GoDaddy對員工展開郵件釣魚測試:約500人未通過

2020-12-27 太平洋電腦網資訊中心

GoDaddy對員工展開郵件釣魚測試:約500人未通過

2020-12-25 14:15出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1

  據外媒報導, 日前,GoDaddy對其員工進行了一個釣魚郵件測試,結果約有500名員工沒有通過。 據悉,測試中的郵件聲稱他們將獲得650美元的假期獎金。這封郵件是由Happyholiday@Godaddy.com發送,包裹在一片閃閃發光的雪花banner下,上面則印著GoDaddy Holiday Party的字樣。

  這封郵件於當地時間12月14日發給數百名GoDaddy員工的。

  「雖然我們不能在年度節日聚會上一起慶祝,但我們想表達我們的感謝並分享650美元的一次性假期獎金!」郵件寫道,「為確保您能及時獲得一次性假期獎金,請在12月18日周五之前選擇您的地點並填寫詳細信息。」

  然而兩天後,該公司又發了一封電子郵件。「你收到這封郵件是因為你沒有通過我們最近的釣魚測試,」該公司的首席安全官Demetrius Comes寫道,「你需要重新接受安全意識社會工程培訓。」

  網絡釣魚測試是由公司發送,用來評估員工是否容易受到網絡釣魚攻擊,公司外的人會試圖偽裝成可信來源以獲取敏感信息如用戶名和密碼。

  總部位於斯科茨代爾的GoDaddy是全球最大的域名註冊商和網絡託管公司。

  今年早些時候,《福布斯》報導稱,2.8萬名GoDaddy客戶的帳戶用戶名和密碼因數據洩露而受到影響。

  儘管該公司今年的客戶超過2000萬並報告了創紀錄的客戶增長,但該公司在新冠大流行期間解僱或重新分配了數百名員工,包括亞利桑那州、愛荷華州和德克薩斯州的員工。

  GoDaddy並不是今年第一家以潛在獎金的方式作為誘餌誘騙員工陷入網絡釣魚騙局的公司。

  今年9月,在全美擁有多家主流報紙的Tribune Publishing也向其員工發送了一封類似的電子郵件。

  對此,該公司的幾名員工表示憤怒,他們在Twitter上轉發了這封郵件並稱:「這種釣魚嘗試是多麼得荒謬和多麼得悲哀。」

  【來源:cnBeta.COM】

相關焦點

  • 網絡釣魚:工作場所保護電子郵件安全的五個步驟
    儘管工作場所的聊天和即時通訊應用越來越多,但對許多人來說電子郵件仍繼續在內部和外部業務通信中佔主導地位。不幸的是,電子郵件還是網絡攻擊的最常見切入點,攻擊者會將惡意軟體和漏洞傳播到網絡,並洩漏登錄憑據和敏感數據。
  • 黑客正瞄準疫苗供應鏈 冒充海爾生物高管發送釣魚郵件
    報告中發現的網絡攻擊者冒充是中國超冷制冷機供應商海爾生物一位商務高管發送郵件,發起網絡釣魚活動,試圖獲取用戶名和密碼。 根據IBM的報告,這份網絡釣魚電子郵件的主題是與CCEOP程序有關的報價請求(RFQ)相關的,郵件包含在本地打開的惡意HTML附件,提示收件人輸入其密碼以查看文件。這種網絡釣魚技術可幫助攻擊者避免在線設置網絡釣魚頁面,從而不容易被安全研究團隊和執法部門發現並刪除。
  • 最熱購物季,假冒亞馬遜、聯邦快遞的釣魚詐騙郵件激增
    這些欺詐性的郵件信息似乎來自亞馬遜、聯邦快遞(FedEx)、聯合包裹(UPS)和其他主要的快遞公司,黑客們通過此類郵件發布惡意軟體或或挖掘個人信息。網絡安全公司Check Point Software Technologies發現,從10月到11月,這些冒充發貨人的信息增加了440%,較去年11月增加了72%。
  • 卡巴斯基實驗室:2018年Q2 全球垃圾郵件和釣魚郵件情況
    199IT原創編譯        卡巴斯基實驗室發布了2018年第二季度垃圾郵件和釣魚郵件的數據。
  • 企業如何構建安全可靠的郵件系統
    從近年來國內外發生的重大網絡安全事件看,電子郵件攻擊成為網絡攻擊竊密的重要手段和渠道,黑客通常利用郵件系統漏洞、郵箱盜號、暴力破解、釣魚郵件等手段攻擊企業的郵件系統U-Mail郵件系統的弱密碼策略,可以強制用戶密碼強度,並且可設定用戶密碼修改周期,以此來加強企業員工郵件帳戶登陸密碼安全程度,避免用戶因登錄密碼太簡單被猜測破解。U-Mail郵件系統還支持登錄IP限制,比如郵箱管理員可以把公司IP位址以外的IP都設定為非法登錄IP,加強企業員工郵箱帳戶的安全性和規範性。
  • 特斯拉北美銷售員工不滿薪資過低 群發郵件請願漲工資
    據外媒報導,近日,來自維吉尼亞州裡奇蒙德的特斯拉顧問Dare Brewer,通過特斯拉內部網絡群發了一封郵件,去年下半年,特斯拉銷售的工作量大幅增加,但工資沒有上漲。希望特斯拉能夠將目前的基本工資上漲15%,只有如此才能保證基本生活。
  • RSA 2020創新沙盒盤點| INKY——基於機器學習的惡意郵件識別系統
    INKY Phish Fence是該公司的旗艦產品,該產品是一個基於雲計算的電子郵件安全平臺。該平臺能夠像人一樣理解電子郵件,分析其中的欺詐、釣魚等惡意行為,以防止企業被惡意郵件攻擊。二、背景介紹釣魚郵件是最常見的網絡威脅之一。大部分網絡攻擊都是以釣魚郵件為切入點。
  • 班農出局心懷怨恨 「豬隊友」被釣魚暴露復仇計劃
    【環球時報駐美國特約記者 王奕迪 環球時報特約記者 劉皓然】「美國極右媒體被『釣魚』」——白宮前首席戰略顧問史蒂芬·班農解職後重操舊業,回歸備受爭議的「布賴特巴特」新聞網出任執行主席,磨刀霍霍地準備通過一場輿論戰「收拾」在華盛頓的政治對手。
  • 嫌「送件麻煩」就私扣上萬封郵件,日本一郵遞員被警方調查
    據報導,警方在這名前郵遞員位於神奈川縣的家中發現了大約2.4萬封郵件。針對如此大數目的郵件被人私扣,目前,該橫濱地區的郵局已經向公眾道歉,並承諾會返還所有郵件。隨後,有關部門向日本警方提起刑事訴訟,稱他在2017年2月至2019年11月任職期間,約有1000件包裹丟失。然而,根據部分媒體報導,這位前郵遞員自2003年起就可能開始私扣郵件。
  • 《漫威復仇者聯盟》公開Beta測試數據 500萬玩家參與!
    隨著Beta測試的圓滿落幕,接下來就是等待9月5日的遊戲正式發售了——然而SE並沒有閒著,而是選擇繼續和玩家籠絡感情。在大數據統計與分析部門高強度的耕耘下(如果真的有這個部門),SE馬不停蹄地為所有參與測試的玩家發送了一封郵件——具體來講,是一封感謝信。  SE在郵件中表示,感謝大家對於《漫威復仇者聯盟》的大力支持!
  • 俄羅斯首個BEC商業電子郵件詐騙犯罪網絡浮出水面
    這個俄羅斯BEC團夥被代號Cosmic Lynx,自去年7月以來,已經針對46個國家/地區的200多個高級管理人員發動BEC郵件詐騙攻擊。與其他常規的BEC騙局不同,Cosmic Lynx的電子郵件內容非常逼真,以沒有部署DMARC郵件安全策略的受害者為目標,並利用偽造的「合併併購」方案來竊取更大額資金。
  • 這些看起來很像亞馬遜官方的郵件,其實都是騙子?!
    在收到反饋後,小編立即聯繫AHS團隊,經確認,@amazonservices.com不是一個真實的亞馬遜後綴,此郵件為釣魚郵件。這類郵件欺騙性很強,用戶稍不留神就很容易上當中招。 下面,讓小編來測一測你的警惕度吧~ 01收到以下哪個發件人發的不是釣魚郵件?
  • 京東員工爆內部郵件稱要淘汰三類人;Netflix 已放棄支持蘋果 Air...
    京東員工爆料:內部郵件稱要淘汰三類人近日,有京東員工在脈脈上爆料,稱京東發布內部郵件,要求堅決淘汰三類人:1、不能拼搏的人,無論業績好壞,職位高低,也不管是老員工或者管培生,不管是身體原因還是家庭原因
  • 釣魚軟體 200 美元/套,黑帽黑客靠疫情發大財
    網絡釣魚電子郵件 網絡釣魚是最常見的攻擊技術之一。今年 1 月新冠肺炎確診病例開始增加後,幾乎同時就出現了使用 COVID-19 相關誘導性標題的郵件釣魚活動。WHO 和 CDC 等衛生組織已成為主要目標,他們已經觀察到攻擊者使用重要安全文件或感染地圖為誘餌,誘騙用戶點擊 URL 或下載文件。
  • 貴圈真亂:世界500強SAP中國部老闆潛規則多名女員工
    世界500強SAP某部門老闆給全公司高管抄送了一份舉報貶低自己的郵件還涉及到性騷擾,吃瓜群眾驚呆了。  郵件如下:   據稱發郵件的不是本人,而是部門老闆老婆通過登陸他的帳號發布的……所以說:男人一定要保管好自己的各種帳號密碼!(敲黑板,這是重點啊!)
  • 分階段滲透測試完全手冊
    它是一種針對特定公司或人群的,以竊取敏感信息或控制網絡為目的的,電子郵件類欺騙攻擊。根據一項最新的研究表面,每年發生在全球各處的,針對各類企業的黑客攻擊事件中,有95%都與魚叉式捕魚有關。當然,近年來,隨著魚叉式網絡釣魚等各類攻擊的日益增多,企業開始更加關注手頭上應用程式和軟體產品的安全態勢。他們在開發安全可靠的軟體應用的同時,希望能夠避免由於某些無形和有形的錯誤,而導致最終產品出現重大的安全缺陷。因此,為了及時發現應用程式中存在的漏洞,以及縮小易受攻擊面,我們需要通過模擬黑客、及其行為,來開展頻繁且徹底的滲透測試,發現目標IT環境中的潛在安全漏洞,進而予以整改。
  • 員工華為面試談完工資HR通過,不料被性格測試淘汰,還以為聽錯了
    很多企業在招聘員工的時候,或多或少都會有一些測試類的題目。一方面是看個人的能力是否能夠達到最低要求,另一方面也是為了讓面試流程看起來更加規範化。當然了這樣的測試有能力的人都基本上就能夠通過。也不是說每個面試的人就一定會通過測試。
  • 全球第一域名註冊商GoDaddy正式開放中文服務
    出於某些原因,不少人喜歡國外的域名服務商,但此前GoDaddy並沒有我們熟悉的中文界面,也沒有針對中國用戶的服務,使用起來都有不便。GoDaddy中文站:https://sg.godaddy.com/zh/
  • 通過郵件與視頻電話讓別人感受到你的強大氣場!
    最後,寫信有落款,電子郵件的正文同樣有落款,寫清楚我們的姓名、職務、地址和聯繫方式等等,也便於企業公司可以第一時間聯繫上發件人。附件上傳:我們知道在我們發送或回覆郵件時經常會傳送各類文件或圖片,請大家注意如果是多個文件傳送時,採取壓縮形式上傳發送。這樣操作更加有利於收件人的查看與收藏。我想,處處設身處地的為他人著想,就是我們應有的品質與素養。