Social Engineering Testing
Simulăm campanii de phishing, vishing și pretexting pentru a evalua rezistența organizației dvs. la atacuri care vizează factorul uman — cel mai frecvent vector de compromitere.
Factorul uman — responsabil pentru 82% din breșe
Conform raportului Verizon DBIR, factorul uman este implicat în marea majoritate a incidentelor de securitate. Phishing-ul rămâne cel mai eficient vector de intruziune inițială, utilizat de grupuri de ransomware, APT-uri și atacatori oportuniști deopotrivă.
Tipuri de campanii disponibile
Phishing Email
Campanii de email phishing cu scenarii personalizate: impersonare furnizori, notificări IT interne, resetări de parolă, facturi false. Urmărim rata de click și capturare credențiale.
Spear Phishing
Atacuri țintite asupra persoanelor cheie (C-suite, finance, IT) cu mesaje personalizate bazate pe informații OSINT publice. Cel mai realist scenariu de atac avansat.
Vishing (Voice Phishing)
Apeluri telefonice simulate de la IT support, bancă sau autorități, urmărind obținerea de credențiale sau acces la sisteme. Pre-aprobate cu management și HR.
Pretexting & Physical
Scenarii mai complexe care combină tehnici digitale și fizice: USB drops, tailgating, impersonare livratori sau tehnicieni. Disponibil ca parte din Red Team Assessment.
Ce măsurăm și ce raportăm
Ce spun clienții noștri
"Campania de phishing a relevat că 34% din angajații noștri au accesat link-ul malițios simulat, iar 18% și-au introdus credențialele. Cifrele au convins managementul să investească în programul de security awareness. La re-testare după 3 luni, rata a scăzut la 8%."
"BreachFense a simulat un spear phishing extrem de realist care a vizat departamentul financiar. Scenariul a imitat un email de la CEO care solicita un transfer urgent. Exercițiul a schimbat complet percepția echipei despre riscurile reale."
"Am integrat campaniile de phishing în programul anual de security awareness. Rapoartele BreachFense sunt clare, acționabile și pot fi prezentate board-ului fără cunoștințe tehnice."
Întrebări frecvente despre Social Engineering Testing
Angajații vor fi informați că este un test?
De regulă, nu — pentru a reproduce un scenariu realist. Managementul și HR sunt informați și aprobă campania înainte de start. Rezultatele sunt anonimizate la nivel individual și raportate statistic.
Ce se întâmplă cu angajații care 'cad' în capcana phishing-ului?
Nicio sancțiune. Scopul este identificarea vulnerabilităților de proces și training, nu penalizarea angajaților. Cei care accesează link-ul sunt direcționați automat spre o pagină de conștientizare.
Campaniile de phishing pot fi personalizate pe industria noastră?
Da. Scenariile sunt construite pe baza contextului organizației — industrie, furnizori cunoscuți, procese interne, evenimente recente. Phishing-ul generic are o rată de succes mult mai mică decât cel țintit.
Testați și vishing (phishing telefonic)?
Da, la cerere. Campaniile de vishing implică apeluri telefonice simulate care urmăresc să obțină credențiale sau acces la sisteme, urmând scenarii pre-aprobate.
Cum se măsoară succesul/eșecul unei campanii de phishing?
Urmărim rata de deschidere email, rata de click pe link-uri, rata de completare a credențialelor și rata de raportare a emailului suspect. Fiecare metric oferă insight-uri diferite despre maturitatea de securitate a organizației.
Includeți și recomandări de training post-campanie?
Da. Raportul include recomandări specifice pentru programul de security awareness, module de training recomandate per categorie de utilizatori și un plan de re-testare pentru a măsura progresul.
Campania poate afecta reputația domeniului nostru de email?
Nu. Utilizăm domenii și infrastructură dedicate, izolate de infrastructura dumneavoastră de producție. Domeniul dvs. de email rămâne neafectat.
Testați rezistența organizației la atacuri de social engineering
Simulăm campanii realiste de phishing și vishing pentru a evalua maturitatea de securitate a echipei dvs. înainte ca atacatorii reali să o facă.
Solicitați o evaluare gratuită