Słownik
Słownik phishingu i cyberbezpieczeństwa.
Proste definicje pojęć używanych w PhishSpot i programach szkoleniowych z zakresu bezpieczeństwa.
- Symulacja phishingu
- Bezpieczna i autoryzowana wiadomość testowa, która odtwarza techniki phishingowe i pomaga zespołowi ćwiczyć ich rozpoznawanie.
- Strona docelowa
- Strona otwierana po kliknięciu linku w symulowanej wiadomości. Może rejestrować reakcję odbiorcy i przekazywać mu wskazówki.
- Znacznik personalizacji (merge tag)
- Pole, które PhishSpot uzupełnia danymi konkretnego odbiorcy, na przykład imieniem lub nazwą firmy.
- Przebieg kampanii
- Kolejne etapy symulacji: wysyłka, dostarczenie, otwarcie, kliknięcie, podanie danych i szkolenie. Obejmuje także odpowiedzi na wiadomość.
- Wskaźnik kliknięć
- Odsetek odbiorców, którzy kliknęli w link w wiadomości testowej. To jeden z kilku sygnałów wykorzystywanych do oceny skuteczności programu.
- Ocena ryzyka
- Wartość od 0 do 100 obliczana na podstawie wyników symulacji, szkoleń i zgłoszeń. Pozwala obserwować zmianę w organizacji, grupie lub — przy odpowiednich uprawnieniach — u odbiorcy.
- Autopilot
- Funkcja, która wybiera zatwierdzone szablony w języku odbiorcy i planuje kolejne symulacje zgodnie z ustaloną intensywnością. Optymalizator dostosowuje porę i trudność.
- Sekwencja
- Kampania złożona z kilku kroków. Kolejny krok zależy od reakcji odbiorcy na wcześniejszą wiadomość.
- Zabezpieczona domena
- Zarządzana przez platformę domena do bezpiecznego hostowania symulacji i stron docelowych, oddzielona od domen produkcyjnych.
- BYOD (własna domena)
- Wykorzystanie własnej domeny do wysyłania symulacji. PhishSpot automatycznie konfiguruje SPF, DKIM i MX oraz co godzinę sprawdza stan domeny.
- SPF / DKIM
- Mechanizmy uwierzytelniania poczty, które potwierdzają, że serwer ma prawo wysyłać wiadomości z danej domeny. Ich poprawna konfiguracja wspiera dostarczalność.
- Lista dozwolonych (allowlist)
- Reguły, dzięki którym filtr poczty rozpoznaje autoryzowane wiadomości z symulacji. PhishSpot przygotowuje je między innymi dla Microsoft 365, Google Workspace, Mimecast i Proofpoint.
- Strona edukacyjna
- Strona wyświetlana po kliknięciu, która wyjaśnia kontekst symulacji i pokazuje, na co zwrócić uwagę w podobnej wiadomości.
- Moment nauki
- Chwila bezpośrednio po kliknięciu, kiedy kontekst wiadomości jest jeszcze świeży. PhishSpot wykorzystuje ją do przekazania krótkich, konkretnych wskazówek.
- Skrzynka zgłoszeniowa
- Miejsce, w którym zbierane są wiadomości zgłoszone przez pracowników jako podejrzane. Zespół bezpieczeństwa może je bezpiecznie analizować i odnotowywać prawidłowe zgłoszenia.
- MCP (Model Context Protocol)
- Otwarty standard, który pozwala asystentom AI korzystać z funkcji PhishSpot. Platforma udostępnia około 60 narzędzi MCP oraz REST API.
- Webhook
- Żądanie HTTP wysyłane po wystąpieniu wybranego zdarzenia w kampanii. PhishSpot podpisuje je algorytmem HMAC-SHA256 i ponawia nieudane dostarczenie do pięciu razy.
- Izolacja kont klientów (multi-tenant)
- Sposób organizacji platformy, w którym dane, konfiguracja i uprawnienia każdego klienta są odseparowane od pozostałych organizacji.
- Dostarczalność
- Zdolność wiadomości z symulacji do docierania do skrzynek odbiorczych. Wpływają na nią między innymi konfiguracja domeny, uwierzytelnianie i reputacja nadawcy.
- Działanie po kliknięciu
- Dalszy krok po kliknięciu: kurs, strona edukacyjna, przekierowanie, strona z komunikatem albo brak dodatkowego działania.
Zobacz te pojęcia w praktyce
Umów demo lub załóż konto próbne i przygotuj pierwszą symulację. Pokażemy Ci cały przebieg kampanii.

