L'ingegneria sociale è tra le minacce di cybersecurity più significative in Asia. L'ingegneria sociale include phishing, aggiornamenti software finti, truffe di supporto tecnico e Trojan. Il phishing è una delle tattiche di ingegneria sociale più comuni, con 5,5 persone su 1.000 che lavorano in Asia che cliccano su un link di phishing ogni mese. Questo tasso è leggermente superiore alla media globale e persino superiore a quello della vicina Australia. Le vittime cliccano su link in vari luoghi, inclusi email, app di messaggistica, social media, pubblicità e risultati dei motori di ricerca. Il bersaglio più comune del phishing sono le app cloud, che rappresentano il 28% dei clic, seguite da banking, telecomunicazioni, social media e shopping.

Gli avversari prendono di mira le app cloud per vari motivi. Ad esempio, quando l'app è una suite produttiva come Microsoft 365, l'attaccante potrebbe o rubare dati a cui la vittima può accedere oppure sfruttare l'account compromesso per colpire altre vittime. Alcuni gruppi che fungono da broker di accesso iniziale vendono persino l'accesso ad app cloud compromesse su mercati illeciti. Altre app come DocuSign sono spesso imitate per frodi finanziarie per ingannare la vittima e fargli fornire informazioni sensibili, come dati di carte di credito o di conto bancario. Insieme, Microsoft e DocuSign rappresentano il 64% dei link di phishing cloud cliccati in Asia.
