Google 資安人員疾呼:不要再用「釣魚信」測試員工了!適得其反!
行銷管道 · 2024-05-24

最近 Google 資安專家 Matt Linton 呼籲大家不要再故意寄試釣魚信給員工了!

駭客寄釣魚信當然很煩,但公司資安部門故意寄測試釣魚信給你更煩!最近 Google 資安專家 Matt Linton 就呼籲大家不要再故意寄試釣魚信給員工了,理由也很簡單,沒有任何明確證據能夠證明,測試釣魚信真可以降低成功釣魚攻擊的發生率。

他首先引用了一項為期 15 個月的研究,該研究結論是這類釣魚測試並未提高員工抵禦釣魚攻擊的能力。

另外在 Google 內部的經驗也是如此,Linton 指出,Google 內部的模測試釣魚信有時無法完全反映真實攻擊在的樣貌。這是因為測試郵件必須繞過現有的反釣魚防護機制才能送達,「這會讓測試信為了繞過反釣魚防護機制,反而長得不像真釣魚信,反而加重員工對實際風險的錯誤認知。」

另一個大問題是,測試釣魚信更可能惹怒員工,反而對公司資安團隊更不信任。「他們會覺得資安團隊是在『欺騙』他們。這反而讓資安團隊要真的去做更多更有意義的系統改善或是發生真正的資安事件時,會讓員工懷疑資安團隊、不知所措。」

Linton 認為光靠這種「矯正」式的行爲是不可能 100% 防堵釣魚信,反而真的去投資更扎實的反釣魚技術,例如使用硬體安全金鑰,或是使用無密碼驗證機制會更有效。

另外一個作法是用更透明、更明確的「防堵釣魚訓練」來取代騙自家員工的做法,具體作法是發送一封明確告知「我是一封演練的釣魚信」,信中明確指出哪裡有問題、哪裡可能引導大家騙點擊,然後詳細說出怎麼跟公司資安團隊通報的步驟。

快加入 INSIDE Google News 按下追蹤,給你最新、最 IN 的科技新聞!

    熱門文章
    GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
    灰度頭條
    印第安納州在線賭場法案在眾議院委員會停滯不前
    合規與政策
    菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
    東南亞資訊
    JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
    體育遊戲
    西班牙監管機構警告在線賭博平臺存在身份盜竊行為
    合規與政策
    新澤西州7月博彩收入創6.06億美元新高,頒布禁令
    合規與政策
    越南在線博彩業政策收緊 催生市場新機遇
    東南亞資訊
    灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
    灰度頭條
    斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
    合規與政策
    越南博彩管控逐步放寬,惟本土需求仍顯乏力
    東南亞資訊
    哈薩克計劃對線上賭場促銷活動進行處罰
    合規與政策
    超級PAC籌資4800萬美元:體育博彩勢力加碼
    合規與政策
    巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
    合規與政策
    印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
    合規與政策
    橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
    灰度頭條
    首頁
    遊戲
    合作
    發現
    我的