První čtvrtek v květnu slaví odborníci na kyberbezpečnost jako Světový den hesel. Cílem tohoto dne je upozornit uživatele na potřebu mít dostatečně silná hesla a správně s nimi nakládat. Ukazuje se, že řada uživatelů má stále problém chovat se ke svým heslům zodpovědně. Všichni víme, že hesla jsou problém. V našich phishingových kampaních nám devět procent uživatelů prozradí svoje jméno a heslo,
říká David Pícha, obchodní manažer v oblasti kybernetické bezpečnosti IT společnosti Integra EMEA.
Phishing spočívá v zasílání e-mailových zpráv, které vypadají důvěryhodně a snaží se vylákat z uživatelů citlivé informace, jako jsou právě přístupy do počítačů nebo aplikací, nebo je svádějí ke kliknutí na potenciálně nebezpečný odkaz. Podle statistik Integry v průměru 36 % lidí klikne na nabídnutý link bez rozmyslu.
Etičtí hackeři se často vydávají ve velkých společnostech například za interní IT helpdesk a zkoušejí ostražitost zaměstnanců i po telefonu. Takové metodě se říká vishing (voice phishing). Po telefonu jsme víc než dvakrát úspěšnější než při phishingovém testu. Lidé důvěřují vymyšlenému příběhu, aniž by si uvědomili, že vlastně nevědí, s kým mluví,
varuje David Pícha.
Experti na kyberbezpečnost nabízejí celou řadu varovných statistik:
- 60 % lidí používá stejné heslo na více webech
- 47 % lidí přiznává, že používá hesla stará nejméně pět let
- 13 % používá stejné heslo na všech webech a zařízeních, která vlastní
- 91 % lidí ví, že by neměli heslo používat opakovaně, ale…
- …59 % přiznává, že to stejně dělá