{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Британская компания разослала сотрудникам письма с обещанием бонусов за работу в пандемию — это оказался тест на фишинг Статьи редакции

Профсоюз назвал ситуацию «жестокой шуткой» и потребовал извинений.

Британская железнодорожная компания West Midlands Trains в апреле предложила своим сотрудникам единовременные выплаты в благодарность за работу в пандемию, пишет The New York Times.

Сотрудники получили письмо от бухгалтерии, перешли по ссылке в нём и ввели свои данные для получения бонусов. Но вместо денег получили уведомление, что это был тест на фишинг.

Сообщение о бонусах получили примерно 420 сотрудников, занимающих руководящие должности, рассказали изданию в компании. Сколько из них нажали на ссылку, NYT не уточняет. В профсоюзе уточняют, что всего письмо пришло 2500 сотрудников.

Профсоюз компании назвал тест «шокирующей и циничной шуткой» и потребовал извинений. Его представитель Мануэль Кортес заявил, что во время пандемии Covid-19 заразились многие сотрудники, а один умер, поэтому «невозможно поверить, что компания солгала, пообещав помощь».

По мнению профессора кибербезопасности в Университетском колледже Лондона Стивена Мёрдока, подобные тесты могут навредить отношениям между компанией и сотрудниками. «Люди, которые отвечают за пожарную безопасность, не поджигают здание», — прокомментировал он тесты изданию.

West Midlands Trains — не единственная компания, которая вызвала недовольство сотрудников тестами на фишинг под видом финансовой помощи. Среди них обещавшая по $650 компания GoDaddy и американское издательство Tribune — в 2020 году оно обещало сотрудникам бонусы до $10 тысяч.

По мнению опрошенных изданием экспертов по кибербезопасности, компании должны действовать осторожно, когда проверяют сотрудников. Ложные обещания выплат могут нанести психологические травмы и ослабить безопасность компании — так как сотрудники будут меньше настроены сообщать о подозрительных письмах.

0
52 комментария
Написать комментарий...
Balanced Day

Да любой бы повёлся, почта то корпоративная)

Ответить
Развернуть ветку
Michael Smith

вот так фишинг и работает

Ответить
Развернуть ветку
Denis Novikov

Нафиг тогда корпоративная почта, если даже ей доверять нельзя? Это уже надо безопасников натягивать отвечающих за дыры в почтовом сервере.

Ответить
Развернуть ветку
Sasha Bochkin

Нельзя так категорично. Дело в том, что email by design позволяет указать отправителем кого угодно. Да, это довольно старый протокол, созданный во времена когда о фишинге не особо думали. С тех пор конечно на него навешали расширений вроде SPF, DKIM и прочих, но не все почтовики пометят подставного отправителя как не прошедшего проверку. Поэтому бдительность должна быть.

Ответить
Развернуть ветку
Дмитрий Малахов

Ну уж  корпоративный почтовик  должен отличать внутреннее письмо от внешнего.

Ответить
Развернуть ветку
Sasha Bochkin

В идеальном мире - да

Ответить
Развернуть ветку
J S

Smtp протокол позволяет слать письмо с одного адреса (Вася Пупкин), а указывать в from что письмо от другого (корпоративного)
Если не лезть в служебные заголовки или если нет дополнительных защит, то это будет выглядеть как оригинальное корпоративное письмо.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergei Timofeyev

Задачи должны быть в бэклоге, а не почте.

Ответить
Развернуть ветку
Дмитрий Малахов

Поверьте , кроме программистов есть еще масса других профессий и бизнес-процессов.....
Более того ,   в бэклог то задачи заносят тоже из почты
.

Ответить
Развернуть ветку
Sergei Timofeyev

Вместе со всем спамом и откровенными фотографиями. Извините, опыт )

Ответить
Развернуть ветку
Дмитрий Малахов

Я даже не про автоматическое занесение.
Клиент пишет письмо -  манагер формулирует из него бэклог.

В 90% случаев клиенту банально неудобно ставить и обсуждать задачу иначе.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergei Timofeyev

Это инструмент для разработчиков.

Ответить
Развернуть ветку
49 комментариев
Раскрывать всегда