Hvorfor viser min AttackPhish-rapport brugere, der åbner og klikker på e-mails, de aldrig har set?
Hvis du ser brugere angivet som havende åbnet og klikket på phishing-e-mails inden for få sekunder, eller endda før de overhovedet kunne have åbnet dem, så fortvivl ikke. Dine brugere lyver ikke, og intet er i stykker. Det, du ser, er et biprodukt af moderne e-mailsikkerhedsværktøjer, der gør deres arbejde.
Mange e-mailsikkerhedsløsninger som Microsoft Defender til Office 365 , Barracuda , Mimecast og Proofpoint inkluderer funktioner som sikre links , URL-beskyttelse eller linkscanning.
Når en simuleret phishing-e-mail fra CyberHoots AttackPhish-modul ankommer, vil disse systemer automatisk:
Disse automatiserede scanninger udløser de samme sporingsmekanismer, som CyberHoot bruger til at registrere legitim brugeraktivitet. Resultatet er, at din rapport kan vise:
Kort sagt, det er dit sikkerhedssystem (ikke din bruger), der "klikker".
For at sikre, at dine AttackPhish-rapporter nøjagtigt afspejler den reelle brugeradfærd, skal du tillade CyberHoots phishing-simuleringer at passere dine e-mailfiltre uden sandbox-inspektion.
Følg vejledningen nedenfor for M365:
[Guide: Sådan gør du – Tilladelsesliste via X-Header i Exchange 2013/2016 eller Microsoft 365]
For at se listen over CyberHoots IP-adresser og domænenavne, der er nødvendige for at oprette tilladelseslisten og for at hjælpe dig med andre teknologier, kan du se denne side:
https://cyberhoot.com/howto/cyberhoots-email-ip-addresses-and-hostnames/
Falske "åbninger" og "klik" i AttackPhish-rapporter skyldes næsten altid linkscanningsteknologier, der gør det, de er designet til at gøre: beskytte dine brugere. Når CyberHoots domæner eller headere er tilladt, vil du se nøjagtige resultater, der afspejler ægte brugeradfærd.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...
Læs mere
Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...
Læs mere
Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
