Британская компания разослала сотрудникам письма с обещанием бонусов за работу в пандемию — это оказался тест на фишинг Статьи редакции
Профсоюз назвал ситуацию «жестокой шуткой» и потребовал извинений.
Британская железнодорожная компания West Midlands Trains в апреле предложила своим сотрудникам единовременные выплаты в благодарность за работу в пандемию, пишет The New York Times.
Сотрудники получили письмо от бухгалтерии, перешли по ссылке в нём и ввели свои данные для получения бонусов. Но вместо денег получили уведомление, что это был тест на фишинг.
Сообщение о бонусах получили примерно 420 сотрудников, занимающих руководящие должности, рассказали изданию в компании. Сколько из них нажали на ссылку, NYT не уточняет. В профсоюзе уточняют, что всего письмо пришло 2500 сотрудников.
Профсоюз компании назвал тест «шокирующей и циничной шуткой» и потребовал извинений. Его представитель Мануэль Кортес заявил, что во время пандемии Covid-19 заразились многие сотрудники, а один умер, поэтому «невозможно поверить, что компания солгала, пообещав помощь».
По мнению профессора кибербезопасности в Университетском колледже Лондона Стивена Мёрдока, подобные тесты могут навредить отношениям между компанией и сотрудниками. «Люди, которые отвечают за пожарную безопасность, не поджигают здание», — прокомментировал он тесты изданию.
West Midlands Trains — не единственная компания, которая вызвала недовольство сотрудников тестами на фишинг под видом финансовой помощи. Среди них обещавшая по $650 компания GoDaddy и американское издательство Tribune — в 2020 году оно обещало сотрудникам бонусы до $10 тысяч.
По мнению опрошенных изданием экспертов по кибербезопасности, компании должны действовать осторожно, когда проверяют сотрудников. Ложные обещания выплат могут нанести психологические травмы и ослабить безопасность компании — так как сотрудники будут меньше настроены сообщать о подозрительных письмах.
Да любой бы повёлся, почта то корпоративная)
Где инфа что отправлено именно с корпоративной почты? Я знаю этот бизнес. Там шлются с подставных похожих имэйлов, суть вся именно в этом
Комментарий недоступен
Ну, это может означать и что «якобы» от него.
Фишинговые атаки не предусматривают взлом корпоративной почты. Потому что это событие редкое. Фиш атаки потому и популярны что для них не нужно ничего взламывать, просто шлешь с подставной похожей почты письмо. Здесь не фиш атака в чистом виде, здесь херня какая-то, потому что если чел уже получил доступ к корпоративной важной почте - он может очень много чего плохого наделать, и фишинговые письма сотрудникам это далеко не самое плохое