フィッシング、人事装うメールが高クリック率 - IT部門が低いとは限らず
調査対象となった1社の銀行では、企業全体のクリック率が25%だったのに対し、ソフトウェア開発部門が26%、IT部門が24%とほぼ同程度だった。小売業の1社では企業全体では11%だったのに対し、ソフトウェア開発部門が30%、IT部門が21%と全体を上回る結果となった。

時間経過にともなうクリック数、報告数の変化(グラフ:エフセキュア)
報告率を見ても、銀行では9部門中でIT部門が3位、DevOps部門が6位。小売業の1社ではDevOps部門が11位でIT部門は15位にとどまっている。
演習メール配信後の経過時間におけるクリック数と報告数の変化を見ると、最初の1分間で「不審である」と報告した従業員が258人だったのに対し、860人と3倍以上がメール中のリンクをクリックした。5分前後でほぼ同じ割合となり、その後は報告数が多くなる。しかし、24時間以上経過すると、再びクリック数が報告数を上回ったという。
(Security NEXT - 2022/02/01 )
ツイート
関連リンク
PR
関連記事
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシングURLは約3割減 - ブランドの悪用被害が増加
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)

