Как мы отправляем фишинг на своих сотрудников, чтобы не расслаблялись по ИБ

Социнжиниринг выглядит вот так
Мы решили проверить, как поведут себя наши сотрудники в условиях реальной фишинговой атаки. Целью было понять, кому нужно дообучение и сколько денег компания может потерять от, в общем-то, примитивной атаки.
Фишинговый тест — это методика, при которой компания рассылает своим сотрудникам похожие на вредоносные электронные письма с целью проверки их реакции на кибератаки.
Идеальный результат такого теста — когда все получатели либо сообщают о подозрительных письмах в свои ИТ-отделы или службы безопасности, либо удаляют или не реагируют на них.
Наш случай сразу пошёл далеко от идеального. Рассказываю. Читать дальше →
Источник: Хабрахабр