Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности

Выступая в начале августа на конференции Black Hat в Лас-Вегасе, ИБ-эксперт Ариана Мириан на примере медицинской системы UCSD рассказала об эффективности антифишингового обучения персонала.

За восемь месяцев она изучила более 19 тысяч кейсов сотрудников, разделив последних на группы: одни видели только ошибку 404 после клика по фишинговой ссылке, другим показывали статические страницы с советами, третьим — интерактивные задания, а четвёртым — персонализированные разборы именно того письма, в которое была «зашита» ссылка.

В итоге, по словам Мириан, среднее улучшение составило всего 1,7% по сравнению с контрольной группой: «Стоит ли весь этот акцент на обучении того эффекта, который мы получаем? Оно почти не работает». Вместе с тем докладчица отметила важность формы приманок: если письма о смене пароля в Outlook почти все игнорировали, то сообщения о новой политике отпусков или изменении дресс-кода открыло около 30% испытуемых. Эксперт призвала не наказывать специалистов за провал, ведь тогда «пострадает половина компании».

Исследование также показало, что многие пользователи попросту избегают тестирования — сотрудники закрывали страницу с разбором так быстро, что у Мириан даже не было шанса зафиксировать время просмотра. Однако, заключила она, это не значит, что обучение антифишингу вообще не работает — просто нужны новые методы и сугубо научная оценка их эффективности.

19 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
03.03.2026
К 2030 году 80% промсектора должно импортозаместить ПО
03.03.2026
«Это выглядело как проявление приспособленчества и небрежности»
03.03.2026
F6: 40% пиратских сайтов содержит вредоносный код
03.03.2026
HeadHunter выплатит полмиллиона рублей в рамках программы багбаунти
02.03.2026
Ландшафт угроз со стороны программ-вымогателей становится сложнее
02.03.2026
ЦБ РФ: В 2025 году «нелегалы» надеялись на «крипту» и нейросети
02.03.2026
Реализация криптоторгов потребует усиленных ИБ-механизмов
02.03.2026
Claude — первый независимый?
02.03.2026
«Оборонные возможности — это не товар, который можно продать на аукционе»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных