根据网络安全问题起源数据分析,
75%的安全事件是由人引起的
,主要的原因是信息安全意识普及率不足。例如内部员工信息安全意识薄弱,常规的弱口令、被钓鱼等泛社会化安全攻击;25%安全事件与技术相关,其中包括系统漏洞、配置缺陷以及业务逻辑缺陷等。
企业亟须提升每一个人的邮件安全意识
,为此中睿天下已推出多期科普漫画,让企业能够更快地识别工作中的这些陷阱套路!(往期内容可在历史内容中查看)
睿评
攻击者可能针对目标公司,编造八卦资讯,如办公室恋情、贪污受贿举报、好莱坞女星私密裸照等,诱导收件人点击附件,查看全部八卦内容,进而实现对收件人主机的远程控制。
破防小贴士
不要打开来历不明邮件的附件
不信谣,不传谣,并及时上报相关部门
中睿天下钓鱼邮件演练服务
如今随着数字化的高速发展,各类陷阱邮件层出不穷,“利用办公室恋情等八卦资讯,诱导点击恶意附件”这类只是其中一个套路,企业想要时时规避风险,提升网络安全指数,除了加强自我安全意识、保持警惕外
,
也需要定期举行钓鱼演练。
中睿天下钓鱼邮件演练服务可根据客户需求伪造目标单位指定邮箱账号,向指定的目标单位员工邮箱批量发送鱼叉式钓鱼/恶意木马邮件/社工邮件,统计邮件阅读率、中招率及影响范围,以此进行安全意识测试和安全宣传教育。可根据客户实际邮件防护环境检测在邮件攻击过程中邮箱服务器及邮件防护环节是否存在薄弱点。
用户可定制完整钓鱼邮件演练服务,获取更专业的服务体验,也可单独购买钓鱼模板定制服务
。
可在官微申请
免费
试用