Více než 90 % úspěšných kybernetických útoků začíná lidskou chybou. Phishingová kampaň bezpečně ověří, jak zaměstnanci reagují na podvodné e-maily, odkazy, přílohy nebo falešné přihlašovací stránky. Zjistíte nejen počet kliknutí, ale i skutečné riziko pro vaši organizaci a efektivitu bezpečnostních procesů.
Jednorázová phishingová kampaň
Vhodná pro organizace, které chtějí jednorázově prověřit aktuální úroveň bezpečnostního povědomí svých zaměstnanců.
Společně vybereme vhodný scénář. My pak připravíme a rozešleme testovací e-maily a vyhodnotíme reakce. Po skončení kampaně obdržíte report s výsledky a doporučeními.
Tato služba jednorázově prověří vaši organizaci. Po vzájemné dohodě a stanovení přesného scénáře rozešleme e-maily, které budou obsahovat vodítka k tomu, že jde o phishing. Kampaň necháme nějakou dobu běžet a následně ji vyhodnotíme v závěrečné zprávě.
Ukázka anonymizovaného reportu z phishingové kampaně

Vhodné pro: první phishingový test, ověření konkrétního rizika nebo kontrola po školení
Průběžné kampaně a vzdělávání
Pravidelné kampaně a navazující vzdělávání pomáhají dlouhodobě zlepšovat chování zaměstnanců. Během roku realizujeme čtyři kampaně s různými scénáři. Po prvním testování začneme zaměstnance školit a dál testovat. Výsledky jednotlivých kampaní průběžně reportujeme a sledujeme vývoj odolnosti zaměstnanců.
Součástí služby je přístup ke vzdělávací platformě, kam mohou být po kliknutí či vyplnění údajů zaměstnanci přesměrováni na krátké vysvětlení a ověřovací otázky.
Vhodné pro: dlouhodobé vzdělávání, pravidelné testování a sledování vývoje výsledků
Cílený black-box phishing
Simulujeme reálného útočníka, který předem nezná interní prostředí organizace. Využíváme veřejně dostupné informace a připravujeme personalizované scénáře zaměřené na konkrétní zaměstnance, role nebo oddělení.
Kampaň může kombinovat e-mailový phishing s dalšími metodami, jako je smishing nebo vishing.
Vhodné pro: realistické prověření bezpečnostních procesů
Phishingové kampaně připravujeme v naší vlastní platformě. Je navržená tak, aby bylo vytvoření kampaně jednoduché a uživatele provedla celým postupem krok za krokem.
V současnosti je k dispozici přes 15 předpřipravených phishingových scénářů, ze kterých si můžete vybrat. Jednotlivé scénáře můžeme dále upravit podle prostředí a potřeb konkrétní organizace.
Příprava kampaně probíhá v pěti krocích:
Ukázka platformy pro přípravu a řízení phishingových kampaní

Doporučujeme průběžně v rámci celého roku. I proto máme službu Porybný, ve které jsou zahrnuty 4 kampaně ročně.
Dodáme vše, na vaší straně je jen domluvit téma a případně osobu, z jejíhož emailu se bude kampaň rozesílat.
V podstatě všechny, přes klasický emailový phishing, SMS smishing, volací vishing, až po netypický WiPhishing, který vytvoří falešný přístupový bod.
Téměř všude, zdravotnictví, finance, retail i vývoj software.
© Sec4good, s.r.o., zapsaná v OR vedeném u městského soudu v Praze, v oddíle C 378876.