Phishing

Phishingové kampaně

Více než 90 % úspěšných kybernetických útoků začíná lidskou chybou. Phishingová kampaň bezpečně ověří, jak zaměstnanci reagují na podvodné e-maily, odkazy, přílohy nebo falešné přihlašovací stránky. Zjistíte nejen počet kliknutí, ale i skutečné riziko pro vaši organizaci a efektivitu bezpečnostních procesů.

 
    • Desítky tisíc odeslaných zpráv
    • Zkušenosti z nemocnic, finančního sektoru i výrobních firem
    • Vlastní platforma pro řízení kampaní
 

Vyberte si rozsah kampaní podle svého cíle

Rybář

Jednorázová phishingová kampaň

Vhodná pro organizace, které chtějí jednorázově prověřit aktuální úroveň bezpečnostního povědomí svých zaměstnanců.

Společně vybereme vhodný scénář. My pak připravíme a rozešleme testovací e-maily a vyhodnotíme reakce. Po skončení kampaně obdržíte report s výsledky a doporučeními.

Tato služba jednorázově prověří vaši organizaci. Po vzájemné dohodě a stanovení přesného scénáře rozešleme e-maily, které budou obsahovat vodítka k tomu, že jde o phishing. Kampaň necháme nějakou dobu běžet a následně ji vyhodnotíme v závěrečné zprávě.

Ukázka anonymizovaného reportu z phishingové kampaně

Vhodné pro: první phishingový test, ověření konkrétního rizika nebo kontrola po školení

Cena od 40 000 Kč bez DPH

 

Přínosy

    • Ověření, zda zaměstnanci reagují na phishing
    • Odhalení slabých míst v e-mailové komunikaci
    • Přehledný report s výsledky a doporučeními

Porybný

Průběžné kampaně a vzdělávání

Pravidelné kampaně a navazující vzdělávání pomáhají dlouhodobě zlepšovat chování zaměstnanců. Během roku realizujeme čtyři kampaně s různými scénáři. Po prvním testování začneme zaměstnance školit a dál testovat. Výsledky jednotlivých kampaní průběžně reportujeme a sledujeme vývoj odolnosti zaměstnanců.

Součástí služby je přístup ke vzdělávací platformě, kam mohou být po kliknutí či vyplnění údajů zaměstnanci přesměrováni na krátké vysvětlení a ověřovací otázky.

Vhodné pro: dlouhodobé vzdělávání, pravidelné testování a sledování vývoje výsledků

 

Přínosy

    • Pravidelné ověřování bezpečnostního povědomí
    • Snížení dlouhodobého rizika úspěšného útoku
    • Měření a reportování výsledků na kvartální bázi

Pytlák

Cílený black-box phishing

Simulujeme reálného útočníka, který předem nezná interní prostředí organizace. Využíváme veřejně dostupné informace a připravujeme personalizované scénáře zaměřené na konkrétní zaměstnance, role nebo oddělení.

Kampaň může kombinovat e-mailový phishing s dalšími metodami, jako je smishing nebo vishing.

Vhodné pro: realistické prověření bezpečnostních procesů

 

Přínosy

    • Simulace cíleného útoky s využitím veřejně dostupných informací
    • Ověření reakcí zaměstnanců i interních procesů
    • Hodnocení bezpečnosti včetně nových technik
 

Vlastní platforma pro phishingové kampaně

Phishingové kampaně připravujeme v naší vlastní platformě. Je navržená tak, aby bylo vytvoření kampaně jednoduché a uživatele provedla celým postupem krok za krokem.

V současnosti je k dispozici přes 15 předpřipravených phishingových scénářů, ze kterých si můžete vybrat. Jednotlivé scénáře můžeme dále upravit podle prostředí a potřeb konkrétní organizace.

Příprava kampaně probíhá v pěti krocích:

  1. Výběr kampaně – zvolíte vhodný phishingový scénář.
  2. Nastavení domény – nastavíte doménu, ze které bude kampaň probíhat.
  3. Testovací e-mail – před spuštěním si ověříte, jak bude zpráva vypadat.
  4. Seznam kontaktů – vytvoříte skupinu adresátů, kterým bude kampaň odeslána.
  5. Spuštění kampaně – zkontrolujete nastavení a kampaň spustíte.

Ukázka platformy pro přípravu a řízení phishingových kampaní