歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
大型釣魚攻擊研究指出,企業經常舉辦資安教育訓練恐有反效果
2022 / 01 / 03
編輯部
瑞士蘇黎世聯邦理工學院(ETH Zürich)資訊系的研究人員,近來發表一篇關於企業員工與釣魚郵件的研究報告。該報告針對某大企業 14,733 名員工進行的長期研究指出,企業經常採用的釣魚郵件模擬攻擊,不但無法讓員工對不明郵件提高警覺,反而會使員工更容易上鉤。
該研究計畫係與一間匿名大型企業合作進行,針對企業內部的 14,733 名員工,進行長達 15 個月的研究;研究主題希望能夠闡明下列四個問題:哪類員工容易在釣魚攻擊中上鉤、長期來看脆弱點如何演變、各種為提升資安意識進行的內部嵌入式訓練與警告的有效程度,以及員工是否能夠幫助發現釣魚攻擊活動。
報告指出幾個與過去研究類似的結論,但也有一些與過去的理解相反的新發現。
其中一個與過去不同的發現,是這次研究的結果指出,員工性別和釣魚郵件的上鉤率並無相關,而過去的研究認為男性比女性員工更容易上鉤。
此外,這次研究也發現,較年輕與較年長的員工,都容易受到釣魚郵件誘惑而點擊惡意連結;18-19 歲的比例最高,其次是 50-59 歲員工,點擊率最低的是 20-29 歲。
另外研究也指出,工作上必須大量使用客製化軟體,進行各種高重覆性工作的員工,也比較不常使用電腦,或使用的軟體與服務較多樣化的員工,更容易成為釣魚攻擊的破口。
本研究也證實過去的研究,也就是曾經上鉤的員工,有高達 32.1% 會再次點擊惡意連結或開啟含有惡意程式的郵件附檔。
本研究證實了各企業經常舉辦的各種釣魚攻擊防範措施,包括發送摸擬釣魚攻擊,以及非強制性的資安教育訓練,不但無法提高員工的警覺,反而會讓惡意連結的點擊次數上升。
報告也說,如果企業提供員工檢舉釣魚郵件的機制,最高會有近 80% 的釣魚郵件攻擊遭到員工檢舉;這將可大大提高企業防範釣魚攻擊的能力。
本文轉載自TWCERT/CC。
釣魚攻擊
資安訓練
郵件安全
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
Google 緊急修補 Chrome V8 零日漏洞 已遭駭客積極利用
Fortinet FortiWeb 雙零日漏洞可遭串聯攻擊!美國CISA 下令一週內完成修補
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
資安人科技網
文章推薦
駭客濫用數十年前的 Finger 協定發動 ClickFix 攻擊
RondoDox 殭屍網路鎖定未修補的 XWiki 伺服器,擴大攻擊規模
捷豹路虎遭網路攻擊,損失超過2.2億美元