Problem je, da vsa orodja za eno tako prevaro dobis zastonj in so zelo enostavno dostopna, ti samo moras izbrat tarco, sestavit mail (ali pa ti chatgpt to naredi), pa domeno kupit.
Da ciljas splosno populacijo, je najlazje narest neko fejk spletno stran, spet orodje da ti kopira kerokol stran je zastonj in zelo lahko dostopno, ali pa kupis par 1000 naslovov, ustrelis maile, pa se bo ze kdo ujel.
Ko pa ciljas firme, si pa za zacetek izberes osebo ki je na internetu najbl naivna, ujames njega, od tam mas pa naslove vseh v firmi + dostop do naslova ki mu vsi zaposleni zaupajo.
Zakaj se to tolk pogosto dogaja, sta po mojih izkusnjah 2 razloga, eden je da so ljudje prevec zaupljivi in se ne dela dosti na izobrazevanju. Drugi je pa ta da v firmah zelo neradi vlagajo v IT, ker vecinoma to gledajo kot nepotreben strosek.
NIS2 to malo naslavlja, ampak najbolj ranljivi pa ne padejo kle notr, ker so premajhni.
Kot pa zanimiva statistika, globalno, v povprecju podjetja rabijo ~180 dni da ugotovijo da je nekdo oz. nekaj v njihovem sistemu.