500 сотрудников GoDaddy провалили фишинговый тест — они получили письмо с обещанием финансовой помощи в $650

Пользователи интернета сочли тест жестоким, компании пришлось извиниться перед сотрудниками.

Электронное письмо, отправленное сотням сотрудников GoDaddy Copper Courier
8181

Тесты на фишинг это хорошо, но работодатель по дефолту имеет некоторый кредит доверия у сотрудников, отсюда и меньше внимательность. Разослали бы это письмо с левого адреса - и восприимчивость была бы в сотню раз меньше. А так кидалово какое-то.

33
Ответить

ок, с такого адреса - открыли. Но ничего что "работодатель", у которого в реальности все ваши данные для "поощрения" есть, не просто прислал вам деньги на карту и теперь в e-mail объясняет в связи с чем, а просит перейти куда-то и заполнить данные?

30
Ответить

Адрес электронной почты подделывается очень легко

7
Ответить

Подмена адреса и Вы работодатель. От такого защитит только какой-то закрытый канал связи (например в мессенджере)  в котором будут официальные новости о таких рассылках, и прежде чем отвечать на письма от работодателя, сотрудник должен зайти в этот канал и посмотреть, есть ли официальные новости о таких рассылках

4
Ответить

100% с левого адреса и присылали, ибо если это корпоративный адрес (с подписью, DKIM) - то это не тестовый фишинг, а реальная уже наёбка просто)

4
Ответить

А ты уверен, что его не с левого адреса прислали? Я вот не уверен.

2
Ответить

вы вообще понимаете что такое фишинг?

3
Ответить

Так с левого адреса такие тестовые письма и рассылают :)

1
Ответить

Разослали бы это письмо с левого адресатак отправителя можно подделать, чем фишеры часто пользуются

1
Ответить

А кто сказал, что адрес не был подделан?

1
Ответить