Centro de Documentação da PJ CD 283 |
| SPEAR PHISHING IN ORGANISATIONS EXPLAINED Spear phishing in organisations explained [Documento electrónico] / Jan-Willem Bullee ..[et al.] Information and Computer Security, Bingley, Vol. 25, n. 5 (2017), p. 593-613 Ficheiro de 335 KB em formato PDF. INTERNET, CORREIO ELECTRÓNICO, CRIME VIA INTERNET, METODOLOGIAS Estudo que explora a forma como a frase de abertura de um e-mail de phishing influencia a ação tomada pelo destinatário. Foram enviados a 593 funcionários dois tipos de e-mails de phishing, onde lhes era pedido que fornecessem informações de identificação pessoal (Personally Identifiable Information – PII). Uma abertura personalizada de correio eletrónico de spear phishing foi usada aleatoriamente em metade desse correio, sendo que 19% dos funcionários forneceu a sua PII num email geral de phishing, em comparação com 29% dos e-mails onde o spear phishing foi utilizado. Foi possível constatar que os funcionários com um background cultural mais elevado estavam mais propensos a fornecer IIP e que o fator da idade face aos anos de serviço do funcionário no seio da organização não foi relevante. Esta pesquisa revela que o sucesso é maior quando a frase de abertura de um e-mail de phishing é personalizada. |