Il colore di uno stato non dipende soltanto dall' ultima azione compiuta dal collaboratore (per esempio « Credenziali inserite »). Indica soprattutto se il collaboratore viene, in definitiva, conteggiato come vulnerabile (compromesso) oppure no.
Due collaboratori possono quindi mostrare lo stesso stato « Credenziali inserite » con due colori diversi:
Arancione : è stata effettivamente rilevata un'azione (clic sul link, o persino inserimento delle credenziali), ma il collaboratore non viene conteggiato come vulnerabile.
Rosso : il collaboratore viene conteggiato come vulnerabile / compromesso.
Perché un collaboratore che ha inserito le proprie credenziali non viene sempre conteggiato come vulnerabile?
1. Ha segnalato l'e-mail di phishing. È il caso più frequente. Se un collaboratore segnala l'e-mail simulata come phishing, non viene conteggiato come vulnerabile — anche se ha inserito le proprie credenziali prima o dopo tale segnalazione. La segnalazione è il comportamento corretto che si vuole valorizzare: è quindi prioritaria rispetto all'inserimento delle credenziali. Il collaboratore compare allora in arancione.
2. Il modello prevedeva un passaggio MFA (autenticazione a più fattori) non superato. Quando un modello di phishing include un passaggio di accesso MFA / 2FA, il collaboratore è considerato compromesso soltanto se arriva fino in fondo, vale a dire fino a inserire il proprio codice 2FA. Se si ferma alla password senza inserire il codice, non viene conteggiato come vulnerabile.
💡 Buono a sapersi: l'indicatore di vulnerabilità conteggia soltanto i collaboratori che sono stati ingannati e che hanno segnalato l'e-mail. Un collaboratore che segnala viene volutamente escluso da questo conteggio, anche se sono stati registrati un clic o un inserimento.
Come verificare che cosa è successo per un collaboratore preciso?
Dalla campagna, aprite il dettaglio del collaboratore interessato: vi troverete la cronologia con marca temporale delle sue azioni (e-mail aperta, link cliccato, credenziali inserite, e-mail segnalata). Se vi compare una segnalazione, è quella a spiegare l'esclusione dal conteggio di vulnerabilità.
Da ricordare
Il colore riflette lo stato di vulnerabilità finale, non soltanto l'ultima azione registrata.
Un collaboratore che segnala l'e-mail non viene mai conteggiato come vulnerabile, anche se ha inserito le proprie credenziali — la segnalazione è prioritaria.
Con un modello MFA, soltanto il collaboratore che inserisce il proprio codice 2FA è considerato compromesso.
Conteggio « vulnerabili » = collaboratori ingannati che non hanno segnalato.
