Vai al contenuto principale

Perché lo stato di vulnerabilità dei miei dipendenti non è sempre rosso?

Comprendere il significato dei colori relativi allo stato dei vostri dipendenti nelle vostre campagne di phishing.

Il colore di uno stato non dipende soltanto dall' ultima azione compiuta dal collaboratore (per esempio « Credenziali inserite »). Indica soprattutto se il collaboratore viene, in definitiva, conteggiato come vulnerabile (compromesso) oppure no.

Due collaboratori possono quindi mostrare lo stesso stato « Credenziali inserite » con due colori diversi:

  • Arancione : è stata effettivamente rilevata un'azione (clic sul link, o persino inserimento delle credenziali), ma il collaboratore non viene conteggiato come vulnerabile.

  • Rosso : il collaboratore viene conteggiato come vulnerabile / compromesso.

Perché un collaboratore che ha inserito le proprie credenziali non viene sempre conteggiato come vulnerabile?

1. Ha segnalato l'e-mail di phishing. È il caso più frequente. Se un collaboratore segnala l'e-mail simulata come phishing, non viene conteggiato come vulnerabile — anche se ha inserito le proprie credenziali prima o dopo tale segnalazione. La segnalazione è il comportamento corretto che si vuole valorizzare: è quindi prioritaria rispetto all'inserimento delle credenziali. Il collaboratore compare allora in arancione.

2. Il modello prevedeva un passaggio MFA (autenticazione a più fattori) non superato. Quando un modello di phishing include un passaggio di accesso MFA / 2FA, il collaboratore è considerato compromesso soltanto se arriva fino in fondo, vale a dire fino a inserire il proprio codice 2FA. Se si ferma alla password senza inserire il codice, non viene conteggiato come vulnerabile.

💡 Buono a sapersi: l'indicatore di vulnerabilità conteggia soltanto i collaboratori che sono stati ingannati e che hanno segnalato l'e-mail. Un collaboratore che segnala viene volutamente escluso da questo conteggio, anche se sono stati registrati un clic o un inserimento.

Come verificare che cosa è successo per un collaboratore preciso?

Dalla campagna, aprite il dettaglio del collaboratore interessato: vi troverete la cronologia con marca temporale delle sue azioni (e-mail aperta, link cliccato, credenziali inserite, e-mail segnalata). Se vi compare una segnalazione, è quella a spiegare l'esclusione dal conteggio di vulnerabilità.

Da ricordare

  • Il colore riflette lo stato di vulnerabilità finale, non soltanto l'ultima azione registrata.

  • Un collaboratore che segnala l'e-mail non viene mai conteggiato come vulnerabile, anche se ha inserito le proprie credenziali — la segnalazione è prioritaria.

  • Con un modello MFA, soltanto il collaboratore che inserisce il proprio codice 2FA è considerato compromesso.

  • Conteggio « vulnerabili » = collaboratori ingannati che non hanno segnalato.

Hai ricevuto la risposta alla tua domanda?