Uuden tutkimuksen mukaan 33 prosenttia työntekijöiden ilmoittamista kalastelusähköpostiviesteistä on tietoturvan kannalta haitallista tai erittäin haitallista sisältöä. Havainto perustuu F-Securen analyysiin, jota varten on kerätty työntekijöiden raportoimia sähköpostiviestejä eri organisaatioilta ympäri maailmaa vuoden 2021 ensimmäisen puoliskon ajan.
Kolmasosa työtekijöistä, joiden organisaatiossa on käytössä F-Securen Microsoft Office 365:n sähköpostiraportointi, lähettivät yli 200 000 sähköpostia analysoitavaksi vuoden ensimmäisen puoliskon aikana. Aktiiviset käyttäjät lähettivät keskimäärin 2,14 sähköpostia.
Analyysin mukaan yleisin syy ilmoituksen tekemiseen oli epäilyttävä linkki, jonka mainitsi 59 prosenttia käyttäjistä. 54 prosenttia ilmoitti sähköpostista väärän tai odottamattoman lähettäjän takia ja 37 prosenttia roskapostin vuoksi. Käyttäjistä 34% epäili manipulointia (social engineering) ja 7% teki ilmoituksen epäilyttävän liitteen vuoksi.
Kaikista ilmoituksista analysoitiin 99% automaattisesti. Näistä 33% luokiteltiin tietojenkalasteluksi. Tietoturva-ammattilaiset tutkivat manuaalisesti loput 1% ilmoitetuista sähköposteista ja totesivat, että niistä 63% oli tietojenkalasteluyrityksiä.
- Usein puhutaan, että ihmiset ovat turvallisuuden heikko lenkki. Tämä on aika kyyninen ajatus, eikä siinä oteta huomioon että yrityksen työtekijät ovat yrityksen ensimmäinen ja tärkeä puolustuslinja. Työntekijät voivat saada kiinni huomattavan määrän Saapuneet -postilaatikkoon osuvista uhista, jos heille on siihen tarjolla helppo raportointiprosessi, kertoo F-Securen Riaan Naude.
Sähköposti on yleisin tapa, jolla tietoverkkorikolliset levittävät haittaohjelmia, ja se aiheutti yli puolet haittaohjelmien tartuntayrityksistä vuonna 2020. Vaikka aggressiivinen raportointi voi selkeästi torjua tämän ongelman, asialla on myös kääntöpuoli. Jokainen raportoitu sähköposti tulisi tutkia koulutetun tietoturva-ammattilaisen toimesta. Naude arvioi, että tämä voi kestää 15 minuutista tuntiin riippuen ammattitaustasta ja tapauksen monimutkaisuudesta.