Im Security Awareness Service (SAS) zählt eine Datei bereits dann als geöffnet, wenn ein Benutzer sie herunterlädt oder auf andere Weise mit ihr interagiert.
Hintergrund
Je nach Szenario der simulierten Angriffe werden in den generierten E-Mails, Dateien angehängt, um die Reaktionen der Benutzer zu testen. Damit wird die Wirksamkeit von Schulungen und Sensibilisierungsmaßnahmen in Bezug auf Phishing und andere betrügerische Aktivitäten überprüft. Interagiert ein Benutzer mit einer solchen Datei, gilt der simulierte Angriff als erfolgreich und wird entsprechend protokolliert.
Was zählt als geöffnete Datei?
- Jegliche Interaktion mit einer Datei zählt als erfolgreicher Angriff.
- Die Datei kann direkt als Anhang in der E-Mail enthalten sein.
- Die Datei kann ebenso über einen Link zum Download bereitstehen.
- Bereits der Download genügt, um in die Statistik aufgenommen zu werden, die Datei muss also nicht zwingend geöffnet werden.
Wie wird gezählt?
Wird eine Datei über einen Link abgerufen, entsteht für das jeweilige Szenario jeweils ein Treffer in der Spalte Links und in der Spalte Dokumente.
Was bedeutet das für den ESI?
Es erscheinen in diesem Fall zwar zwei Treffer, der ESI wird dadurch aber nicht zweimal belastet. Die doppelte Anzeige dient lediglich der genaueren Nachvollziehbarkeit, wie der Treffer zustande gekommen ist.
Weiterführende Informationen
Wie die Werte in der Tabelle zu lesen sind, erfahren Sie in nachfolgenden Handbuch Artikel: Simulierte Angriffe
Was als angeklickter Link gewertet wird, erklärt der Artikel: Was zählt als angeklickter Link?