Przejdź do treści

Ćwiczenie

Symulacja ataku phishingowego.

Siedemnaście wiadomości w skrzynce, która wygląda jak każda inna. Przy każdej pokazujemy dokładnie te miejsca, po których poznaje się nadawcę — i jedno ćwiczenie z wysyłania danych osobowych.

Jak to działa

Wcielasz się w pracownika firmy Vantor. Skrzynka jest zmyślona, wiadomości są wzorowane na tym, co naprawdę trafia do firmowych skrzynek.

  1. 01

    Zaloguj się czymkolwiek

    Ekran logowania przyjmie dowolny adres i dowolne hasło. Nic nie jest nigdzie wysyłane ani zapisywane — to część scenografii.

  2. 02

    Czytaj wiadomości z przewodnikiem

    Przy każdej wiadomości zaznaczamy sygnały w treści i wyjaśniamy je obok. Trzy wiadomości są w porządku — one też mają swoje oznaczenia.

  3. 03

    Wyślij plik z danymi osobowymi

    Ostatnia wiadomość to zwykła prośba od działu kadr. Pobierzesz plik, zabezpieczysz go hasłem i odeślesz — a my sprawdzimy, czy zrobione to zostało bezpiecznie.

  • Działa w przeglądarce
  • Nie zbieramy żadnych danych
  • Około 10 minut

Tak wyglądają nasze scenariusze

W PhishSpot te same mechanizmy trafiają do Twojego zespołu jako kontrolowana kampania, z krótką lekcją w momencie kliknięcia i raportem, który pokazuje postępy.