Více než 90 % kybernetických útoků začíná e-mailem. Pomocí řízených phishingových testů zjistíme, kdo z vašich zaměstnanců by útočníka pustil dovnitř, a naučíme je hrozby bezpečně rozpoznat.
Průměrná chybovost netrénovaných zaměstnanců při našem prvním testu.
Míra prokliku po zavedení našich pravidelných simulací a školení.
Scénářů přizpůsobujeme na míru vašemu oboru a českému prostředí.
Průběh je plně v naší režii. Nezatížíme vaše IT oddělení a vše probíhá s maximálním ohledem na psychologii zaměstnanců.
Společně určíme cíle. Připravíme domény, které vypadají jako vaše nebo vašich partnerů, a navrhneme scénáře e-mailů (falešné faktury, upozornění z HR, zprávy od IT, sdílení dokumentů).
V dohodnutý čas rozešleme simulované hrozby. Kampaně lze dávkovat postupně, aby si zaměstnanci v kanceláři navzájem neřekli, že "něco letí".
Pokud zaměstnanec klikne nebo zadá heslo, firemní data zůstanou v bezpečí. Následná akce je plně na vás: test můžeme před zaměstnancem zcela utajit, nebo ho okamžitě přesměrovat na edukační materiály vysvětlující jeho chybu.
Dostanete přehlednou zprávu pro management, kde uvidíte, kolik lidí e-mail otevřelo, kolik kliknulo, kolik lidí zadalo heslo a MFA, kolik lidí email nahlásilo.
Nerozdělujeme testy podle frekvence, ale podle reálných hrozeb. Od základního sběru hesel až po sofistikovanou impersonaci vedení.
Autentická kampaň na míru s navazujícím tréninkem.
Hlubší zacílení na konkrétní jednotlivce a oddělení.
Komplexní ofenziva přes všechny dostupné vektory.
Využíváme pokročilé techniky (spear phishing), které kopírují aktuální trendy kyberzločinu v ČR. Perfektní čeština, reálně vypadající podvržené domény (např. m1crosoft.com) a kontext, který odpovídá pracovní náplni daného oddělení.
Jednorázový test je dobrý pro zjištění aktuálního stavu (baseline). Pro reálné snížení rizika doporučujeme testy provádět každý měsíc.
V žádném případě. Cílem není trestat, ale reálně vzdělávat. Zaměstnanci, kteří udělají chybu, naopak dostanou to nejlepší možné školení – individuální 1:1 konzultaci přímo s etickým hackerem.
Společně projdou varovné signály, které přehlédli, a naučí se, jak útok příště odhalit. Abychom ukázali reálný dopad, provedeme i praktickou ukázku toho, co se stane po zcizení hesla nebo session cookie – zaměstnanec na vlastní oči uvidí, jak rychle a destruktivně dokáže útočník jeho přístup zneužít.