أظهرت البيانات الواردة من أداة محاكاة التصيّد في منصة Kaspersky Security Awareness Platform، أن الموظفين يميلون إلى عدم ملاحظة الأخطار المخفية في رسائل البريد الإلكتروني المخصصة لقضايا الشركة والإشعارات المتعلقة بمشاكل التسليم. فقد أقدم واحد من كل خمسة موظفين تقريبًا (ما بين 16% و18%) على النقر فوق الرابط الموجود في رسائل بريد إلكتروني تحاكي هجمات التصيّد هذه. وفقًا للتقديرات، تبدأ 91% من جميع الهجمات الإلكترونية برسالة بريد إلكتروني للتصيّد، كما أن لأساليب التصيّد دور في 32% من جميع عمليات اختراق البيانات الناجحة. وحلّلت كاسبرسكي بيانات جُمعت من أداة محاكاة التصيّد المدمجة في منصة Kaspersky Security Awareness Platform، وقدمها المستخدمون طواعية. وتساعد هذه الأداة الشركات على التحقّق مما إذا كان بإمكان موظفيها تمييز رسائل البريد الإلكتروني المخادعة من الرسائل الحقيقية دون تعريض بيانات الشركة وأنظمتها للخطر. وبإمكان المسؤول الاختيار من مجموعة نماذج جاهزة، لمحاكاة سيناريوهات الخداع الشائعة، أو إنشاء قالب خاص به، ثم إرساله إلى مجموعة موظفين عبر البريد الإلكتروني من دون تحذير مسبق، وتعقّب نتائج ردود أفعالهم على هذه الرسالة الإلكترونية. ويدلّ نقر عدد كبير من المستخدمين على الرابط التصيّدي بوضوح على الحاجة إلى تدريب إضافي للتوعية بالأمن الرقمي. وفقًا لحملات أجريت حديثًا لمحاكاة التصيّد، وُجد أن الأنواع الخمسة الأكثر فاعلية لبريد التصيد كانت: الموضوع: محاولة تسليم فاشلة – للأسف، تعذّر علينا تسليم شحنتكم. المرسل: خدمة تسليم البريد. نسبة النقر على الرابط: 18.5% الموضوع: العجز عن تسليم رسائل البريد الإلكتروني بسبب زيادة التحميل على خوادم البريد. المرسل: فريق دعم Google. نسبة النقر على الرابط: 18% الموضوع: استبانة الموظفين عبر الإنترنت: ما الذي يمكنك تحسينه في العمل مع الشركة. المرسل: إدارة الموارد البشرية. نسبة النقر على الرابط: 18% الموضوع: تذكير بقواعد اللباس المؤسسية الجديدة. المرسل: إدارة الموارد البشرية. نسبة النقر على الرابط: 17.5% الموضوع: انتباه لجميع الموظفين: خطة إخلاء المبنى الجديدة. المرسل: قسم السلامة. نسبة النقر على الرابط: 16% شملت رسائل التصيّد الأخرى التي أدّت إلى عدد كبير من النقرات "تأكيد الحجز من خدمة الحجوزات" (11%)، و"إشعار بشأن طلبية مقدمة" (11%)، و"إعلان لمسابقة من ايكيا" (10%). من ناحية أخرى، بدا أن رسائل البريد الإلكتروني التي تهدّد المتلقي، أو تقدّم مزايا فورية، كانت "أقلّ نجاحًا". إذ بلغت نسبة النقر على الرابط في نموذج بعنوان "اخترقتُ حاسوبك وأعرف سجلّك الخاص بالبحث"، 2% فقط، في حين أن عروض Netflix المجانية والحصول على 1,000 دولار بالنقر فوق رابط، لم تخدع سوى 1% فقط من الموظفين. قالت إيلينا مولتشانوفا رئيس تطوير أعمال التوعية الأمنية لدى كاسبرسكي، إن محاكاة التصيّد تُعدّ إحدى أبسط الطرق لتتبع قدرة الموظفين على الصمود في وجه الأخطار الرقمية وتقييم كفاءة تدريبهم على الأمن الرقمي، مشيرة إلى وجود جوانب مهمة أخرى يجب أخذها في الاعتبار عند إجراء هذا التقييم لجعله مؤثرًا. أضافت: "يجب أن تعكس المحاكاة التوجهات الحديثة القائمة على مبادئ الهندسة الاجتماعية، بجانب سيناريوهات الجرائم الرقمية الشائعة، لأن الأساليب التي يستخدمها مجرمو الإنترنت تتغير باستمرار، لذا فمن المهم تنفيذ هجمات المحاكاة بانتظام في المؤسسات، وأن تُستكمل بالتدريب المناسب، حتى يطوّر المستخدمون مهارة اليقظة التي تعينهم على تجنب الوقوع في فخّ هجمات التصيّد الموجّه".