Корпоративный троллинг
Oct. 18th, 2020 01:54 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Некоторое время назад в моем корпоративном аутлуке появилась кнопка "Report Phishing". Ну появилась и появилась, я корпоративным емейлом не разбрасываюсь, спаму взяться особенно некогда (кроме рекрутеров, которые, похоже, конструируют адреса из Имя.Фамилия@компания.com, беря информацию из linkedin), а фишинга я и не упомню.
Вдруг, внезапно, приходит письмо с сабжектом
Secure Message: [SEND SECURE] Re: new message waiting...
а также неким аттачментом с именем secure.html и текстом письма
Я, понятное дело, кликаю на Report Phishing и получаю в ответ окно с надписью в смысле "Молодец, не поддался, тест пройден успешно".
Интересно, какая зарплата у людей, которые проводят свои дни, разрабатывая подобный детский троллинг. Позорники они.
Вдруг, внезапно, приходит письмо с сабжектом
Secure Message: [SEND SECURE] Re: new message waiting...
а также неким аттачментом с именем secure.html и текстом письма
You have received a secure message.
To retrieve your encrypted message, follow these steps:
1. Click the attachment, securedoc.html.
2. If you are prompted to save (download) the file, follow the steps to save it to your hard drive.
3. Open the file with your web browser to view it.
You will be prompted to open (view) the file or save (download) it to your computer. If the file does not open, try saving it to a local drive and then open it in a Web browser
Need technical support or have a general question? For general help opening the securedoc.html file, see https ://securemail. webaccess-email.com
Я, понятное дело, кликаю на Report Phishing и получаю в ответ окно с надписью в смысле "Молодец, не поддался, тест пройден успешно".
Интересно, какая зарплата у людей, которые проводят свои дни, разрабатывая подобный детский троллинг. Позорники они.
no subject
Date: 2020-10-18 09:09 am (UTC)no subject
Date: 2020-10-18 09:24 am (UTC)A study has found 80% of employees open websites in phishing emails and enter the requested security details.
A further study has found that after training 70% of employees still clicked phishing links and entered passwords.
no subject
Date: 2020-10-18 10:08 am (UTC)Да, но нет. В этой цифре какое-то лукавство, в общей сложности успешно зафишить можно процентов 10. Но в реальном мире этого хватит.
no subject
Date: 2020-10-18 10:51 am (UTC)The numbers were given in the context of getting malware onto the computer, so maybe it was the number of users just clicking the links.
(And maybe it was marketing BS, too)
no subject
Date: 2020-10-18 12:54 pm (UTC)Не делать же тест на уровне современных атак, на который попадутся три четверти во главе с руководством.
no subject
Date: 2020-10-18 03:51 pm (UTC)no subject
Date: 2020-10-18 04:15 pm (UTC)Все не так просто
Date: 2020-10-18 05:38 pm (UTC)no subject
Date: 2020-10-18 03:34 pm (UTC)Все нормально. Знаешь, сколько идиотов. Эчары всякие, кюеи...
Я на работе вообще не открываю мейлы, у которых обратный адрес не внутренний. Хотя, конечно, это не гарантия.
no subject
Date: 2020-10-18 07:33 pm (UTC)no subject
Date: 2020-10-18 08:13 pm (UTC)Это верно, конечно.
На самом деле, я не читаю почти ничего. У нас всякой пропаганды шлют до хренища, я читаю только то, что мне надо. Да всяко грузить ничего не буду. А вред от посещения сайтов... ну не понимаю.
no subject
Date: 2020-10-18 08:19 pm (UTC)no subject
Date: 2020-10-19 07:55 am (UTC)https://www.cvedetails.com/cve/CVE-2004-0200/ например
no subject
Date: 2020-10-19 11:59 am (UTC)It's an ancient bug. The reason why we sanitized images, at Google.