Выяснилось, что перед прохождением специализированных тренингов примерно 41% сотрудников не могли выявить поддельные электронные послания и открывали прикрепленные опасные файлы либо переходили по подозрительным ссылкам. Каждый третий сотрудник самостоятельно разглашал секретную информацию, заполняя формы на мошеннических сайтах своими рабочими учетными данными.
Для повышения информированности о возможных угрозах порядка семи тысяч сотрудников крупных местных фирм были вовлечены в образовательную программу. Они получили проверочные фишинг-письма, копировавшие типичные методы действий злоумышленников. По результатам проверки оказалось, что почти половина участников откликнулась на угрозу, щелкая по предложенным ссылкам или скачивая вложения. Более одной трети пользователей попыталось указать персональные сведения на фейковых страницах, причем некоторые делали это неоднократно.
Тестируемые письма выглядели как обычные служебные оповещения от работодателя, например, касающиеся медицинской страховки, оценки качества офисного кофе или акций корпоративных скидок.