安全客 06月23日 16:03
71% 的新员工会在 3 个月内点击钓鱼邮件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Keepnet 的研究表明,新员工在入职后的 90 天内更容易成为网络钓鱼和社会工程攻击的目标,相较于老员工,其受攻击的可能性高出 44%。这主要是由于新员工对公司安全协议不熟悉,培训不足,以及为了留下良好印象而倾向于服从可疑请求。报告指出,针对性的培训能有效降低风险,而常见的攻击手段包括伪装成 CEO 的邮件、虚假的人力资源门户等。因此,加强早期安全培训至关重要,以保护新员工免受网络钓鱼的威胁。

🎣 新员工面临更高的网络钓鱼风险:研究表明,新员工遭受网络钓鱼和社会工程攻击的可能性比长期员工高出 44%。这主要是由于缺乏经验和早期安全培训不足。

📧 常见的攻击手段:攻击者常利用伪装成 CEO 的邮件、虚假的人力资源门户、虚假发票和技术支持等方式进行诈骗。这些手段利用了新员工对公司流程的不熟悉以及急于给人留下好印象的心态。

🏢 针对性培训降低风险:通过自适应网络钓鱼模拟和基于行为的培训,可以有效降低网络钓鱼风险。研究发现,实施此类培训的公司,其新员工的网络钓鱼风险在入职后下降了 30%。

根据 Keepnet 的数据,新员工比老员工更有可能遭受网络钓鱼攻击和社会工程,尤其是在入职前 90 天内。

为什么新员工很容易成为网络钓鱼攻击的目标

根据来自各行各业 237 家公司的数据,《2025 年新员工网络钓鱼易感性报告》发现,新员工遭受网络钓鱼和社会工程诈骗的可能性比长期员工高 44%。

许多人不熟悉网络安全协议,可能会将网络钓鱼电子邮件误认为是真实的请求。入职培训可能会让人不知所措,因此很容易错过关键的安全步骤。新员工也倾向于遵守可疑的要求,以给人留下好印象,特别是当消息似乎来自负责人时。早期的安全培训经常延迟或过于简短,使他们毫无准备。

常见的攻击方法包括来自 CEO 的虚假消息、虚假的人力资源门户、虚假发票和虚假的技术支持。这些骗局通常利用新员工愿意遵循指示、不熟悉公司流程以及有限的早期安全培训。

通过虚假的 HR 门户收集凭据(来源: Keepnet)

报告的主要发现

71% 的新员工上当受骗:许多新员工面临更高的风险,因为他们缺乏经验,并且在入职期间没有得到足够的安全培训

点击的可能性比有经验的员工高 44%:与在公司工作超过 90 天的员工相比,新员工遭受网络钓鱼尝试的可能性几乎是新员工的一半。

通过有针对性的培训,风险降低 30%:使用自适应网络钓鱼模拟和基于行为的培训的公司发现,网络钓鱼风险在入职后下降了 30%。

研究人员还发现,新员工点击冒充 CEO 的网络钓鱼电子邮件的可能性比经验丰富的员工高 45%,这表明他们在最初几个月内是多么脆弱。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼 新员工 安全培训 社会工程
相关文章