香港员工被警告警惕假冒公司电邮的钓鱼警报 | 南华早报
Jess Ma
香港警方与科技公司警告称,在演习暴露出风险后,市民应警惕假冒的公司内部邮件及商业伙伴通讯,以防网络钓鱼诈骗。网络安全及科技罪案调查科警司陈顺清表示,去年8月至12月对216家企业开展的演练发现,假冒人力资源部调查问卷在员工中的点击率最高。
这项由警方与政府指定域名注册服务机构香港互联网注册管理有限公司组织的演习,向参与企业的37,220名员工发送了四种常见钓鱼邮件模板进行测试,任何点击行为均被记录。
陈顺清指出:“员工面对公司邮件时容易放松警惕,认为内容紧急且需及时向上级汇报。”
在四类钓鱼邮件中,假冒人力资源部调研的点击率达9.5%,虚假银行账户安全警报邮件以4.2%的点击率次之,约3%参与者打开了假冒IT部门系统测试请求和视频会议软件更新通知。