-

KnowBe4发布《2022年网络钓鱼测试报告》,显示商业相关网络钓鱼电邮呈增长趋势

KnowBe4发布2022年全年和2022年第四季度全球网络钓鱼邮件测试报告,发现与商业相关的电邮仍然是主要的网络钓鱼策略之一,并揭示了常见的假期钓鱼电邮主题

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--KnowBe4是全球首屈一指的安全意识培训与网络钓鱼模拟平台提供商。该公司今天公布了2022年全年和2022年第四季度有关点击率最高网络钓鱼邮件的报告。其研究结果包括网络钓鱼测试中点击率最高的电邮主题、顶级攻击载体类型、假期网络钓鱼电邮主题,以及有助于揭示流行网络钓鱼电邮伎俩的更多深入信息。

钓鱼电邮仍是对全球各种公司组织带来不良影响的最常见、最有效的方法之一——每个人都是潜在的受害者。网络犯罪分子不断完善其策略,通过改变网络钓鱼电邮的主题,使其看起来更加可信,更能吸引人们的注意力,从而使最终用户和公司组织上当。网络犯罪分子使用与商业有关的电邮主题呈增长趋势,显示出网络钓鱼方法也在与时俱进。

商业钓鱼电邮之所以有利可图并能够让人们上当受骗,是因为它们看起来与用户的工作安排和日常工作有关。这些电邮包括伪装成来自人力资源部门、IT部门、管理人员和网络服务(如谷歌和亚马逊)的邮件。KnowBe4的2022年网络钓鱼测试结果显示,在该年度,近50%的电邮主题与人力资源有关,而另外一半则与职业发展、IT和工作项目通知有关。这些类型的电邮诱使收件人打开查看,而且很可能诈骗成功,因为它们能使用户产生一种紧迫感,不假思索地迅速采取行动,而不会花时间去质疑电邮的合法性。

此外,本年度的网络钓鱼测试显示,今年最主要的载体是电邮正文中的网络钓鱼链接,过去连续三个季度均是如此。组合采用这些网络钓鱼战术显然是网络犯罪分子的有效策略,但对用户和公司组织而言却是灾难性的,因为它们可能导致网络攻击,如商业电邮泄露和勒索软件攻击等。

除了更多地利用与商业有关的电邮和电邮中的链接外,2022年第四季度的网络钓鱼测试还分享了最主要的假期网络钓鱼电邮主题。假日季是一年中网上活动最繁忙的时期之一,在此期间终端用户在看到网络钓鱼邮件时往往会放松警惕,网络犯罪分子正是利用了这一点。与一般的钓鱼邮件主题一样,假期钓鱼邮件主题包括来自人力资源部门和IT部门的邮件,但是,它们也会针对假期时段以及通常都会开展的庆祝活动进行定制,其中会提及假期派对、礼物、美食等等。

KnowBe4首席执行官Stu Sjouwerman表示:“网络犯罪分子很狡猾,在制作有效的网络钓鱼电邮方面,他们会注意什么内容有效,什么内容无效。因此,我们看到的电邮主题也会与时俱进,不断发展和升级,包含终端用户关心以及容易受影响的内容。钓鱼电邮是一种全年性威胁,在假日季仍是一种挑战——假期钓鱼电邮是任何人都不想在收件箱中收到的礼物。KnowBe4的网络钓鱼测试报告强调了新式安全意识培训的重要性,这些培训能帮助用户了解常见的新型网络攻击和威胁。强大的安全文化和受过教育的员工队伍是组织保持警惕和线上安全的最佳防线,可防范网络犯罪分子及其企图实施的攻击。”

如需下载2022年全年和2022年第四季度KnowBe4网络钓鱼信息图表,请访问这里这里

关于KnowBe4

KnowBe4是全球首屈一指的安全意识培训与模拟网络钓鱼平台提供商,其产品被全球超过5.4万个组织采用。KnowBe4由IT与数据安全专家Stu Sjouwerman创立,通过新式的安全意识培训方法提高对勒索软件、CEO欺诈和其他社交工程策略的认识,帮助组织解决安全领域的人为因素问题。Kevin Mitnick是国际公认的网络安全专家,也是KnowBe4的首席黑客官,他根据自己有据可查的社交工程策略帮助设计了KnowBe4培训课程。数以万计的组织仰赖KnowBe4来动员自己的最终用户建立他们的最后一道防线。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amanda Tarantino | amandat@knowbe4.com | (727) 748-4221

More News From KnowBe4

KnowBe4斩获多项职场大奖,在全球员工体验方面广受认可

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球知名的综合性人力与智能体AI风险管理平台KnowBe4今日宣布,其在2025年第四季度斩获多项久负盛名的职场大奖。这其中包括获得11个国家的卓越职场(Great Place to Work®)认证、入选《计算机世界》的2026年“IT行业最佳职场”榜单,以及获得顶尖职场和美国最受喜爱职场(America's Most Loved Workplaces®)的相关荣誉。 这些奖项认可了KnowBe4长期以来的承诺,即打造卓越的职场文化,助力员工在职业和个人层面实现全面发展。 KnowBe4首席人力资源官Ani Banerjee表示:“这份认可属于KnowBe4团队的每一位成员。这些奖项印证了我们的承诺:打造一个员工每天都真心向往的工作场所。当员工感受到自身价值并获得赋能时,非凡的事情就会发生——无论对他们自身、我们的客户以及公司业务而言都是如此。迈入2026年,我们期待在这一基础上再接再厉,支持每一位员工取得成功。” KnowBe4旗下所有全球办事处均获得2025年卓越职场认证,包括: 美国:连续9年(自201...

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...
Back to Newsroom