İşçilər daha çox hansı fişinq məktublarına aldanırlar?

İşçilər daha çox hansı fişinq

Fişinq şirkətlərə qarşı kiberhücumların ən geniş yayılmış üsullarından biridir. İşçiləri e-poçtu açmağa və ya məktubdakı linkə klikləməyə inandırmaq üçün kibercinayətkarlar gündəlik iş həyatı ilə bağlı, diqqət və emosional reaksiya doğuran mövzulardan istifadə edirlər.

Monetar.az xəbər verir ki, Kaspersky-nin 2026-cı ilin yanvar-sentyabr ayları üzrə apardığı araşdırmaya əsasən, işçilərin 26%-i geyim kodeksinin tətbiqi ilə bağlı simulyasiya edilmiş fişinq məktublarındakı linklərə klikləyib. Əmək haqqının indeksləşdirilməsi ilə bağlı göndərilən məktublar da diqqət çəkib və belə mesajlara işçilərin 19%-i reaksiya verib.

Kaspersky bildirir ki, bu tip məktublar potensial olaraq Azərbaycandakı təşkilatların əməkdaşlarına da göndərilə bilər. Belə mövzular xüsusilə inandırıcı görünür, çünki məktublar adətən insan resursları şöbəsi və ya digər rəsmi struktur bölməsindən göndərilən bildiriş formasında hazırlanır.

Əmək haqqı ilə bağlı məktublar işçilərin diqqətini çəkən yeganə mövzu deyil. Araşdırmaya görə, işçilərin 25%-i ərizənin statusunun yenilənməsi ilə bağlı simulyasiya edilmiş fişinq məktublarındakı linklərə klikləyib. Sorğudan keçməklə bağlı xatırlatmalar isə işçilərin 21%-nin reaksiyasına səbəb olub.

Tapşırıqların icrası üçün son tarixin yaxınlaşması barədə bildirişlər və ofisdaxili havalandırma sisteminin qiymətləndirilməsi ilə bağlı müraciətlər də işçilərin diqqətini cəlb edən mövzular arasında olub. Bu tip məktubların hər birinə işçilərin 16%-i kliklə reaksiya verib.

Səhiyyə ilə bağlı mövzular da fişinq hücumlarında istifadə olunur. Məsələn, sığorta şirkətinin hər hansı xidmətin göstərilməsini təsdiqləməməsi ilə bağlı göndərilən simulyasiya edilmiş məktublar işçilərin 15%-nin diqqətini çəkib. Daha qeyri-adi mövzulardan biri isə şirkətin təşkil etdiyi iməcilikdə məcburi iştirakla bağlı məktub olub. Bu mövzudan istifadə edilən fişinq mesajlarına işçilərin 13%-i klikləyib.

Kaspersky Security Awareness məhsul meneceri Svetlana Kalaşnikova bildirib ki, hücumçular istifadəçilərdə güclü reaksiya yarada biləcək mövzuları qəsdən seçirlər. Onun sözlərinə görə, məqsəd insanları emosiyaların təsiri altında mesajın təhlükəsizliyini yoxlamadan linkə klikləməyə və ya zərərli əlavəni açmağa sövq etməkdir.

Ekspert qeyd edib ki, e-poçtun rəsmi ünsiyyət vasitəsi kimi təqdim edilməsi belə hücumların inandırıcılığını daha da artıra bilər. Bununla yanaşı, kibercinayətkarlar yalnız qeyri-adi və emosional mövzulardan deyil, işçilərin hər gün qarşılaşdığı adi iş proseslərindən də istifadə edirlər. Buna görə təşkilatlarda həm texniki təhlükəsizlik həllərinin tətbiqi, həm də əməkdaşların kibersavadlılığının mütəmadi artırılması vacib hesab olunur.

Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov isə bildirib ki, Azərbaycandakı təşkilatların əməkdaşları klassik fişinq məktublarını tanımaqda kifayət qədər hazırlıqlıdırlar. Bununla belə, onun sözlərinə görə, hücumçular da istifadə etdikləri üsulları dəyişir və hücum mövzularını real iş mühitinə uyğunlaşdırırlar.

Müşviq Məmmədov qeyd edib ki, bu gün İnsan resursları şöbəsindən göndərilmiş adi bildiriş təsiri bağışlayan bir e-poçt gələcəkdə təşkilatın bütün infrastrukturuna hücum üçün giriş nöqtəsinə çevrilə bilər. Bu səbəbdən əməkdaşların mövcud kibertəhlükələr və fişinqdən qorunma üsulları barədə biliklərinin mütəmadi yenilənməsi vacibdir.

Beynəlxalq Kibersavadlılıq Ayı çərçivəsində Kaspersky “KiberOktyabr 2026” layihəsinə də start verib. Layihə çərçivəsində hər həftə müəyyən bir mövzuya həsr olunmuş məlumatlar təqdim ediləcək. Burada fişinq, süni intellekt texnologiyalarından təhlükəsiz istifadə, işgüzar yazışmaların qorunması və şifrə idarəetməsində ən yaxşı təcrübələr kimi mövzular əhatə olunacaq.

Şirkətin məlumatına görə, layihənin veb-saytında mürəkkəb terminologiyadan istifadə edilmədən hazırlanmış faydalı resurslar, statistika, yoxlama siyahıları və ekspert tövsiyələri təqdim olunacaq. Bu materialların gündəlik iş prosesində kibertəhlükələrdən qorunmağa kömək etməsi nəzərdə tutulur.

Kaspersky təşkilatlara onlayn fırıldaqçılıq və fişinq hücumlarından qorunmaq üçün əməkdaşlar üçün mütəmadi təlim sessiyalarının keçirilməsini tövsiyə edir. Bununla yanaşı, korporativ cihazlarda proqram təminatının vaxtında yenilənməsi, təhlükəsizlik yamaqlarının tətbiqi və şübhəli e-poçtları avtomatik bloklayan təhlükəsizlik həllərindən istifadə də vacib hesab olunur.

Şirkət həmçinin son istifadəçi cihazlarının etibarlı təhlükəsizlik həlləri ilə qorunmasını, korporativ hesablar üçün güclü və unikal şifrələrdən istifadə edilməsini və şifrələrin idarə olunması üçün xüsusi şifrə menecerlərindən yararlanılmasını tövsiyə edir.

Qeyd: Statistik məlumatlar Kaspersky Automated Security Awareness Platform-un 2026-cı ilin yanvar-sentyabr dövrü üzrə göstəricilərinə əsaslanır.