Przejdź do treści

Słownik

Słownik phishingu i cyberbezpieczeństwa.

Proste definicje pojęć używanych w PhishSpot i programach szkoleniowych z zakresu bezpieczeństwa.

Symulacja phishingu
Bezpieczna i autoryzowana wiadomość testowa, która odtwarza techniki phishingowe i pomaga zespołowi ćwiczyć ich rozpoznawanie.
Strona docelowa
Strona otwierana po kliknięciu linku w symulowanej wiadomości. Może rejestrować reakcję odbiorcy i przekazywać mu wskazówki.
Znacznik personalizacji (merge tag)
Pole, które PhishSpot uzupełnia danymi konkretnego odbiorcy, na przykład imieniem lub nazwą firmy.
Przebieg kampanii
Kolejne etapy symulacji: wysyłka, dostarczenie, otwarcie, kliknięcie, podanie danych i szkolenie. Obejmuje także odpowiedzi na wiadomość.
Wskaźnik kliknięć
Odsetek odbiorców, którzy kliknęli w link w wiadomości testowej. To jeden z kilku sygnałów wykorzystywanych do oceny skuteczności programu.
Ocena ryzyka
Wartość od 0 do 100 obliczana na podstawie wyników symulacji, szkoleń i zgłoszeń. Pozwala obserwować zmianę w organizacji, grupie lub — przy odpowiednich uprawnieniach — u odbiorcy.
Autopilot
Funkcja, która wybiera zatwierdzone szablony w języku odbiorcy i planuje kolejne symulacje zgodnie z ustaloną intensywnością. Optymalizator dostosowuje porę i trudność.
Sekwencja
Kampania złożona z kilku kroków. Kolejny krok zależy od reakcji odbiorcy na wcześniejszą wiadomość.
Zabezpieczona domena
Zarządzana przez platformę domena do bezpiecznego hostowania symulacji i stron docelowych, oddzielona od domen produkcyjnych.
BYOD (własna domena)
Wykorzystanie własnej domeny do wysyłania symulacji. PhishSpot automatycznie konfiguruje SPF, DKIM i MX oraz co godzinę sprawdza stan domeny.
SPF / DKIM
Mechanizmy uwierzytelniania poczty, które potwierdzają, że serwer ma prawo wysyłać wiadomości z danej domeny. Ich poprawna konfiguracja wspiera dostarczalność.
Lista dozwolonych (allowlist)
Reguły, dzięki którym filtr poczty rozpoznaje autoryzowane wiadomości z symulacji. PhishSpot przygotowuje je między innymi dla Microsoft 365, Google Workspace, Mimecast i Proofpoint.
Strona edukacyjna
Strona wyświetlana po kliknięciu, która wyjaśnia kontekst symulacji i pokazuje, na co zwrócić uwagę w podobnej wiadomości.
Moment nauki
Chwila bezpośrednio po kliknięciu, kiedy kontekst wiadomości jest jeszcze świeży. PhishSpot wykorzystuje ją do przekazania krótkich, konkretnych wskazówek.
Skrzynka zgłoszeniowa
Miejsce, w którym zbierane są wiadomości zgłoszone przez pracowników jako podejrzane. Zespół bezpieczeństwa może je bezpiecznie analizować i odnotowywać prawidłowe zgłoszenia.
MCP (Model Context Protocol)
Otwarty standard, który pozwala asystentom AI korzystać z funkcji PhishSpot. Platforma udostępnia około 60 narzędzi MCP oraz REST API.
Webhook
Żądanie HTTP wysyłane po wystąpieniu wybranego zdarzenia w kampanii. PhishSpot podpisuje je algorytmem HMAC-SHA256 i ponawia nieudane dostarczenie do pięciu razy.
Izolacja kont klientów (multi-tenant)
Sposób organizacji platformy, w którym dane, konfiguracja i uprawnienia każdego klienta są odseparowane od pozostałych organizacji.
Dostarczalność
Zdolność wiadomości z symulacji do docierania do skrzynek odbiorczych. Wpływają na nią między innymi konfiguracja domeny, uwierzytelnianie i reputacja nadawcy.
Działanie po kliknięciu
Dalszy krok po kliknięciu: kurs, strona edukacyjna, przekierowanie, strona z komunikatem albo brak dodatkowego działania.

Zobacz te pojęcia w praktyce

Umów demo lub załóż konto próbne i przygotuj pierwszą symulację. Pokażemy Ci cały przebieg kampanii.