攻撃メールの訓練を会社でやったが、いくらなんでも本気出しすぎで引っかかる人が続出「ハンター試験?」

引っかかるわ
226
ali3 @ali3great

これの方式、シンプルでいいな。下手に「教育」するよりメールでのお知らせ信じるなで終わるからみんなハッピー。 twitter.com/_udonchan_/sta…

2023-12-17 11:59:45
鈴木うどんみ @_udonchan_

ちなみに社内の周囲事項はSlackで来ることになってるので、メールに反応した時点でアウトというシナリオでした

2023-12-16 17:39:22
シャッチョかる @NiigataDstOmnc

いつものルールと違っていたら誰かに聞けですね.... twitter.com/_udonchan_/sta…

2023-12-17 16:17:37
善良可 @GeNT1EmaN0_1

散々社内周知システムで連絡されてるのに皆踏みまくり開けまくりの弊社、いやぁいいものですよくねえよ

2023-12-17 16:09:52
Hana @Haru_Hana_39

うわー凄い…うちのボスにも話してみよう。やりすぎだとも思うけど、これぐらいやらないとダメな時代なのだろうな。Slackがいいかはともかく twitter.com/_udonchan_/sta…

2023-12-17 14:55:50
鈴木うどんみ @_udonchan_

弊社の標的型メールの訓練、「京急が運賃改定したから出張旅費入れ直せ」って社内システムのフォーマットできて、しかもリンクがhtmlメールでURL偽装されており、当然引っかかった人が続出したんだが、いくらなんでも本気出し過ぎだと思う。あれはずるいわ。

2023-12-16 17:31:22
Hana @Haru_Hana_39

Emotetにひかかった某ビルメンテナンス会社さんの社員さんなんて、ひっかかってますよ?って電話したら「俺が悪いんじゃないEmotetが悪いんだ」ぐらいの勢いで、まぁそりゃそうなんだけどひっかかって片棒担いじゃったなら同じでしょお詫びしてねって思った事例を忘備録がわりに書いておこう…

2023-12-17 14:59:00

これくらいした方がいい

熊の人P(Ylva@狼鯖) @Kumanohito1

RT でも本気で引っ掛けようとするフィッシングってそのくらい見破り難いものが来るのよね。訓練と称して見破り易いメール送るのあるけど、あれは実践的じゃないと思う。

2023-12-17 16:27:44
Katsuya @S100PZHFG

手間かけて狙う価値がある企業だと、なんらかの方法で社内の様式を調べるぐらい実際にされそうだよね

2023-12-17 15:17:32
粟炒飯🍥 @kuri_chahan

マジで標的にされてたら、退職者とか現職社員にカネ握らせて "社内で現在ありがちな連絡フォーマット" を入手するくらいはやるだろうしなー。 twitter.com/_udonchan_/sta…

2023-12-17 14:44:23
クリストファー @tenshi_amane

@_udonchan_ 個人で利用していますが、電子署名がついていない電子Mailのリンクは踏みませんね。

2023-12-17 12:45:24
こゆき @koyukitukimino

気をつけてるつもりの人も引っかかる事がある、って分からせるには良いやり方なのかも? twitter.com/_udonchan_/sta…

2023-12-17 13:58:45

訓練しすぎると弊害も

仏陀ロシアニン @e2joKFkiw6KmThE

@_udonchan_ 本当に必要な急ぎの伝達事項が形式ミスったら伝わらなくなりそう

2023-12-17 11:43:12
本屋🍆 @jzbookp9ca

でとこれやると大事なお知らせを信用してもらえなくなるオオカミ少年的になるよなあ…>RT

2023-12-17 14:40:05
3倍ETFマン💎時代は$TMF💎 @3X_ETF

前職時代も標的型メール訓練やってたけど、この訓練のメールが実際の社内のメールテンプレートとか使ってて、明らかに引っ掛けようとした作りになってる。 本物の攻撃でそんなメール飛んで来るわけないのに、懲りすぎるのは良く無い。 お陰様でこの訓練の結果みんなメールに警戒するようになってほんまに重要なメールも信頼せんようになって、まさにオオカミ少年みたいな状況作り出しよった。 これも業務知らんセキュリティの連中に暴走させるとろくなことにならん一例。

2023-12-17 10:46:58
はすまは @O2_6kka

ワイ、一部の上司と同期としか社内メールを使わないので実在の部署から「実在の制度について」みたいなメールが来ても怖くて開けないマン。

2023-12-17 14:28:29
小夜 @sayo_hukami

これは良い訓練って言いたいけど、その後に影響あるのか……難しいな twitter.com/_udonchan_/sta…

2023-12-17 13:11:02
ZZR250 @ZZR250_type90

昔、某社からこんなメールがやってきた。 ----------------- お客様各位 弊社PCにウイルスが(中略) 詳細は下記URLをご参照ください http:(略) ○○      ←省略した社名 システム部長 △△      ←苗字だけ ----------------- さて、これはどっちでしょう… twitter.com/_udonchan_/sta…

2023-12-17 12:47:09
ZZR250 @ZZR250_type90

これ、某社が送ってきた本物の注意喚起メール。 全く信用できなかったので、弊社のシステム部に連絡しちゃったよ…

2023-12-17 12:47:09
👺加藤👺 @X0V2a

こういうの7年くらい前にあった際、クソ忙しかったけどしょうがないから本部ITのセクションに「やばそうなメール来てるけど、こういう内容で……」みたいな電話入れたんだけど、数日後に「アレは訓練でした」の全体メール来て担当に鬼クレームしたことある。 twitter.com/_udonchan_/sta…

2023-12-17 16:15:23
👺加藤👺 @X0V2a

事前周知無しの火災避難訓練、しかも訓練じゃなくホントに火事ですアナウンスでやったらどうなるか分かるよね?って話。

2023-12-17 16:15:24
ジュリアーノ・電マ @spa_inquisition

そういや理系情シスが本気出しすぎた標的型攻撃訓練、「ん?」となっても検証のしようがない状況だったらしく、やったら開封率8割とか叩き出したらしくて twitter.com/_udonchan_/sta…

2023-12-17 14:13:23

訓練を機に社内システムを見直すといい気がする

産業のコメ @Ediacaraki

ここまで来るとさすがにユーザー側防衛では無理で、メールセキュリティなりSSEなりが必要という感じがするな twitter.com/_udonchan_/sta…

2023-12-17 15:36:40