Centro de Documentação da PJ
Analítico de Periódico

CD 283
SPEAR PHISHING IN ORGANISATIONS EXPLAINED
Spear phishing in organisations explained [Documento electrónico] / Jan-Willem Bullee ..[et al.]
Information and Computer Security, Bingley, Vol. 25, n. 5 (2017), p. 593-613
Ficheiro de 335 KB em formato PDF.


INTERNET, CORREIO ELECTRÓNICO, CRIME VIA INTERNET, METODOLOGIAS

Estudo que explora a forma como a frase de abertura de um e-mail de phishing influencia a ação tomada pelo destinatário. Foram enviados a 593 funcionários dois tipos de e-mails de phishing, onde lhes era pedido que fornecessem informações de identificação pessoal (Personally Identifiable Information – PII). Uma abertura personalizada de correio eletrónico de spear phishing foi usada aleatoriamente em metade desse correio, sendo que 19% dos funcionários forneceu a sua PII num email geral de phishing, em comparação com 29% dos e-mails onde o spear phishing foi utilizado. Foi possível constatar que os funcionários com um background cultural mais elevado estavam mais propensos a fornecer IIP e que o fator da idade face aos anos de serviço do funcionário no seio da organização não foi relevante. Esta pesquisa revela que o sucesso é maior quando a frase de abertura de um e-mail de phishing é personalizada.