CHORS.NET
Usługa subskrypcyjna — test za zgodą

Symulacja Phishingu dla Firm — Test Odporności Pracowników na Ataki

Mogą Państwo wydać 50 000 zł na najdroższy antywirus na rynku. Ale jeśli pracownik kliknie w jeden fałszywy link, te systemy zostaną pominięte. Nasza symulacja phishingu buduje odporność ludzi, nie tylko maszyn.

Jak działa symulacja phishingu

01. Przygotowanie kampanii

Uzgadniamy zakres: liczbę odbiorców, scenariusz wiadomości (np. fałszywa faktura, reset hasła, przesyłka) i harmonogram. Kampania startuje wyłącznie po pisemnej autoryzacji.

02. Wysyłka

Wiadomości testowe trafiają do wskazanych skrzynek. Technicznie kampania wygląda jak prawdziwy atak phishingowy — bez ryzyka dla Państwa systemów.

03. Pomiar reakcji

Mierzymy, kto otworzył wiadomość, kto kliknął w link i kto przesłał dane w formularzu testowym. Żadne prawdziwe dane nie opuszczają Państwa infrastruktury.

04. Raport i szkolenie

Po kampanii otrzymują Państwo zbiorczy raport wyników, a osoby, które kliknęły, automatycznie dostają krótki e-learning.

Warianty współpracy

Starter — do 25 osób

Jedna kampania miesięcznie i zbiorczy raport wyników.

od 800 zł netto / mies.

Growth — do 100 osób

Kampania miesięczna, raport oraz automatyczny e-learning dla osób, które kliknęły.

od 1 800 zł netto / mies.

Enterprise — powyżej 100 osób

Benchmarking między działami i raport dla zarządu.

wycena indywidualna

Przed i po

- Przed: nie wiadomo, ilu pracowników kliknęłoby w fałszywy link. Po: konkretny procent z kampanii testowej i trend miesiąc do miesiąca.

- Przed: szkolenia raz do roku, których nikt nie pamięta. Po: krótki e-learning dokładnie w momencie błędu.

- Przed: zarząd słyszy „jesteśmy zabezpieczeni". Po: zarząd widzi mierzalny wskaźnik odporności zespołu.

Czego ta usługa nie obejmuje

- Nie wysyłamy prawdziwych ataków ani nie instalujemy złośliwego oprogramowania — to kontrolowany, autoryzowany test.

- Nie zastępuje pełnego szkolenia z cyberbezpieczeństwa — e-learning po kliknięciu trwa kilka minut i dotyczy wyłącznie phishingu.

- Nie obejmuje technicznego audytu systemów — podatności infrastruktury sprawdzamy w ramach Audytu Podatności za Zgodą.

- Nie gwarantujemy, że nikt nigdy nie kliknie — mierzymy i systematycznie obniżamy ryzyko, ale nie da się go wyeliminować w stu procentach.

Najczęściej zadawane pytania

Czy symulacja phishingu jest legalna?

Tak, o ile zleca ją podmiot uprawniony do zarządzania daną infrastrukturą — u nas zawsze na podstawie umowy i pisemnej autoryzacji zakresu. Wewnętrzne komunikowanie kampanii pracownikom zostaje po Państwa stronie; w razie wątpliwości (np. RODO) warto skonsultować się ze swoim doradcą.

Co dzieje się, gdy pracownik kliknie w link?

Trafia na bezpieczną stronę szkoleniową i przechodzi krótki e-learning. Wynik trafia do raportu zbiorczego. Kampania nie służy karaniu — jej celem jest nauczenie rozpoznawania ataku.

Jak często powtarzać kampanie?

Rekomendujemy cykl miesięczny. Pojedyncza kampania pokazuje stan chwilowy, dopiero seria pokazuje trend i realny postęp zespołu.

Powiązane usługi

- Gdy chcesz sprawdzić techniczną odporność systemów → Audyt Podatności za Zgodą

- Gdy chcesz zabezpieczyć domenę przed podszywaniem → Audyt poczty i domeny

- Gdy potrzebujesz obrazu ekspozycji firmy z zewnątrz → Skan Ekspozycji Internetowej

Zapytaj o symulację phishingu

Wariant i zakres dobieramy po krótkim briefingu. Napisz, ile osób ma objąć kampania — wrócimy z propozycją harmonogramu.

Marcin Białczyk, operator CHORS.NET — poznaj moje podejście do pracy.