ფიშინგ სიმულაცია: გაიგეთ, ვინ დააჭერდა რეალურ შეტევაში
ფიშინგ სიმულაცია არის უსაფრთხო სატესტო ფიშინგ წერილი, რომელსაც კომპანია საკუთარ თანამშრომლებს უგზავნის. ShieldWise აჩვენებს, ვინ გახსნა წერილი, დააჭირა ბმულს ან შეიყვანა მონაცემები, და ვინც შეცდა, მაშინვე მოკლე კურსს უნიშნავს.
- ქართული, რეალისტური სცენარები
- შედეგები: მიწოდებული, გახსნილი, დაჭერილი, შეყვანილი
- ავტომატური კურსი დამჭერებისთვის
- ანგარიში ხელმძღვანელობისთვის განყოფილებების მიხედვით
განახლებულია:
რატომ ფიშინგ ტესტი და არა მხოლოდ ტრენინგი
ტრენინგის დასრულება არ ნიშნავს, რომ თანამშრომელი რეალურ წერილს ამოიცნობს. ფიშინგ სიმულაცია ზომავს ქცევას და არა ცოდნას: რამდენი ადამიანი დააჭერდა ბმულს ნამდვილი შეტევისას. ეს არის ყველაზე ზუსტი ციფრი ადამიანური კიბერრისკისთვის.
როგორ მიმდინარეობს ფიშინგ სიმულაცია
ყოველი კამპანია ოთხი ნაბიჯისგან შედგება:
- შაბლონის არჩევა: კურიერი, HR, IT, ანგარიშის დადასტურება და სხვა
- მიმღებების არჩევა: მთელი კომპანია ან კონკრეტული განყოფილება
- გაგზავნა და შედეგების შეგროვება რეალურ დროში
- ანგარიში და ავტომატური სასწავლო კურსი მათთვის, ვინც დააჭირა
ეთიკური ფიშინგ სიმულაცია
სიმულაციის მიზანი სწავლებაა და არა დასჯა. ვინც დააჭირა, ხედავს ახსნას, რა უნდა შეემჩნია, და იღებს მოკლე კურსს. ანგარიში ხელმძღვანელობისთვის განყოფილებების დონეზე კეთდება, რათა ყურადღება პროცესზე იყოს და არა ცალკეულ ადამიანზე.
რა შედეგს უნდა ველოდოთ
პირველი სიმულაცია საბაზისო მაჩვენებელს იძლევა. შემდეგი კამპანიები აჩვენებს, როგორ იცვლება დაჭერის მაჩვენებელი და იზრდება თუ არა შეტყობინებების რაოდენობა. ეს ცვლილება არის ის მტკიცებულება, რომელსაც ხელმძღვანელობა და აუდიტორი ითხოვს.
შესაბამისი კურსები
- კურსიფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- კურსიელფოსტის საფრთხეებიფიშინგი, საშიში დანართები და ფინანსური თაღლითობა ელფოსტით, პრაქტიკული მაგალითებით და დავალებით.
- კურსიბმულების უსაფრთხოებაროგორ წავიკითხოთ ბმული დაჭერამდე, როგორ ამოვიცნოთ გაყალბებული დომენი და თავიდან ავიცილოთ ფიშინგ გვერდი.
- კურსიყალბი შეხვედრის მოწვევებიყალბი Zoom და Teams მოწვევები, ვიშინგი და deepfake: როგორ ცდილობენ თაღლითები შეხვედრის საბაბით წვდომის მოპოვებას.
- კურსივიშინგი: სატელეფონო თაღლითობაზარები „ბანკიდან“ და „IT სამსახურიდან“, ნომრის გაყალბება და ზეწოლის ტაქტიკები. როგორ გავთიშოთ და გადავამოწმოთ.
- კურსისმიშინგი: SMS თაღლითობაყალბი ამანათის, ბანკისა და ჯარიმის შეტყობინებები. სმიშინგის ამოცნობის ნიშნები და ოთხი ოქროს წესი.
- კურსიQR კოდების უსაფრთხოება (Quishing)როგორ იყენებენ QR კოდებს თაღლითობისთვის და როგორ შევამოწმოთ კოდი სკანირებამდე და მის შემდეგ.
- კურსისაშიში დანართებიშენიღბული ფაილის ტიპები, ფსიქოლოგიური ხრიკები, რომლებიც გახსნისკენ გვიბიძგებს, და წესი „გადაამოწმე, სანამ გახსნი“.
- კურსიკორპორატიული ელფოსტის უსაფრთხოებასახიფათო წერილის ანატომია, ფიშინგი, BEC და მავნე პროგრამები, და სამუშაო ელფოსტის უსაფრთხო გამოყენების წესები.
- კურსიBEC და CEO თაღლითობაყველაზე ძვირადღირებული ელფოსტის შეტევა: ყალბი დირექტორი, შეცვლილი ანგარიშის ნომერი და გადარიცხვა. წესი „გადაამოწმე, ნუ ენდობი“.
- სიმულაციაყალბი შესვლის გვერდის ამოცნობასიმულაცია: ივარჯიშეთ ნამდვილი და ყალბი შესვლის გვერდების გარჩევაში.
- სიმულაციაSMS თაღლითობის სიმულაციასიმულაცია: შეაფასეთ მიღებული შეტყობინებები და ამოიცანით თაღლითობა.
ხშირად დასმული კითხვები
იგებენ თუ არა თანამშრომლები, რომ ეს ტესტია?
წერილი ნამდვილს ჰგავს, წინასწარ გაფრთხილება არ ხდება. ბმულზე დაჭერის შემდეგ თანამშრომელი ხედავს, რომ ეს სიმულაცია იყო, და იღებს ახსნას.
უსაფრთხოა თუ არა ფიშინგ სიმულაცია?
დიახ. შეყვანილი პაროლები არ ინახება და არაფერი ზიანდება; ფიქსირდება მხოლოდ ის, რომ ქმედება მოხდა.
რამდენად ხშირად უნდა ჩატარდეს ფიშინგ ტესტი?
რეკომენდებულია კვარტალში ერთხელ მაინც, სხვადასხვა სცენარით, რათა თანამშრომლები ერთ შაბლონს არ მიეჩვიონ.
შეიძლება თუ არა დავიწყო პატარა ჯგუფით?
დიახ. რისკის საბაზისო შეფასება 15-30 თანამშრომლით და ერთი სიმულაციით იწყება, წლიური ვალდებულების გარეშე.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.