W ćwiczeniach, które odbyły się w dniach 8-12 grudnia, wzięły udział 152 organizacje. Do ich pracowników wysłano ponad 121 tys. wiadomości e-mail symulujących kradzież danych.
Według danych NKSC, ponad 25 proc. pracowników otworzyło takie wiadomości, a ponad 12 proc. kliknęło w zawarte w nich linki.
Oprócz ankiety świątecznej, w którą uwierzyła większość pracowników, w ćwiczeniu wykorzystano jeszcze dwa scenariusze. Na przykład, 17 proc. uczestników kliknęło link łączący z „Office 365”, dla porównania na początku roku takich pracowników było 24 proc. Odsetek osób wpisujących hasła utrzymuje się na poziomie około 10 proc.
Scenariusz ChatGPT Plus wypadł najgorzej, pokazując, że pracownicy są bardziej odporni na e-maile reklamowe. Jednak, jak twierdzi NKSC, fałszywe domeny i fałszywe okna przeglądarki nadal mogą być niebezpieczne dla mniej doświadczonych użytkowników.


