W ćwiczeniach, które odbyły się w dniach 8-12 grudnia, wzięły udział 152 organizacje. Do ich pracowników wysłano ponad 121 tys. wiadomości e-mail symulujących kradzież danych.
Według danych NKSC, ponad 25 proc. pracowników otworzyło takie wiadomości, a ponad 12 proc. kliknęło w zawarte w nich linki.
Oprócz ankiety świątecznej, w którą uwierzyła większość pracowników, w ćwiczeniu wykorzystano jeszcze dwa scenariusze. Na przykład, 17 proc. uczestników kliknęło link łączący z „Office 365”, dla porównania na początku roku takich pracowników było 24 proc. Odsetek osób wpisujących hasła utrzymuje się na poziomie około 10 proc.
Scenariusz ChatGPT Plus wypadł najgorzej, pokazując, że pracownicy są bardziej odporni na e-maile reklamowe. Jednak, jak twierdzi NKSC, fałszywe domeny i fałszywe okna przeglądarki nadal mogą być niebezpieczne dla mniej doświadczonych użytkowników.
Co czwarty pracownik nie rozpoznał fałszywej wiadomości e-mail
2025-12-19, 14:02
W grudniu tego roku Narodowe Centrum Cyberbezpieczeństwa (NKSC) zorganizowało socjotechniczne ćwiczenia symulacyjne „PhishEx”. Okazało się, że co czwarty pracownik wziął udział w fałszywej ankiecie świątecznej – poinformowało Ministerstwo Ochrony Kraju.
