Authorized phishing simulation
Testy phishingowe dla firm. Mierzymy reakcję procesu, nie zawstydzamy pracowników.
Dobry test nie kończy się liczbą kliknięć. Sprawdza, czy wiadomość została rozpoznana, zgłoszona właściwym kanałem i obsłużona przez organizację, a pracownik dostał użyteczną informację zwrotną.
Krótka odpowiedź
Test phishingowy to autoryzowana symulacja skierowana do jawnie uzgodnionej grupy. Przed startem zatwierdzamy scenariusz, nadawcę, domeny, czas, sposób pomiaru, obsługę zgłoszeń i zasady prywatności. Nie zbieramy prawdziwych haseł, kodów MFA ani sekretów. Wynik raportujemy głównie na poziomie procesu i grup, aby poprawić rozpoznawanie, zgłaszanie oraz reakcję, a nie karać pojedyncze osoby.
Dla kogo
Kiedy ten zakres ma sens?
- Firmy sprawdzające skuteczność security awareness
- Organizacje po zmianie procesu zgłaszania incydentów
- Zespoły ćwiczące reakcję helpdesku, SOC lub CSIRT
- Podmioty potrzebujące mierzalnego punktu startowego i powtórnego testu
Zakres testu
Co sprawdzamy?
Scenariusz
Temat, wiarygodność, język, grupa i poziom trudności zatwierdzone przed kampanią.
Dostarczenie
Domena, rekordy pocztowe, filtry, bezpieczne linki i kontrola, aby kampania nie wyszła poza zakres.
Prywatność
Minimalizacja danych, ograniczenie dostępu do wyników, retencja i sposób prezentacji bez publicznego piętnowania.
Bezpieczna strona
Brak zbierania prawdziwych poświadczeń, tokenów i MFA oraz natychmiastowa edukacja po interakcji.
Zgłoszenia
Czy pracownicy używają właściwego kanału i czy helpdesk, SOC lub CSIRT reaguje zgodnie z procedurą.
Zmiana zachowania
Porównanie kampanii, czas do pierwszego zgłoszenia, jakość eskalacji i działania korygujące.
Rezultat
Co dostajesz?
- Zatwierdzony plan i reguły kampanii
- Zbiorcze metryki interakcji oraz zgłoszeń
- Ocena procesu reakcji organizacji
- Rekomendacje edukacyjne i proceduralne
- Plan kampanii powtórnej
Zgody i prywatność
Ustalamy właściciela, grupę, dane, odbiorców raportu, retencję i scenariusze całkowicie wyłączone.
Próba techniczna
Testujemy dostarczenie na małej grupie kontrolnej i potwierdzamy działanie kanału zgłoszeń.
Kampania
Prowadzimy zatwierdzony scenariusz bez pozyskiwania prawdziwych sekretów i monitorujemy nieoczekiwane skutki.
Edukacja i pomiar
Omawiamy wynik, usprawniamy proces i planujemy powtórkę mierzącą realną poprawę.
Cena i decyzja
Ile kosztuje test phishingowy?
Cena zależy od liczby odbiorców, scenariuszy, języków, integracji pocztowej, poziomu personalizacji i zakresu analizy reakcji. Mała kampania kontrolna może być wyceniona szybko, ale pełny program z kilkoma falami wymaga harmonogramu.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy zbieracie hasła pracowników?+
Nie. Test może mierzyć próbę wpisania danych za pomocą bezpiecznego zdarzenia, ale nie zapisuje prawdziwego hasła, kodu MFA ani tokenu.
Czy wynik pokazuje konkretne osoby?+
Domyślnie rekomendujemy raport zbiorczy i ograniczony dostęp do danych operacyjnych. Szczegółowość, podstawa przetwarzania i retencja muszą być zatwierdzone przez organizację.
Czy phishing można zrobić od razu?+
Nie bez przygotowania. Potrzebne są pisemna zgoda, zatwierdzona grupa, scenariusz, konfiguracja poczty, zasady prywatności i plan reakcji na nieoczekiwane zdarzenia.