-

KnowBe4發布《2022年網路釣魚測試報告》,顯示商業相關網路釣魚電子郵件呈增長趨勢

KnowBe4發布2022年全年和2022年第四季全球網路釣魚郵件測試報告,發現與商業相關的電子郵件仍然是主要的網路釣魚策略之一,並揭示了常見的假期釣魚電子郵件主旨

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--KnowBe4是全球首屈一指的安全意識培訓與網路釣魚模擬平臺供應商。該公司今天公布了2022年全年和2022年第四季有關點閱率最高網路釣魚郵件的報告。其研究結果包括網路釣魚測試中點閱率最高的電子郵件主旨、頂級攻擊載體類型、假期網路釣魚電子郵件主旨,以及有助於揭示流行網路釣魚電子郵件伎倆的更多深入資訊。

釣魚電子郵件仍是對全球各種公司組織帶來不良影響的最常見、最有效的方法之一——每個人都是潛在的受害者。網路犯罪分子不斷完善其策略,透過改變網路釣魚電子郵件的主旨,使其看起來更加可信,更能吸引人們的注意力,從而使終端使用者和公司組織上當。網路犯罪分子使用與商業有關的電子郵件主旨呈增長趨勢,顯示出網路釣魚方法也在與時俱進。

商業釣魚電子郵件之所以有利可圖並能夠讓人們上當受騙,是因為它們看起來與用戶的工作安排和日常工作有關。這些電子郵件包括偽裝成來自人力資源部門、IT部門、管理人員和網路服務(如Google和Amazon)的郵件。KnowBe4的2022年網路釣魚測試結果顯示,在該年度,近50%的電子郵件主旨與人力資源有關,而另外一半則與職業發展、IT和工作專案通知有關。這些類型的電子郵件誘使收件人打開查看,而且很可能詐騙成功,因為它們能使用戶產生一種緊迫感,不假思索地迅速採取行動,而不會花時間去質疑電子郵件的合法性。

此外,本年度的網路釣魚測試顯示,今年最主要的載體是電子郵件內文中的網路釣魚連結,過去連續三季均是如此。組合採用這些網路釣魚戰術顯然是網路犯罪分子的有效策略,但對使用者和公司組織而言卻是災難性的,因為它們可能導致網路攻擊,如商業電子郵件洩露和勒索軟體攻擊等。

除了更多地利用與商業有關的電子郵件和電子郵件中的連結外,2022年第四季的網路釣魚測試還分享了最主要的假期網路釣魚電子郵件主旨。假日季節是一年中線上活動最繁忙的時期之一,在此期間終端使用者在看到網路釣魚郵件時往往會放鬆警惕,網路犯罪分子正是利用了這一點。與一般的釣魚郵件主旨一樣,假期釣魚郵件主旨包括來自人力資源部門和IT部門的郵件,但是,它們也會針對假期時段以及通常都會展開的慶祝活動進行自訂,其中會提及假期派對、禮物、美食等等。

KnowBe4執行長Stu Sjouwerman表示:「網路犯罪分子很狡猾,在製作有效的網路釣魚電子郵件方面,他們會注意什麼內容有效,什麼內容無效。因此,我們看到的電子郵件主旨也會與時俱進,不斷發展和升級,包含終端使用者關心以及容易受影響的內容。釣魚電子郵件是一種全年性威脅,在假日季節仍是一種挑戰——假期釣魚電子郵件是任何人都不想在收件匣中收到的禮物。KnowBe4的網路釣魚測試報告強調了新式安全意識培訓的重要性,這些培訓能幫助使用者瞭解常見的新型網路攻擊和威脅。強大的安全文化和受過教育的員工團隊是組織保持警惕和線上安全的最佳防線,可防範網路犯罪分子及其企圖實施的攻擊。」

如需下載2022年全年和2022年第四季KnowBe4網路釣魚資訊圖表,請造訪這裡這裡

關於KnowBe4

KnowBe4是全球首屈一指的安全意識培訓與模擬網路釣魚平臺供應商,其產品被全球超過5.4萬個組織採用。KnowBe4由IT與資料安全專家Stu Sjouwerman創立,透過新式的安全意識培訓方法提高對勒索軟體、CEO詐騙和其他社交工程策略的認識,幫助組織解決安全領域的人為因素問題。Kevin Mitnick是國際公認的網路安全專家,也是KnowBe4的駭客長,他根據自己有據可查的社交工程策略幫助設計了KnowBe4培訓課程。數以萬計的組織仰賴KnowBe4來動員自己的終端使用者建立他們的最後一道防線。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Amanda Tarantino | amandat@knowbe4.com | (727) 748-4221

More News From KnowBe4

KnowBe4率先針對未來員工培訓人工智慧代理

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人員和人工智慧代理風險管理問題的全球知名網路安全平台KnowBe4今天發布開創性創新,旨在培訓人員和人工智慧代理,以抵禦不斷演變的網路威脅。根據Gartner預測,到2026年底,40%的企業應用程式將整合特定任務的人工智慧代理,而目前這一比例還不到5%。這些人工智慧代理將成為偷竊、對抗性操縱和濫用的新目標,凸顯了提升員工人工智慧素養的重要性。 多年來,超過60%的違規行為都與人為因素有關,其中社交工程是主要攻擊媒介之一,這一點在《2025年Verizon資料外洩調查報告(2025 Verizon Data Breach Investigations Report)》等報告中得到了證實。鑑於人為因素在安全漏洞中的普遍性,建構更智慧的防禦體系,以因應人類與人工智慧代理之間的動態關係,對於建立堅實的網路安全防禦策略至關重要。 KnowBe4執行長Bryan Palma表示:「我們提供自適應、個人化的人工智慧驅動防禦體系,以保護下一代全球勞動力。我們肩負著雙重使命:既守護人類免受人工智慧驅動的攻擊,又保...

KnowBe4定義人類風險管理的整體方法

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人類風險管理的全球知名網路安全平台KnowBe4今日發表《人類風險管理策略架構》(A Strategic Framework for Human Risk Management)白皮書。該白皮書概述了現代人類風險管理(HRM)方法的核心原則,以及組織可以如何應用該架構強化安全文化並推動員工行為的可衡量改變。 有別於HRM平台,HRM架構被定義為一種策略性的、以人為本的網路安全方法,用於衡量、管理和降低人類行為帶來的安全風險。這一新架構的推出直接回應了不斷升級的網路安全格局,其中人類行為仍是主要攻擊載體。該白皮書呼籲從根本上改變組織對安全領域中人為因素的認知與管理方式,超越傳統安全意識培訓的侷限。 KnowBe4確定了建構有效HRM方法的若干核心原則: 衡量與基準化:透過基線評估瞭解組織內目前的人類風險水準。 參與與賦能:打造使安全成為共同責任(而非僅IT部門職責)的文化。 適配與個人化:根據個人風險狀況提供客製化培訓與指導。 人工智慧(AI)與自動化:利用AI驅動的智慧技術提供即時回饋、個人化洞察和自動...

KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人為風險管理問題的全球知名網路安全平台KnowBe4發表了最新研究報告——《金融業威脅報告》,就全球金融業面臨的不斷升級的網路安全危機揭示了關鍵洞察。報告指出,金融機構正面臨AI增強攻擊、憑證盜竊和供應鏈漏洞的多重威脅,這些因素對全球金融業構成系統性風險。 研究顯示,2024年幾乎所有(97%)美國主要銀行均遭遇第三方漏洞攻擊,針對金融機構的定向入侵較去年同期成長109%。最令人擔憂的是,對大型金融機構的測試發現,近45%的員工可能點選惡意連結或下載受感染文件,為威脅行為者創造了切入點。報告強調,威脅行為者正利用FraudGPT和ElevenLabs等AI工具展開更具迷惑性的釣魚活動,同時從傳統勒索軟體加密轉向資料滲透外洩和多階段勒索計畫。這一演變使攻擊者能夠使用合法憑證,顯著增加了偵測難度。根據紐約聯邦儲備銀行的員工報告,主要銀行的支付系統哪怕中斷一天,也可能影響全球38%的網路銀行。 報告的主要發現: 全球金融服務公司每年遭受的網路攻擊數量是其他產業的300倍之多,2024年入侵事件較去年同期...
Back to Newsroom