%的員工很有自信自己可以防備釣魚攻擊,但經過資安公司調查,有24%曾遭遇「釣魚」攻擊,17%在社群網站上被詐騙,12%上了「深偽」(deepfake)的當。
Thumbnail
86%的員工很有自信自己可以防備釣魚攻擊,但經過資安公司調查,有24%曾遭遇「釣魚」攻擊,17%在社群網站上被詐騙,12%上了「深偽」(deepfake)的當。
Thumbnail
當今網路科技進步,帶來了處理大量資訊的挑戰,對個人如此,對企業更是如此。本文探討了從企業決策到日常生活都適用的資訊處理流程,以及因應之道,協助你對資訊「接收≠接受」,避免盲目接受資訊而做出錯誤決策!
Thumbnail
當今網路科技進步,帶來了處理大量資訊的挑戰,對個人如此,對企業更是如此。本文探討了從企業決策到日常生活都適用的資訊處理流程,以及因應之道,協助你對資訊「接收≠接受」,避免盲目接受資訊而做出錯誤決策!
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
這篇文章探討了權威核心觀念和個人能否識別並抵抗意圖操弄的策略,包括了頭銜、衣著和身分標識。文章建議讀者自我反省並思考權威的真正專業性和誠實度。此外,文章提供了成為權威和適當穿著以獲得信任力的建議。結語指出盲目服從權威可能導致危險,並呼籲讀者要自我思考以避免此情況。
Thumbnail
這篇文章探討了權威核心觀念和個人能否識別並抵抗意圖操弄的策略,包括了頭銜、衣著和身分標識。文章建議讀者自我反省並思考權威的真正專業性和誠實度。此外,文章提供了成為權威和適當穿著以獲得信任力的建議。結語指出盲目服從權威可能導致危險,並呼籲讀者要自我思考以避免此情況。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
早前閱讀的《思想控制的技術》及《平凡的邪惡》均指出一個人若缺乏獨立思考,只聽從他人是非常危險的事。 然而現代人每天面對的網絡世界,總是充斥各種帶風向、假新聞、詭辯和偷換概念的陷阱,實在防不勝防。
Thumbnail
早前閱讀的《思想控制的技術》及《平凡的邪惡》均指出一個人若缺乏獨立思考,只聽從他人是非常危險的事。 然而現代人每天面對的網絡世界,總是充斥各種帶風向、假新聞、詭辯和偷換概念的陷阱,實在防不勝防。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
推薦給所有人的一本書,假消息、假新聞可以說是現代人生活的一部分,了解假消息對我們的影響才能讓自己不落入假消息的陷阱裡。
Thumbnail
推薦給所有人的一本書,假消息、假新聞可以說是現代人生活的一部分,了解假消息對我們的影響才能讓自己不落入假消息的陷阱裡。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News