{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

500 сотрудников GoDaddy провалили фишинговый тест — они получили письмо с обещанием финансовой помощи в $650 Статьи редакции

Пользователи интернета сочли тест жестоким, компании пришлось извиниться перед сотрудниками.

Компания GoDaddy, регистрирующая доменные имена, 14 декабря разослала своим сотрудникам по электронной почте письма с предложением финансовой помощи: праздничного бонуса в $650, пишет Copper Courier. Письмо оказалось тестом на фишинг.

Письмо для сотрудников гласило, что благодаря им 2020 год стал рекордным для GoDaddy. Так как в этом году нет возможности провести новогоднюю вечеринку, компания решила поощрить работников с помощью единоразовой выплаты.

Электронное письмо, отправленное сотням сотрудников GoDaddy Copper Courier

Чтобы получить деньги, сотрудники должны были указать свое местоположение и заполнить данные до 18 декабря. Через несколько дней компания разослала еще одно письмо от службы безопасности.

«Если вы получили это письмо, вы не прошли наш недавний тест на фишинг», — гласило оно. По данным главы службы безопасности GoDaddy Деметриуса Камса, около 500 сотрудников открыли письмо и внесли данные, тем самым провалив тест. Все они должны пересдать курс по повышению осведомленности о безопасности.

Новость о тесте вызвала возмущение в Twitter, причем некоторые пользователи пригрозили сменить хостинг-провайдеров, пишет издание.

@timkaine @GoDaddy wow. $650 holiday bonus phishing test. Well, I’ve just decided to move my $50000 a year in domain name biz to namebrite. Maybe treat your employees with abbot more compassion and respect.
Вау. Праздничный бонус в $650 — это тест на фишинг. Что ж, я только что решил перевести свои $50 тысяч в год в бизнесе доменных имен в namebrite. Может быть, стоит относиться к своим сотрудникам с большим сочувствием и уважением.
@DanPriceSeattle That's incredibly cruel of them. I have a better idea: Perhaps they could pay their workers enough to feel financially secure, so said workers won't be tempted by 'phishing tests' in the first place?
Это невероятно жестоко с их стороны. У меня есть идея получше: может быть, они могли бы заплатить своим работникам достаточно, чтобы чувствовать себя в финансовой безопасности, и таким образом, работники вообще не соблазнятся «фишинговыми тестами».
@GoDaddy Wow.. your company sent an email with fake bonuses that was a phishing test?? During a pandemic depression?? Fuck you. I'll never use GoDaddy again. May your PR be cursed
Вау... ваша компания отправила электронное письмо с фальшивым бонусом, которое было проверкой на фишинг?? Во время пандемии?? Пошли вы. Я больше никогда не буду использовать GoDaddy. Да будет проклят ваш PR.

Компании рассылают фишинговые тесты для проверки сотрудников на восприимчивость к фишинговым атакам. Но пользователи сочли жестоким обещать дополнительную выплату в разгар пандемии.

GoDaddy заявил, что компания извинилась перед сотрудниками, пишет Engadget. «GoDaddy очень серьезно относится к безопасности нашей платформы. Мы понимаем, что некоторые сотрудники были расстроены попыткой фишинга и сочли ее жестокой», — сообщила компания.

0
160 комментариев
Написать комментарий...
Шамиль Джанболатов

Кстати сейчас один раздает сайтовые домены бесплатно, но надо предоставить свои пароль и логин с сайта reg.ru . Все бы ничего, но надо паспортные данные место регистрации. Не знаю

Ответить
Развернуть ветку
Serge Kharkov

Паспортные данные и место регистрации - нужны для владения доменом, это общее условие для того чтобы права собственности были зарегистрированы на вас.

А вот для передачи домена вам, нужен только ваш логин на сайте reg.ru (у большинства аккаунтов он совпадает с емелйом) никакой пароль или паспортные данные для этого не нужны.

Ответить
Развернуть ветку
Шамиль Джанболатов

А зачем он еще и пароль требует?

Ответить
Развернуть ветку
Serge Kharkov

Он не требует пароль, он вам сообщает код трансфера, которым вы подтверждаете что согласны принять домен.

Ответить
Развернуть ветку
Шамиль Джанболатов

Может вы правы, может я что напутал, я ему прислал пароль, потому что в комментариях все вроде так делали. Сейчас по другому видится, не иначе эффект Манделы. В любом случае я ему уже передал пароль, да и бесплатную раздачу он прекратил, да я забил уже давно домен, но как быть с паролем, сайт рег.ру сам его вроде выдает, и я не могу его менять

Ответить
Развернуть ветку
Юрий Другач

Скажите рег ру, что пароль скомпрометирован

Ответить
Развернуть ветку
Шамиль Джанболатов

Они мне сказали, что можно выбрать "забыл пароль", так  и сделал.

Ответить
Развернуть ветку
Шамиль Джанболатов

Все норм, разобрался, домен получил. Спасибо всем

Ответить
Развернуть ветку
Шамиль Джанболатов

Нет, он именно требует пароль и логин с reg.ru
То есть я ему сначала логин и пароль, и только потом он дает домен

Ответить
Развернуть ветку
157 комментариев
Раскрывать всегда