[閒聊] 公司測試釣魚信

作者: doozia (天龍人)   2025-08-25 12:02:36
每年都會搞這個測試
無預警往公司信箱發出
「長得很像正常的信件」
結果今年踩雷
業務部週五下午跟IT翻臉槓上
原來今年的測試信主題是
「XXX案件已簽核通過」
傻眼
難怪我完全沒收到
因為幾乎沒在上簽呈XD
作者: cschuan (ntucschuan)   2025-08-25 12:03:00
難怪是詐騙王國
作者: PTTrkai (rkai0526)   2025-08-25 12:04:00
看一下寄件人有什麼問題
作者: e12955711 (謙仔)   2025-08-25 12:04:00
我們公司甚至每個月都有
作者: jeffbear79 (jeff)   2025-08-25 12:05:00
我還以為每年的釣魚信件是「員工匿名問卷調查」
作者: rong1994 (雙吸蚱蜢粥)   2025-08-25 12:05:00
你們不會標註那個是外部信件嗎?!
作者: YuiiAnitima (唯)   2025-08-25 12:06:00
每個月都有+1 點了會被請去上資安課
作者: godhippo (不屬於我的溫柔)   2025-08-25 12:10:00
我們還有寄件人就是上司的釣魚信,開了就寫報告,員工後面直接都不收信,信箱當做廢,有事當面講,上級也無可奈何,有夠北七
作者: bxxl (bool)   2025-08-25 12:14:00
點了看文字會怎樣? 不是開文件或連結也不行嗎?
作者: raidcrash (RAID Crash)   2025-08-25 12:16:00
之前看到有公司社交工程是調薪通知 直接引起公憤社交工程通常開信就會被標註了
作者: YuiiAnitima (唯)   2025-08-25 12:20:00
把信打開就會被註記了,附件連結都不用點
作者: Bokaka (把生活過好)   2025-08-25 12:24:00
朋友說他們公司中最多的是獵人頭的釣魚信
作者: nigatsuki (二月)   2025-08-25 12:27:00
開信都不行?我們是可以開信但不能點裡面的連結跟附件,然後要回報釣魚
作者: doozia (天龍人)   2025-08-25 12:28:00
聽業務部的說法,點開就被標註
作者: kokoro1793   2025-08-25 12:28:00
開信都不行會蠻麻煩的吧
作者: DPP48 (DPP48)   2025-08-25 12:28:00
嘻嘻,釣到你了吧,今年的IT年終報告又有東西可以寫了,感謝各位贊助業績啦
作者: YuiiAnitima (唯)   2025-08-25 12:30:00
我公司也是,所以只能看標題來判斷,覺得是釣魚就略過點進去就準備去上課
作者: raidcrash (RAID Crash)   2025-08-25 12:33:00
之前在弄是會分別記錄開信、點連結/附件的操作 開信就會被關切了 但不會偽裝成業務信件就是了 通常都是一些有點明顯的標題
作者: terminator3 (台灣一朗)   2025-08-25 12:34:00
信打開就要去上課了
作者: bonbon315 (本春)   2025-08-25 12:34:00
開信就不行
作者: YuiiAnitima (唯)   2025-08-25 12:36:00
對 系統都查得到你在幹嘛連預覽信件都要關掉 不然自動開信容易中招
作者: jyekid (會呼吸的痛)   2025-08-25 12:38:00
直接刪除
作者: AccLaborGo (跳跳飛剪刀)   2025-08-25 12:45:00
開信會標記,打開連結附件也會標記,我覺得你公司問題在沒有溝通好資安等級,而且如果真的想要求信箱連預覽功能都不開,那直接管理員設定限制就好,一般人判斷釣魚信還是會看預覽
作者: alljerry04 (Jas)   2025-08-25 12:46:00
我想到前幾天有個測試是「Code Review 通過」
作者: offstage   2025-08-25 12:54:00
我們公司的釣魚信標題是獎金公告若點開信就算被釣魚成功,這個IT部門應該被裁掉,太智障了。正確做法應該是要求員工點開郵件,如果發現可疑郵件要回報IT,點閱率和舉報率才是這個教育訓練真正KPI。 一個點閱率很低的釣魚信是一個失敗的釣魚信,在我們公司,點閱率太低的釣魚信是會被檢討的真正高風險的釣魚攻擊於,不會讓你在預覽標題時就輕易判
作者: doozia (天龍人)   2025-08-25 12:59:00
哈哈哈
作者: offstage   2025-08-25 12:59:00
斷。原PO應該建議貴公司IT部門去找專業的資安公司協助設計釣魚攻擊測試含信件內容。如果這個頁就是資安公司的建議,麻煩分享一下廠商名稱,我提醒一下我們採購部放進黑名單。真的是智障到不行,整個資安外行人。
作者: doozia (天龍人)   2025-08-25 13:03:00
太狠了,不過我一直都不管這些的
作者: elvaismylove (艾小娃)   2025-08-25 13:08:00
開信必死,一堆人不知道?傳產加工?
作者: night0204 (小新)   2025-08-25 13:37:00
連開信都不行是要怎麼分辨?
作者: bonbon315 (本春)   2025-08-25 14:05:00
寄件者和標題吧

Links booklink

Contact Us: admin [ a t ] ucptt.com