Stati Phishing

Modificato

In questo articolo sono descritti i diversi stati di rischio in cui possono rientrare gli utenti, in base alla loro interazione con le mail di phishing inviate. Gli stati si riferiscono agli utenti che hanno cliccato o segnalato almeno una volta le mail di attacco ricevute.

Descrizione degli Stati

  • Weak Utente che tende a cliccare con grande frequenza sulle mail di phishing. In media, un utente di questo stato interagisce cliccando circa 3 volte su 5 campagne ricevute.

  • Intermediate Utente che clicca sulle mail di phishing con una frequenza moderata, ossia almeno 2 volte su 5 campagne ricevute.

  • Strong Utente che ha cliccato su una mail di phishing almeno una volta in passato, ma successivamente ha ridotto significativamente la frequenza di interazione, cliccando meno di una volta ogni 5 campagne ricevute.

  • Cyber Defender Utente con un alto livello di consapevolezza della sicurezza informatica, che identifica attivamente le email di phishing e utilizza l’apposita funzione di segnalazione. Per ottenere questo stato, l’utente deve aver segnalato l’ultima campagna di phishing ricevuta senza cliccare su nessuna email di phishing nelle ultime cinque campagne.
    (Questo dato è disponibile solo quando la funzione di segnalazione è stata implementata)

  • N.A. Utente che non ha ricevuto una mail di phishing nelle ultime 5 campagne o che non dispone della licenza phishing. Gli utenti N.A. non hanno interagito con le campagne e non hanno uno stato definito rispetto alla classificazione di rischio.

Report CSV e Grafici della Piattaforma

È importante notare che nel report CSV, scaricabile all’interno della pagina di statistiche del Phishing, sono inclusi anche gli utenti inattivi (identificabili tramite la colonna “active” del report con valore 0), che vengono comunque classificati come Strong User. Per questo motivo, i dati numerici nel report CSV possono differire da quelli dei grafici sulla piattaforma, i quali considerano solo gli utenti attivi.

Calcolo Click Rate tra Piattaforma e Report

I dati nei grafici di piattaforma (come il click rate) considerano solo le ultime 12 campagne completate. Nel report CSV invece sono considerate tutte le campagne che sono state completate nel tempo. Per riconciliare eventuali discrepanze con il report CSV, è necessario filtrare manualmente solo le ultime 12 campagne esportate nel CSV.

Assegnazione Stati nella prima Campagna

Per un utente che ha ricevuto una sola campagna, il suo stato può essere solo “Weak” se ha cliccato o “Strong” se non ha cliccato. Lo stato “Intermediate” è rilevante solo dopo più campagne con interazioni.

Se l’utente non ha cliccato, ma ha segnalato, può essere classificato come Cyber Defender.