您未連接。時事通訊可能包含一些用戶信息,因此可能無法正確顯示。

社交工程經驗分享‍

社交工程經驗分享‍

您可以點擊線上查看電子報? View it online 

logo_acymailing_step_email.png

 訪客 您好:

社交工程經驗分享

在使用執行設定工程驗證中,我們可以依照客戶需求進行設計需要的測試模板,然後根據客戶連結的插入,就可以追蹤開啟與點擊的人員帳號與時間
在近期實際驗證中,客戶要求設計近期的發票中獎與購物平台對帳

 

 

‍實際效果上,幾乎馬上被收件者質疑,這主要是收件者使用平台購物或是電子發票通知軟體,可能均不會使用公司帳號,當然就立刻發現可能有問題

 

相反的開信率最高的卻是要求密碼強度修改需要碼上進行的郵件

 

所以:最有效且需要收件者警惕的,就是偽冒企業自身訊息信件,需要注意來源異常

或是與自身相關業務,廠商來信等,因為可能來源被截取,甚至有往來信件內容等

我們要讓收件者了解到,即使經常性往來客戶也需要注意


因為官網業務屬性/參考客戶/合作廠商資料,基本上是公開的
只要偽冒業務窗口需要統一與驗證,通常更容易直接點擊開啟連結


是否在郵件/網路開啟點擊的分享,就發現多次轉址/開啟app等

其實,在開啟或是點擊瞬間,不會是否輸入資料,很可能就被植入程序

然後程序就收聽資料與封包了

 

您可以隨時調整您的訂閱資訊與取消訂閱 訂閱調整