一、企业与行业背景
国内知名汽车制造生产服务商,在汽车研发、生产、销售及售后服务等环节,积累了大量如客户购车信息、产品技术资料等关键数据。汽车行业数字化转型进程中,面临的网络安全威胁日益增多,钓鱼攻击可能导致数据泄露、品牌声誉受损等严重后果。企业通过借助Phish365钓鱼演练平台,提升员工网络安全意识,以应对潜在风险。
二、演练活动详情
(一)基本信息
活动名称:隔离邮件
邮件模板:隔离邮件通知:1 封新邮件 1,利用员工对邮件隔离及恢复的关注,模拟钓鱼场景。
落地页:请确认释放隔离邮件,引导员工进行可能的风险操作,测试员工对这类邮件的警惕性。
(二)执行数据
投递覆盖:平台开通于 2025 年 5 月 22 日,最大用户数 600,用户总数 541 人 ,本次演练成功投递 541 人,实现了对企业全体员工的广泛覆盖,确保演练能有效检测员工的整体安全意识水平。
交互行为:365 人打开邮件(未被拦截),说明多数员工对这类邮件有一定关注度;55 人打开落地页,显示部分员工在打开邮件后,进一步点击进入可能存在风险的页面;0 人点击按钮 / 链接 / 扫码、0 人下载附件,在一定程度上说明员工对于明显的风险操作存在一定警惕性;但仍有 14 人输入表单信息,表明这部分员工未能有效识别钓鱼邮件的风险,存在信息泄露的隐患。

模拟钓鱼:本次演练开展了 2 次模拟钓鱼活动,已泄密模拟数情况反映出在隔离邮件这一特定场景下,员工存在被钓鱼攻击的可能性,企业的网络安全防护仍有提升空间。