未だに標的型攻撃メールに騙されてしまう理由
未だに標的型攻撃のメールは猛威を振るい、特に「ビジネスメール詐欺」という名称で多くの被害にあっています。特にセキュリティコンサル、およびセキュリティエンジニア不在の中小企業がターゲットになりやすい傾向があります。
だまされるのはもはや不思議ではありません。以前のような文法のおかしい日本語で不正メールは到着しません。あきからかに日本語が担当な人物により作成された詐欺メールとなっています。
また普通の企業なら訓練として不正メールをばらまき、社員の何パーセントがメールを開くか統計を収集することもあるでしょう。おおよそ0.5%~1%はやはり開いてしまうようです。
しかし本人を責めてはいけません。はて自分が初心者だったころはどうでしょうか。メールはみな対応しないといけないと思い込むことはありませんでしたか。無視して削除してしまってよいのかと。あきらかなスパム系ならともかく、人の良い人は開けて対応してしまうようです。
結論としてはやはりメール経由でマルウェアは入り込むことは必須なので、侵入後の検知機能が必須ということです
だまされるのはもはや不思議ではありません。以前のような文法のおかしい日本語で不正メールは到着しません。あきからかに日本語が担当な人物により作成された詐欺メールとなっています。
また普通の企業なら訓練として不正メールをばらまき、社員の何パーセントがメールを開くか統計を収集することもあるでしょう。おおよそ0.5%~1%はやはり開いてしまうようです。
しかし本人を責めてはいけません。はて自分が初心者だったころはどうでしょうか。メールはみな対応しないといけないと思い込むことはありませんでしたか。無視して削除してしまってよいのかと。あきらかなスパム系ならともかく、人の良い人は開けて対応してしまうようです。
結論としてはやはりメール経由でマルウェアは入り込むことは必須なので、侵入後の検知機能が必須ということです
コメント
コメントを投稿