{"id":14287,"url":"\/distributions\/14287\/click?bit=1&hash=1d1b6427c21936742162fc18778388fc58ebf8e17517414e1bfb1d3edd9b94c0","title":"\u0412\u044b\u0440\u0430\u0441\u0442\u0438 \u0438\u0437 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 \u0434\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f \u0437\u0430 \u0433\u043e\u0434","buttonText":"","imageUuid":""}

Британская компания разослала сотрудникам письма с обещанием бонусов за работу в пандемию — это оказался тест на фишинг Статьи редакции

Профсоюз назвал ситуацию «жестокой шуткой» и потребовал извинений.

Британская железнодорожная компания West Midlands Trains в апреле предложила своим сотрудникам единовременные выплаты в благодарность за работу в пандемию, пишет The New York Times.

Сотрудники получили письмо от бухгалтерии, перешли по ссылке в нём и ввели свои данные для получения бонусов. Но вместо денег получили уведомление, что это был тест на фишинг.

Сообщение о бонусах получили примерно 420 сотрудников, занимающих руководящие должности, рассказали изданию в компании. Сколько из них нажали на ссылку, NYT не уточняет. В профсоюзе уточняют, что всего письмо пришло 2500 сотрудников.

Профсоюз компании назвал тест «шокирующей и циничной шуткой» и потребовал извинений. Его представитель Мануэль Кортес заявил, что во время пандемии Covid-19 заразились многие сотрудники, а один умер, поэтому «невозможно поверить, что компания солгала, пообещав помощь».

По мнению профессора кибербезопасности в Университетском колледже Лондона Стивена Мёрдока, подобные тесты могут навредить отношениям между компанией и сотрудниками. «Люди, которые отвечают за пожарную безопасность, не поджигают здание», — прокомментировал он тесты изданию.

West Midlands Trains — не единственная компания, которая вызвала недовольство сотрудников тестами на фишинг под видом финансовой помощи. Среди них обещавшая по $650 компания GoDaddy и американское издательство Tribune — в 2020 году оно обещало сотрудникам бонусы до $10 тысяч.

По мнению опрошенных изданием экспертов по кибербезопасности, компании должны действовать осторожно, когда проверяют сотрудников. Ложные обещания выплат могут нанести психологические травмы и ослабить безопасность компании — так как сотрудники будут меньше настроены сообщать о подозрительных письмах.

0
52 комментария
Написать комментарий...
Balanced Day

Да любой бы повёлся, почта то корпоративная)

Ответить
Развернуть ветку
Michael Smith

вот так фишинг и работает

Ответить
Развернуть ветку
Denis Novikov

Нафиг тогда корпоративная почта, если даже ей доверять нельзя? Это уже надо безопасников натягивать отвечающих за дыры в почтовом сервере.

Ответить
Развернуть ветку
Sasha Bochkin

Нельзя так категорично. Дело в том, что email by design позволяет указать отправителем кого угодно. Да, это довольно старый протокол, созданный во времена когда о фишинге не особо думали. С тех пор конечно на него навешали расширений вроде SPF, DKIM и прочих, но не все почтовики пометят подставного отправителя как не прошедшего проверку. Поэтому бдительность должна быть.

Ответить
Развернуть ветку
Дмитрий Малахов

Ну уж  корпоративный почтовик  должен отличать внутреннее письмо от внешнего.

Ответить
Развернуть ветку
Sasha Bochkin

В идеальном мире - да

Ответить
Развернуть ветку
49 комментариев
Раскрывать всегда