Odhalte slabá místa dříve, než to udělají hackeři.

Více než 90 % kybernetických útoků začíná e-mailem. Pomocí řízených phishingových testů zjistíme, kdo z vašich zaměstnanců by útočníka pustil dovnitř, a naučíme je hrozby bezpečně rozpoznat.

70 %

Průměrná chybovost netrénovaných zaměstnanců při našem prvním testu.

< 4 %

Míra prokliku po zavedení našich pravidelných simulací a školení.

100 %

Scénářů přizpůsobujeme na míru vašemu oboru a českému prostředí.

Jak probíhá phishingový test v praxi?

Průběh je plně v naší režii. Nezatížíme vaše IT oddělení a vše probíhá s maximálním ohledem na psychologii zaměstnanců.

01

Analýza a příprava

Společně určíme cíle. Připravíme domény, které vypadají jako vaše nebo vašich partnerů, a navrhneme scénáře e-mailů (falešné faktury, upozornění z HR, zprávy od IT, sdílení dokumentů).

02

Rozeslání (Útok)

V dohodnutý čas rozešleme simulované hrozby. Kampaně lze dávkovat postupně, aby si zaměstnanci v kanceláři navzájem neřekli, že "něco letí".

03

Okamžité školení

Pokud zaměstnanec klikne nebo zadá heslo, firemní data zůstanou v bezpečí. Následná akce je plně na vás: test můžeme před zaměstnancem zcela utajit, nebo ho okamžitě přesměrovat na edukační materiály vysvětlující jeho chybu.

04

Report a vyhodnocení

Dostanete přehlednou zprávu pro management, kde uvidíte, kolik lidí e-mail otevřelo, kolik kliknulo, kolik lidí zadalo heslo a MFA, kolik lidí email nahlásilo.

Tři úrovně komplexity útoků

Nerozdělujeme testy podle frekvence, ale podle reálných hrozeb. Od základního sběru hesel až po sofistikovanou impersonaci vedení.

Essential

Autentická kampaň na míru s navazujícím tréninkem.

28 700 Kč
Technická část
  • OSINT příprava (LinkedIn, web)
  • Předpřipravené scénáře (M365, Meet, HR)
  • Vždy Credential Harvesting (sběr hesel + sessions)
  • 1 look-alike doména (SPF/DKIM/DMARC)
Tréninková část
  • 1:1 sessions s nachytanými (10-15 min)
  • Skupinový debriefing
Poptat Essential
Doporučujeme

Advanced

Hlubší zacílení na konkrétní jednotlivce a oddělení.

48 700 Kč dle rozsahu
Vše z balíčku Essential, plus:
Technická část
  • SpearPhishing na konkrétní osoby
  • Širší portfolio formátů a scénářů
  • Více odchozích domén pro lepší průchodnost
Poptat Advanced

Premium

Komplexní ofenziva přes všechny dostupné vektory.

98 700 Kč
Vše z balíčku Advanced, plus:
Technická část
  • BEC (Impersonace CEO/CFO s domain agingem)
  • Vishing (Telefon), Smishing (SMS), Quishing (QR)
  • Executive/VIP targeting (C-suite, HR, Finance)
Tréninková část
  • Individuální coaching pro C-suite vedení
Poptat Premium

Časté dotazy (FAQ)

Nepoznají zaměstnanci, že jde o test?

Využíváme pokročilé techniky (spear phishing), které kopírují aktuální trendy kyberzločinu v ČR. Perfektní čeština, reálně vypadající podvržené domény (např. m1crosoft.com) a kontext, který odpovídá pracovní náplni daného oddělení.

Jak často by se mělo testovat?

Jednorázový test je dobrý pro zjištění aktuálního stavu (baseline). Pro reálné snížení rizika doporučujeme testy provádět každý měsíc.

Budou zaměstnanci potrestáni, pokud kliknou?

V žádném případě. Cílem není trestat, ale reálně vzdělávat. Zaměstnanci, kteří udělají chybu, naopak dostanou to nejlepší možné školení – individuální 1:1 konzultaci přímo s etickým hackerem.

Společně projdou varovné signály, které přehlédli, a naučí se, jak útok příště odhalit. Abychom ukázali reálný dopad, provedeme i praktickou ukázku toho, co se stane po zcizení hesla nebo session cookie – zaměstnanec na vlastní oči uvidí, jak rychle a destruktivně dokáže útočník jeho přístup zneužít.