Исследование связало знаки зодиака с риском подвергнуться фишингу

Согласно данным исследования компании «Стахановец», с результатами которого ознакомилась «Газета.Ru», вероятность перехода по подозрительной ссылке коррелирует с психологическими особенностями, которые в астрологии связывают с определенными знаками зодиака.

Иллюстрация на тему фишинга
Источник: Combat Security

Анализ охватил сведения о более чем 7 тысячах сотрудников российских компаний и свыше 3,2 тысячи переходов по фишинговым ссылкам.

Лидерами по числу переходов стали Весы — на их долю пришлось 23% от общего количества. На втором месте расположились Рыбы (18%), на третьем — Стрелец (14%). Четвертую позицию заняли Близнецы (11%). Наименьшую активность при переходе по ссылкам проявили Девы, Козероги и Скорпионы — их совокупный показатель составил менее 5%.

Как отмечается в исследовании, причинно-следственная связь между положением планет и вероятностью перехода отсутствует. При этом астрология, по мнению авторов, описывает психологические типы, характеры и поведенческие паттерны, которые оказывают влияние на уровень цифровой гигиены.

В компании «Стахановец» сообщили, что персонализированные фишинговые атаки, учитывающие психологический профиль жертвы, оказываются успешными в 4 раза чаще по сравнению с массовыми рассылками. Указанный профиль, как показывают данные, демонстрирует корреляцию с астрологическими типами.

Выводы исследования не предполагают направление одних сотрудников на курсы при отсутствии внимания к другим. Отмечается, что стандартные программы обучения информационной безопасности (ИБ) обладают разной эффективностью, что требует дифференцированного подхода.

В качестве первой рекомендации указывается сегментация по поведенческим инцидентам. Сотрудники, ранее переходившие по тестовым ссылкам, нуждаются в более частых проверках. Вторая рекомендация касается адаптации сценариев симуляций: письмо от имени бухгалтерии эффективно для финансового блока, уведомление от IT-службы — для остальных. Третья рекомендация предполагает автоматический скоринг рисков на основе цифровых следов, при котором система присваивает сотруднику индивидуальный индекс риска без учета психологических факторов.

В компании подчеркнули, что переход по фишинговой ссылке является событием, а не характеристикой личности. Мошенники эксплуатируют универсальные реакции: страх потери доступа, желание получить выгоду, стремление быстро решить вопрос. Фишинговое письмо, как правило, содержит признаки срочности, угрозу последствий и несовпадение адреса отправителя с официальным доменом.

Обучение сотрудников должно быть направлено на выработку алгоритма действий: остановиться, проверить отправителя, не переходить по ссылке без подтверждения. Корпоративные политики безопасности, регулярные симуляции и автоматическая оценка рисков являются стандартным и достаточным набором инструментов. Дополнительных мер в зависимости от даты рождения не требуется.

Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией