10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer
Pode ser um novo ano, mas algumas coisas nunca mudam; as ameaças de phishing continuam a atormentar as empresas, inundando as caixas de entrada dos funcionários e trazendo diariamente para seus ambientes ameaças como ransomware, malware, invasão de contas e comprometimento de e-mails corporativos. Estima-se que80% das empresasafirmem ter enfrentado um aumento no número de ataques de phishing em 2021, e ninguém espera que isso diminua tão cedo.
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários
- Em uma pesquisa realizada em 2020, um quinto dos funcionários caiu em golpes de phishing e interagiu com e-mails fraudulentos.
- 45% dos funcionários clicam em e-mails que consideram suspeitos “só para garantir, caso seja importante”.
- 1 em cada 3funcionários tem tendência a clicar nos links contidos em e-mails de phishing.
- 41%dos funcionários não perceberam uma mensagem de phishing porque estavam cansados.
- 47%dos trabalhadores citaram a distração como o principal fator que os impediu de identificar tentativas de phishing.
- 30% das mensagens de phishing são abertas pelos usuários visados.
- 1 em cada 8funcionários tem tendência a compartilhar informações solicitadas em um e-mail de phishing.
- 60%dos funcionários abriram e-mails dos quais não tinham total certeza de que fossem seguros.
- 45%dos funcionários nunca comunicam mensagens suspeitas ao departamento de TI para análise.
- 95% dos ataques a redes corporativassão resultado de ataques de spear phishing bem-sucedidos.
O phishing é um verdadeiro rombo no orçamento
Um aumento no volume de e-mails recebidos pelas empresas significa mais mensagens de phishing que podem chegar à caixa de entrada de um funcionário, e qualquer mensagem de phishing recebida por um funcionário tem o potencial de causar uma violação de dados. Estima-se que306,4 bilhões de e-mailsforam enviados e recebidos diariamente em 2020, o triplo do aumento médio dos anos anteriores. Espera-se que esse número continue a crescer de forma constante, à medida que as empresas continuam a lidar com as implicações da pandemia em curso e das variantes do vírus, que podem fazer com queo trabalho remoto de longo prazose torne a norma. Se o volume de e-mails continuar a seguir a tendência prevista pelos especialistas, estima-se que chegue a mais de376,4 bilhões demensagens diárias até 2025.
O Estudo Ponemon de 2021 sobre o Custo do Phishingrevelou as enormes perdas de receita que as empresas podem sofrer na sequência de um ataque de phishing bem-sucedido, como um desastre causado por ransomware. A principal conclusão deste relatório é o aumento colossal no custo de um ataque de phishing para as empresas. Os pesquisadores afirmam que o custo dos ataques de phishing quase quadruplicou nos últimos seis anos, com grandes empresas americanas perdendo, em média, US$ 14,8 milhões por ano (ou US$ 1.500 por funcionário) devido ao phishing. Isso sem contar as despesas relacionadas à investigação de incidentes, multas regulatórias ou resgates (e o pagamento de resgates pode ser ilegal).
O que aumenta ou diminui o risco de phishing?
Os 5 principais setores em que os funcionários mais interagem com mensagens de phishing
- Consultoria
- Roupas e acessórios de moda
- Educação
- Tecnologia
- Conglomerados/Multinacionais
Com que frequência os funcionários se depararão com mensagens maliciosas?
O phishing é um problema realmente grave e muito complexo para as empresas identificarem ao avaliarem suas opções de segurança de e-mail que mantenham as mensagens maliciosas longe das caixas de entrada dos funcionários.
- Em uma organização com 1 a 250 funcionários, um em cada 323 e-mails será malicioso.
- Em uma organização com 1.001 a 1.500 funcionários, um em cada 823 e-mails será malicioso.
Quem clica em mensagens de phishing?
Um experimento recenterealizado por pesquisadores canadenses da área de segurançarevelou uma triste realidade: estima-se que 25% dos trabalhadores norte-americanos avaliados foram enganados por e-mails de phishing, o que resultou em consequências perigosas.
- 67% dos usuários que clicaram (13,4% do total de usuários) inseriram suas credenciais de login, um aumento substancial em relação a 2019, quando apenas 2% inseriram suas credenciais
- Os trabalhadores do setor público e do setor de transportes foram os que mais se empenharam, registrando uma taxa de cliques de 28,4%
- Os setores de Educação, Finanças e Seguros apresentaram um desempenho consideravelmente melhor do que os demais, com taxas de cliques de 11,3% e 14,2% (empatados)
- Os usuários da América do Norte foram os que mais tiveram dificuldades com a simulação de phishing, registrando uma taxa de cliques de 25,5% e uma taxa geral de envio de credenciais de 18%
- Cerca de 7 em cada 10 usuários que clicaram nos links expuseram voluntariamente seus dados de login
- Os usuários na Europa apresentaram taxas mais baixas de cliques e envios, de 17% e 11%, respectivamente.
A segurança convencional de e-mail não consegue lidar com a crescente onda de ameaças de phishing
À medida que as soluções de segurança e o treinamento melhoram, o phishing também vem evoluindo. Os cibercriminosos estão realizando ataques que utilizam metodologias altamente sofisticadas e que podem significar um desastre para as empresas. Estima-se que97% dos funcionários em uma ampla variedade de setores não consigam reconhecer um e-mail de phishing sofisticado.
Por que as soluções convencionais de segurança de e-mail e os SEGs levam ao fracasso na defesa contra phishing?
Analisamos o desempenho de outros tipos de soluções de segurança de e-mail, bem como da segurança automatizada de e-mail, em nosso relatório “O Estado da Segurança de E-mail 2021”, e uma comparação dos dados revela vários fatos relevantes que devem ser levados em consideração.
- 90% dos ataques de phishing não detectados são identificados em um ambiente que utiliza um SEG
- 1 em cada 4 empresas corre o risco de sofrer uma violação de dados relacionada à segurança de e-mails
- Apenas 17% das soluções de e-mail e dos SEGs conseguiram detectar malware até então desconhecido
- As empresas que investem em automação têm uma vantagem quádrupla na defesa contra um ataque cibernético direcionado.
- 34% das ferramentas de segurança padrão conseguiram detectar links desconhecidos de phishing de credenciais
- 80% dos sites de phishing com links em mensagens suspeitas em 2020 utilizaram SSL para contornar as listas de ameaças
- A automação da segurança pode reduzir em mais de 80% os custos da segurança manual.
- A segurança automatizada de e-mail detecta até 40% mais ataques de phishing do que a segurança convencional ou um SEG
Acabe com o phishing com a defesa contra phishing mais simples, automatizada e acessível do mercado: Kaseya 365 User
Por que você deve optar pelo Kaseya 365 User? Porque você terá proteção de ponta contra crimes cibernéticos a um preço excelente. Utilizar uma segurança de e-mail automatizada e baseada em IA, com uma solução premiada, é uma decisão inteligente para empresas de todos os tamanhos.
- Você terá um poderoso protetor que defende sua empresa contra algumas das ameaças mais perigosas da atualidade, como spear phishing, comprometimento de e-mails corporativos, ransomware e outros perigos, e que se encaixará perfeitamente no seu orçamento de TI.
- Além disso, a segurança automatizada é até 40% mais eficaz na detecção e no bloqueio de mensagens maliciosas, como e-mails de phishing, do que um SEG ou um sistema de segurança convencional.
- Obtenha informações detalhadas e úteis sobre ameaças com o complemento “User Threat Intelligence” do Kaseya 365 , que oferece relatórios detalhados sobre endereços IP e de e-mail maliciosos ou comprometidos, URLs e hashes de anexos utilizados em ataques cibernéticos direcionados aos seus usuários.
Não espere até que os cibercriminosos comecem a lançar iscas tentadoras para seus funcionários para tomar medidas e oferecer à sua empresa a melhor segurança de e-mail do mercado. Deixe-nos mostrar como a proteção em três camadas que sua empresa obtém com o Kaseya 365 User é exatamente o que você precisa para manter sua organização protegida contra phishing.
Lidar com os perigos do phishing é uma maneira inteligente de as empresas reduzirem o risco de uma violação de dados prejudicial. Uma das melhores maneiras de fazer isso é evitar os erros inevitáveis que os funcionários cometerão, mantendo-os fora do processo com o Kaseya 365 User.Agende uma demonstração hoje mesmo