Symulacja Phishingu dla Firm — Test Odporności Pracowników na Ataki
Mogą Państwo wydać 50 000 zł na najdroższy antywirus na rynku. Ale jeśli pracownik kliknie w jeden fałszywy link, te systemy zostaną pominięte. Nasza symulacja phishingu buduje odporność ludzi, nie tylko maszyn.
Jak działa symulacja phishingu
01. Przygotowanie kampanii
Uzgadniamy zakres: liczbę odbiorców, scenariusz wiadomości (np. fałszywa faktura, reset hasła, przesyłka) i harmonogram. Kampania startuje wyłącznie po pisemnej autoryzacji.
02. Wysyłka
Wiadomości testowe trafiają do wskazanych skrzynek. Technicznie kampania wygląda jak prawdziwy atak phishingowy — bez ryzyka dla Państwa systemów.
03. Pomiar reakcji
Mierzymy, kto otworzył wiadomość, kto kliknął w link i kto przesłał dane w formularzu testowym. Żadne prawdziwe dane nie opuszczają Państwa infrastruktury.
04. Raport i szkolenie
Po kampanii otrzymują Państwo zbiorczy raport wyników, a osoby, które kliknęły, automatycznie dostają krótki e-learning.
Warianty współpracy
Starter — do 25 osób
Jedna kampania miesięcznie i zbiorczy raport wyników.
od 800 zł netto / mies.
Growth — do 100 osób
Kampania miesięczna, raport oraz automatyczny e-learning dla osób, które kliknęły.
od 1 800 zł netto / mies.
Enterprise — powyżej 100 osób
Benchmarking między działami i raport dla zarządu.
wycena indywidualna
Przed i po
- Przed: nie wiadomo, ilu pracowników kliknęłoby w fałszywy link. Po: konkretny procent z kampanii testowej i trend miesiąc do miesiąca.
- Przed: szkolenia raz do roku, których nikt nie pamięta. Po: krótki e-learning dokładnie w momencie błędu.
- Przed: zarząd słyszy „jesteśmy zabezpieczeni". Po: zarząd widzi mierzalny wskaźnik odporności zespołu.
Czego ta usługa nie obejmuje
- Nie wysyłamy prawdziwych ataków ani nie instalujemy złośliwego oprogramowania — to kontrolowany, autoryzowany test.
- Nie zastępuje pełnego szkolenia z cyberbezpieczeństwa — e-learning po kliknięciu trwa kilka minut i dotyczy wyłącznie phishingu.
- Nie obejmuje technicznego audytu systemów — podatności infrastruktury sprawdzamy w ramach Audytu Podatności za Zgodą.
- Nie gwarantujemy, że nikt nigdy nie kliknie — mierzymy i systematycznie obniżamy ryzyko, ale nie da się go wyeliminować w stu procentach.
Najczęściej zadawane pytania
Czy symulacja phishingu jest legalna?
Tak, o ile zleca ją podmiot uprawniony do zarządzania daną infrastrukturą — u nas zawsze na podstawie umowy i pisemnej autoryzacji zakresu. Wewnętrzne komunikowanie kampanii pracownikom zostaje po Państwa stronie; w razie wątpliwości (np. RODO) warto skonsultować się ze swoim doradcą.
Co dzieje się, gdy pracownik kliknie w link?
Trafia na bezpieczną stronę szkoleniową i przechodzi krótki e-learning. Wynik trafia do raportu zbiorczego. Kampania nie służy karaniu — jej celem jest nauczenie rozpoznawania ataku.
Jak często powtarzać kampanie?
Rekomendujemy cykl miesięczny. Pojedyncza kampania pokazuje stan chwilowy, dopiero seria pokazuje trend i realny postęp zespołu.
Powiązane usługi
- Gdy chcesz sprawdzić techniczną odporność systemów → Audyt Podatności za Zgodą
- Gdy chcesz zabezpieczyć domenę przed podszywaniem → Audyt poczty i domeny
- Gdy potrzebujesz obrazu ekspozycji firmy z zewnątrz → Skan Ekspozycji Internetowej
Zapytaj o symulację phishingu
Wariant i zakres dobieramy po krótkim briefingu. Napisz, ile osób ma objąć kampania — wrócimy z propozycją harmonogramu.
Marcin Białczyk, operator CHORS.NET — poznaj moje podejście do pracy.