Authorized phishing simulation

Testy phishingowe dla firm. Mierzymy reakcję procesu, nie zawstydzamy pracowników.

Dobry test nie kończy się liczbą kliknięć. Sprawdza, czy wiadomość została rozpoznana, zgłoszona właściwym kanałem i obsłużona przez organizację, a pracownik dostał użyteczną informację zwrotną.

Krótka odpowiedź

Test phishingowy to autoryzowana symulacja skierowana do jawnie uzgodnionej grupy. Przed startem zatwierdzamy scenariusz, nadawcę, domeny, czas, sposób pomiaru, obsługę zgłoszeń i zasady prywatności. Nie zbieramy prawdziwych haseł, kodów MFA ani sekretów. Wynik raportujemy głównie na poziomie procesu i grup, aby poprawić rozpoznawanie, zgłaszanie oraz reakcję, a nie karać pojedyncze osoby.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy sprawdzające skuteczność security awareness
  • Organizacje po zmianie procesu zgłaszania incydentów
  • Zespoły ćwiczące reakcję helpdesku, SOC lub CSIRT
  • Podmioty potrzebujące mierzalnego punktu startowego i powtórnego testu

Zakres testu

Co sprawdzamy?

01

Scenariusz

Temat, wiarygodność, język, grupa i poziom trudności zatwierdzone przed kampanią.

02

Dostarczenie

Domena, rekordy pocztowe, filtry, bezpieczne linki i kontrola, aby kampania nie wyszła poza zakres.

03

Prywatność

Minimalizacja danych, ograniczenie dostępu do wyników, retencja i sposób prezentacji bez publicznego piętnowania.

04

Bezpieczna strona

Brak zbierania prawdziwych poświadczeń, tokenów i MFA oraz natychmiastowa edukacja po interakcji.

05

Zgłoszenia

Czy pracownicy używają właściwego kanału i czy helpdesk, SOC lub CSIRT reaguje zgodnie z procedurą.

06

Zmiana zachowania

Porównanie kampanii, czas do pierwszego zgłoszenia, jakość eskalacji i działania korygujące.

Rezultat

Co dostajesz?

  • Zatwierdzony plan i reguły kampanii
  • Zbiorcze metryki interakcji oraz zgłoszeń
  • Ocena procesu reakcji organizacji
  • Rekomendacje edukacyjne i proceduralne
  • Plan kampanii powtórnej
01

Zgody i prywatność

Ustalamy właściciela, grupę, dane, odbiorców raportu, retencję i scenariusze całkowicie wyłączone.

02

Próba techniczna

Testujemy dostarczenie na małej grupie kontrolnej i potwierdzamy działanie kanału zgłoszeń.

03

Kampania

Prowadzimy zatwierdzony scenariusz bez pozyskiwania prawdziwych sekretów i monitorujemy nieoczekiwane skutki.

04

Edukacja i pomiar

Omawiamy wynik, usprawniamy proces i planujemy powtórkę mierzącą realną poprawę.

Cena i decyzja

Ile kosztuje test phishingowy?

Cena zależy od liczby odbiorców, scenariuszy, języków, integracji pocztowej, poziomu personalizacji i zakresu analizy reakcji. Mała kampania kontrolna może być wyceniona szybko, ale pełny program z kilkoma falami wymaga harmonogramu.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy zbieracie hasła pracowników?+

Nie. Test może mierzyć próbę wpisania danych za pomocą bezpiecznego zdarzenia, ale nie zapisuje prawdziwego hasła, kodu MFA ani tokenu.

Czy wynik pokazuje konkretne osoby?+

Domyślnie rekomendujemy raport zbiorczy i ograniczony dostęp do danych operacyjnych. Szczegółowość, podstawa przetwarzania i retencja muszą być zatwierdzone przez organizację.

Czy phishing można zrobić od razu?+

Nie bez przygotowania. Potrzebne są pisemna zgoda, zatwierdzona grupa, scenariusz, konfiguracja poczty, zasady prywatności i plan reakcji na nieoczekiwane zdarzenia.