500 сотрудников GoDaddy провалили фишинговый тест — они получили письмо с обещанием финансовой помощи в $650

Пользователи интернета сочли тест жестоким, компании пришлось извиниться перед сотрудниками.

Электронное письмо, отправленное сотням сотрудников GoDaddy Copper Courier
8181

Тесты на фишинг это хорошо, но работодатель по дефолту имеет некоторый кредит доверия у сотрудников, отсюда и меньше внимательность. Разослали бы это письмо с левого адреса - и восприимчивость была бы в сотню раз меньше. А так кидалово какое-то.

33

ок, с такого адреса - открыли. Но ничего что "работодатель", у которого в реальности все ваши данные для "поощрения" есть, не просто прислал вам деньги на карту и теперь в e-mail объясняет в связи с чем, а просит перейти куда-то и заполнить данные?

30

Адрес электронной почты подделывается очень легко

7

Подмена адреса и Вы работодатель. От такого защитит только какой-то закрытый канал связи (например в мессенджере)  в котором будут официальные новости о таких рассылках, и прежде чем отвечать на письма от работодателя, сотрудник должен зайти в этот канал и посмотреть, есть ли официальные новости о таких рассылках

4

100% с левого адреса и присылали, ибо если это корпоративный адрес (с подписью, DKIM) - то это не тестовый фишинг, а реальная уже наёбка просто)

4

А ты уверен, что его не с левого адреса прислали? Я вот не уверен.

2

вы вообще понимаете что такое фишинг?

3

Так с левого адреса такие тестовые письма и рассылают :)

1

Разослали бы это письмо с левого адресатак отправителя можно подделать, чем фишеры часто пользуются

1

А кто сказал, что адрес не был подделан?

1