Επιστροφή στο Blog

Quishing Simulator: Αξιολογήστε τις δοκιμές ασφαλούς QR phishing

Οδηγός για αγοραστές σχετικά με ελεγχόμενους προορισμούς QR, τηλεμετρία ασφαλή για κινητά, ροές εργασιών αναφορών, προστασία της ιδιωτικής ζωής και μετρήσιμη μάθηση.

Από Ομάδα Autophish|Δημοσιεύτηκε στις 8/26/2026
Cover image for Quishing Simulator: Αξιολογήστε τις δοκιμές ασφαλούς QR phishing

Ένας προσομοιωτής quishing πρέπει να επιτρέπει στις ομάδες ασφάλειας να ελέγχουν πώς οι εργαζόμενοι χειρίζονται τις προτροπές QR-code χωρίς να συλλέγουν διαπιστευτήρια, να εκθέτουν τους χρήστες σε ανεξέλεγκτους προορισμούς ή να περιορίζουν την άσκηση σε μια απλή καταμέτρηση σαρώσεων. Η σωστή πλατφόρμα συνδυάζει ασφαλείς ανακατευθύνσεις, δεδομένα συμβάντων προσαρμοσμένα σε κινητές συσκευές, πρακτικές αναφοράς, ελέγχους απορρήτου και άμεση μάθηση. Οι αγοραστές θα πρέπει να αξιολογούν αυτή την ολοκληρωμένη ροή εργασιών — και όχι απλώς αν ένα εργαλείο μπορεί να δημιουργήσει έναν κωδικό QR.

Το «phishing» μέσω κωδικών QR, που συχνά ονομάζεται «quishing», αλλάζει τη φύση του προβλήματος των δοκιμών. Ένας κωδικός μπορεί να μεταφέρει έναν υπάλληλο από έναν εταιρικό φορητό υπολογιστή σε ένα προσωπικό τηλέφωνο, να κρύψει τον προορισμό μέχρι μετά τη σάρωση και να εμφανιστεί σε email, έγγραφα, αφίσες ή ροές εργασιών του τμήματος υποστήριξης. Αυτό καθιστά τους συνήθεις ελέγχους προσομοίωσης email απαραίτητους, αλλά ανεπαρκείς.

Γιατί ένας προσομοιωτής «quishing» χρειάζεται διαφορετικούς ελέγχους

Οι παραδοσιακές προσομοιώσεις phishing συνήθως παρακολουθούν συμβάντα εντός ενός καναλιού: παράδοση, άνοιγμα, κλικ, αναφορά και ολοκλήρωση εκπαίδευσης. Οι δοκιμές QR μπορούν να διασχίζουν συσκευές και όρια εμπιστοσύνης. Ο υπάλληλος μπορεί να δει τον κωδικό σε μια εταιρική οθόνη, να τον σαρώσει με ένα προσωπικό τηλέφωνο, να ανοίξει τον προορισμό σε έναν κινητό περιηγητή και να αναφέρει το αρχικό μήνυμα από άλλη συσκευή.

Ένας αξιόπιστος προσομοιωτής πρέπει επομένως να απαντήσει σε τέσσερις ερωτήσεις:

  • Ο προορισμός του QR ελέγχονταν καθ’ όλη τη διάρκεια της άσκησης;
  • Ποιες ουσιαστικές ενέργειες μπορεί να μετρήσει η πλατφόρμα χωρίς επεμβατική παρακολούθηση της συσκευής;
  • Μπορούν οι εργαζόμενοι να αναφέρουν ύποπτες προτροπές QR μέσω μιας οικείας, δοκιμασμένης ροής εργασιών;
  • Μπορούν οι ομάδες ασφάλειας να μετατρέψουν τα αποτελέσματα σε στοχευμένη μάθηση χωρίς να αποθηκεύουν ευαίσθητα δεδομένα;

Εάν ένας προμηθευτής δεν μπορεί να εξηγήσει με σαφήνεια αυτά τα όρια, η άσκηση ενδέχεται να δημιουργήσει περισσότερη αβεβαιότητα παρά αποδεικτικά στοιχεία.

Επτά δυνατότητες προς σύγκριση

1. Ελεγχόμενοι προορισμοί χωρίς συλλογή διαπιστευτηρίων

Κάθε προσομοιωμένος κωδικός πρέπει να οδηγεί σε υποδομή που έχει εγκρίνει ο οργανισμός. Ο προορισμός πρέπει να χρησιμοποιεί HTTPS, να αποφεύγει διαφημίσεις ή αναλυτικά στοιχεία τρίτων και να μην ζητά ποτέ από τον χρήστη να υποβάλει πραγματικό κωδικό πρόσβασης, κωδικό MFA, στοιχεία πληρωμής ή άλλα απόρρητα στοιχεία.

Ρωτήστε αν η πλατφόρμα μπορεί να χρησιμοποιήσει έναν αποκλειστικό τομέα εκπαίδευσης, να εμφανίζει μια σαφή ενημέρωση σχετικά με την προσομοίωση μετά τη μετρηθείσα ενέργεια και να απενεργοποιεί τις ανακατευθύνσεις ελεύθερης μορφής προς τυχαίους εξωτερικούς ιστότοπους. Επίσης, επαληθεύστε τι συμβαίνει όταν λήγει μια καμπάνια: οι παλιοί εκτυπωμένοι κωδικοί πρέπει να οδηγούν σε μια αβλαβή σελίδα και όχι σε έναν εγκαταλελειμμένο ή επαναχρησιμοποιήσιμο προορισμό.

2. Μια εμπειρία εκμάθησης ασφαλής για κινητά

Η κατάλληλη στιγμή για εκμάθηση συμβαίνει συχνά σε ένα κινητό τηλέφωνο, οπότε η σελίδα προορισμού πρέπει να είναι γρήγορη, ευανάγνωστη και προσβάσιμη σε μικρή οθόνη. Πρέπει να εξηγεί τα σχετικά προειδοποιητικά σημάδια χωρίς να ντροπιάζει τον υπάλληλο ή να αναπαράγει μια ρεαλιστική φόρμα σύνδεσης.

Το καλό περιεχόμενο παρακολούθησης εστιάζει σε συμπεριφορές που μπορούν να επαναληφθούν: προεπισκόπηση του προορισμού όταν το υποστηρίζει η συσκευή, αντιμετώπιση απροσδόκητων προτροπών QR ως συνδέσμων, χρήση αξιόπιστης εφαρμογής ή σελιδοδείκτη για ευαίσθητες υπηρεσίες και αναφορά αβεβαιότητας πριν από τη συνέχιση. Οι οδηγίες της CISA σχετικά με την αναγνώριση και την αναφορά περιστατικών phishing παρέχουν μια χρήσιμη βάση για σαφείς, προσανατολισμένες στη δράση συμβουλές.

3. Δεδομένα συμβάντων που διατηρούνται κατά τη μεταβίβαση της συσκευής

Ο ακατέργαστος αριθμός σαρώσεων δεν αρκεί. Μπορεί να περιλαμβάνει σαρωτές ασφαλείας, επαναλαμβανόμενες σαρώσεις, δοκιμαστική κίνηση ή έναν υπάλληλο που ανοίγει τον κωδικό μόνο για να τον επιθεωρήσει. Οι αγοραστές θα πρέπει να ζητούν ένα τεκμηριωμένο μοντέλο συμβάντων που να διακρίνει, όπου αυτό είναι τεχνικά και νομικά κατάλληλο:

  • παράδοση μηνύματος ή περιουσιακού στοιχείου·
  • άνοιγμα προορισμού QR·
  • επίτευξη αποκάλυψης προσομοίωσης·
  • αναφορά ύποπτου στοιχείου·
  • ολοκλήρωση εκπαιδευτικού περιεχομένου· και
  • συμβάντα διπλών, αυτοματοποιημένων ή διασφάλισης ποιότητας.

Η πλατφόρμα πρέπει να εξηγεί τα όρια της απόδοσης ευθύνης. Εάν ένας κωδικός QR εκτυπωθεί, προωθηθεί ή φωτογραφηθεί, η απόλυτη απόδοση ευθύνης σε επίπεδο ατόμου μπορεί να είναι αδύνατη — και το να προσποιούμαστε το αντίθετο δημιουργεί παραπλανητικά μετρικά στοιχεία. Η συγκεντρωτική αναφορά ή η αναφορά ανά ομάδα είναι συχνά πιο υπερασπίσιμη από την επεμβατική παρακολούθηση.

4. Πολλαπλά πλαίσια παράδοσης με συνεπείς διασφαλίσεις

Το «quishing» δεν περιορίζεται μόνο στο ηλεκτρονικό ταχυδρομείο. Οι εργαζόμενοι συναντούν κωδικούς QR σε έγγραφα PDF, εργαλεία συνεργασίας, πινακίδες επισκεπτών, τιμολόγια, οδηγίες εγγραφής συσκευών και εσωτερικές ροές εργασιών υπηρεσιών. Μια χρήσιμη πλατφόρμα θα πρέπει να υποστηρίζει ελεγχόμενες δοκιμές σε όλα τα πλαίσια που χρησιμοποιεί πραγματικά ο οργανισμός, εφαρμόζοντας παράλληλα τους ίδιους κανόνες προορισμού, λήξης, γνωστοποίησης και διατήρησης δεδομένων.

Εδώ μπορεί να βοηθήσει μια βιβλιοθήκη σεναρίων, αλλά ο ασφαλής σχεδιασμός του προγράμματος έχει μεγαλύτερη σημασία από τον όγκο. Εξετάστε τα σενάρια προσομοίωσης ασφαλούς quishing ξεχωριστά από τους ελέγχους της πλατφόρμας που περιγράφονται εδώ. Ο προσομοιωτής πρέπει να καθιστά τα εγκεκριμένα σενάρια επαναλήψιμα, χωρίς να ενθαρρύνει τις ομάδες να επινοούν επικίνδυνους προορισμούς.

5. Πρακτικές αναφοράς σε όλα τα κανάλια

Ένας υπάλληλος μπορεί να αναγνωρίσει ένα ύποπτο μήνυμα QR, αλλά να μην έχει κανένα προφανή τρόπο να το αναφέρει. Τα κουμπιά αναφοράς μέσω email δεν καλύπτουν μια αφίσα, ένα PDF ή έναν κωδικό που εμφανίζεται σε άλλη οθόνη.

Κατά τη διάρκεια μιας πιλοτικής δοκιμής, ελέγξτε τη διαδικασία αναφοράς με την ίδια σοβαρότητα που ελέγχετε τη διαδικασία σάρωσης. Οι επιλογές μπορεί να περιλαμβάνουν τον υπάρχοντα έλεγχο αναφοράς μέσω email του οργανισμού, μια κατηγορία στο service desk, μια εσωτερική φόρμα προσαρμοσμένη για κινητά ή ένα τεκμηριωμένο σημείο επαφής ασφαλείας. Η πλατφόρμα θα πρέπει να επιτρέπει στις ομάδες να αναγνωρίζουν τις σωστές αναφορές χωρίς να αναγκάζει τους υπαλλήλους να ανεβάζουν προσωπικά στιγμιότυπα οθόνης ή δεδομένα συσκευών.

Η αναφορά πρέπει να συνδέεται με τη διαδικασία ταξινόμησης. Οι υπηρεσίες ασφάλειας χρειάζονται επαρκές πλαίσιο για να διακρίνουν μια προσομοίωση από ένα πραγματικό περιστατικό με QR κωδικό, να αποφεύγουν διπλά αιτήματα και να μετρούν τον χρόνο απόκρισης. Ο ευρύτερος οδηγός αγοραστή για την εκπαίδευση ευαισθητοποίησης των εργαζομένων σχετικά με το phishing εξηγεί πώς η πρακτική αναφοράς εντάσσεται σε ένα συνεχιζόμενο πρόγραμμα αλλαγής συμπεριφοράς.

6. Προστασία προσωπικών δεδομένων, διατήρηση δεδομένων και διακυβέρνηση του εργατικού δυναμικού

Οι δοκιμές σε διάφορες συσκευές μπορεί να προκαλέσουν έκπληξη στους υπαλλήλους, ειδικά όταν εμπλέκονται προσωπικά τηλέφωνα. Πριν από την αγορά, καταγράψτε αν ο προσομοιωτής καταγράφει διευθύνσεις IP, user agents, αναγνωριστικά συσκευών, αριθμούς τηλεφώνου, ακριβείς χρονικές σημάνσεις ή δεδομένα που προέρχονται από την τοποθεσία. Στη συνέχεια, αποφασίστε ποια πεδία απαιτούνται πραγματικά για τον μαθησιακό στόχο.

Αναζητήστε δυνατότητες διαμόρφωσης της διάρκειας διατήρησης, πρόσβαση βάσει ρόλων, αρχεία καταγραφής ελέγχου, ελέγχους εξαγωγής δεδομένων, πληροφορίες σχετικά με την τοποθεσία φιλοξενίας και μια σαφή διαδικασία διαγραφής. Βεβαιωθείτε ότι διατίθενται συγκεντρωτικές αναφορές και ψευδώνυμα αναγνωριστικά όταν η ατομική παρακολούθηση δεν είναι απαραίτητη. Τα συμβούλια εργαζομένων, οι ομάδες προστασίας προσωπικών δεδομένων, το τμήμα ανθρώπινου δυναμικού και οι νομικοί φορείς θα πρέπει να εξετάσουν τον σκοπό και τα όρια πριν από την πρώτη άσκηση — όχι μετά από κάποιο παράπονο.

7. Ενσωμάτωση χωρίς παράκαμψη των ελέγχων ασφαλείας

Ένας προσομοιωτής πρέπει να ενσωματώνεται στο περιβάλλον ηλεκτρονικού ταχυδρομείου, ταυτότητας, εκπαίδευσης, διαχείρισης αιτημάτων και αναφορών χωρίς να απαιτεί ευρείες εξαιρέσεις. Οι αγοραστές πρέπει να είναι προσεκτικοί όταν το σχέδιο ανάπτυξης ενός προμηθευτή ξεκινά με την απενεργοποίηση του ελέγχου URL, την αποδυνάμωση των προστασιών για κινητά ή την προσθήκη περισσότερων στοιχείων υποδομής στη λίστα επιτρεπόμενων από ό,τι απαιτεί η δοκιμή.

Ζητήστε την όσο το δυνατόν πιο περιορισμένη διαμόρφωση, ένα σχέδιο επαναφοράς και τεκμηρίωση που διαχωρίζει την κυκλοφορία της προσομοίωσης από τις πραγματικές απειλές. Ο στόχος είναι η αξιόπιστη δοκιμή υπό γνωστές συνθήκες, όχι η απόδειξη ότι ένας προμηθευτής μπορεί να παρακάμψει τους αμυντικούς ελέγχους.

Πώς να δοκιμάσετε με ασφάλεια έναν προσομοιωτή quishing

Χρησιμοποιήστε μια μικρή, αντιπροσωπευτική πιλοτική εφαρμογή για να επικυρώσετε τους ελέγχους πριν από την ευρύτερη εφαρμογή.

  1. Καθορίστε έναν στόχο συμπεριφοράς. Επιλέξτε έναν στόχο όπως η αναφορά μιας απροσδόκητης προτροπής QR, όχι έναν αόριστο στόχο όπως η «μείωση του κινδύνου».
  2. Εγκρίνετε τον χάρτη δεδομένων. Καταγράψτε κάθε συμβάν και αναγνωριστικό που αποθηκεύει η πλατφόρμα, τον σκοπό, ποιος έχει πρόσβαση σε αυτά και πότε διαγράφονται.
  3. Επαληθεύστε τον προορισμό. Επιβεβαιώστε το HTTPS, την ιδιοκτησία του τομέα, τη συμπεριφορά κατά τη λήξη, το περιεχόμενο που αποκαλύπτεται, την προσβασιμότητα και την απουσία πεδίων διαπιστευτηρίων.
  4. Δοκιμάστε τις συνήθεις συσκευές. Ελέγξτε την εμπειρία χρήσης σε διαχειριζόμενες και προσωπικές συσκευές χωρίς να εγκαταστήσετε παρεμβατικό λογισμικό ή να αποδυναμώσετε τους ελέγχους.
  5. Εξασκηθείτε στην αναφορά και την ταξινόμηση περιστατικών. Βεβαιωθείτε ότι οι χρήστες μπορούν να υποβάλλουν αναφορές από το σχετικό πλαίσιο και ότι η ομάδα ασφαλείας μπορεί να αναγνωρίζει γρήγορα τις αναφορές προσομοίωσης.
  6. Εκτελέστε μια περιορισμένη ομάδα δοκιμής. Συμπεριλάβετε διαφορετικούς ρόλους και τρόπους εργασίας, αλλά αποφύγετε περιόδους υψηλής πίεσης ή ομάδες που δεν έχουν ενημερωθεί για το πρόγραμμα.
  7. Εξετάστε τα στοιχεία πριν από την επέκταση. Διαχωρίστε την αυτοματοποιημένη κίνηση και τα διπλότυπα, αξιολογήστε τη συμπεριφορά αναφοράς, συλλέξτε σχόλια από τους υπαλλήλους και διορθώστε τα κενά στη ροή εργασίας.

Αυτή η πιλοτική εφαρμογή θα πρέπει να οδηγήσει σε απόφαση για τη συνέχιση ή τη διακοπή του προγράμματος και σε έναν σύντομο κατάλογο διορθωτικών μέτρων. Δεν πρέπει να μετατραπεί σε μια άτυπη καμπάνια παραγωγής.

Δείκτες που αποδεικνύουν μάθηση — όχι απλώς σάρωση

Ο ρυθμός σάρωσης μπορεί να αποκαλύψει την έκθεση, αλλά δεν πρέπει να αποτελεί τον κύριο δείκτη επιτυχίας. Ισχυρότεροι δείκτες περιλαμβάνουν:

  • το ποσοστό αναφορών για ύποπτες προτροπές QR·
  • ο διάμεσος χρόνος από την πρώτη έκθεση έως την πρώτη έγκυρη αναφορά·
  • το ποσοστό των αναφερόντων που χρησιμοποιούν το εγκεκριμένο κανάλι·
  • η επαναλαμβανόμενη ασφαλής συμπεριφορά σε μεταγενέστερες ασκήσεις·
  • η ολοκλήρωση και η κατανόηση του άμεσου βήματος μάθησης·
  • το ποσοστό των αυτοματοποιημένων, διπλών ή μη αποδοτέων συμβάντων· και
  • τα σχόλια των εργαζομένων σχετικά με τη σαφήνεια, τη δικαιοσύνη και τις δυσκολίες στην αναφορά.

Κατατάξτε τα αποτελέσματα σε κατηγορίες μόνο όταν η ομάδα είναι αρκετά μεγάλη ώστε να προστατεύεται η ιδιωτικότητα και η σύγκριση να στηρίζει μια πραγματική απόφαση. Οι πίνακες κατάταξης μικρών ομάδων και οι ατομικές «βαθμολογίες κινδύνου» μπορούν να υπερβάλλουν τον θόρυβο, να αποθαρρύνουν την αναφορά και να μετατρέψουν το έργο ευαισθητοποίησης σε επιτήρηση.

Ερωτήσεις προς τους προμηθευτές

Χρησιμοποιήστε αυτές τις ερωτήσεις κατά τη διαδικασία προμήθειας ή κατά τη διάρκεια μιας τεχνικής επίδειξης:

  • Μπορεί κάθε προορισμός QR να περιοριστεί σε εγκεκριμένους τομείς που ελέγχονται από τον προμηθευτή ή από τον πελάτη;
  • Πού οδηγεί ένας κωδικός που έχει λήξει ή έχει προωθηθεί;
  • Μπορούμε να απαγορεύσουμε τη συλλογή διαπιστευτηρίων, MFA, πληρωμών και ελεύθερου κειμένου σε επίπεδο πλατφόρμας;
  • Ποια συμβάντα καταγράφονται στο τηλέφωνο και ποιοι αναγνωριστικοί κωδικοί αποθηκεύονται;
  • Πώς φιλτράρετε τους αυτοματοποιημένους σαρωτές, τις διπλές σαρώσεις και τις εσωτερικές δοκιμές;
  • Μπορούν οι έντυποι και οι ψηφιακοί κωδικοί να ακολουθούν την ίδια πολιτική λήξης και αποκάλυψης;
  • Πώς μπορούν οι εργαζόμενοι να αναφέρουν ένα μήνυμα QR που δεν έφτασε μέσω email;
  • Μπορεί η αναφορά δεδομένων να συγκεντρωθεί ή να ψευδωνυμοποιηθεί;
  • Ποιες επιλογές διατήρησης, διαγραφής, ελέγχου πρόσβασης και καταγραφής ελέγχου είναι διαθέσιμες;
  • Ποιες ενσωματώσεις ή αλλαγές στη λίστα επιτρεπόμενων απαιτούνται και πώς αναστρέφονται;
  • Μπορεί η πλατφόρμα να εξάγει αποδεικτικά στοιχεία χωρίς να εκθέτει περιττά δεδομένα σε επίπεδο υπαλλήλου;
  • Πώς λειτουργεί η μαθησιακή εμπειρία σε μικρές οθόνες και με βοηθητική τεχνολογία;

Οι καλύτερες απαντήσεις είναι συγκεκριμένες, αποδεδειγμένες και τεκμηριωμένες. Ένας καλοσχεδιασμένος πίνακας ελέγχου δεν μπορεί να αντισταθμίσει μια ανεξέλεγκτη ανακατεύθυνση ή ένα ασαφές μοντέλο δεδομένων.

Συχνές ερωτήσεις

Τι είναι ένας προσομοιωτής «quishing»;

Ένας προσομοιωτής «quishing» είναι ένα εργαλείο ευαισθητοποίησης σε θέματα ασφάλειας που δημιουργεί ελεγχόμενες δοκιμές phishing μέσω κωδικών QR. Βοηθά τους οργανισμούς να αξιολογήσουν εάν οι εργαζόμενοι αναγνωρίζουν και αναφέρουν ύποπτες προτροπές μέσω QR και, στη συνέχεια, παρέχει ασφαλή εκπαίδευση παρακολούθησης χωρίς να κατευθύνει τους χρήστες σε έναν πραγματικό κακόβουλο ιστότοπο.

Αρκεί ένας δημιουργός κωδικών QR για την εκπαίδευση κατά του «quishing»;

Όχι. Ένας δημιουργός κωδικών δημιουργεί τον κωδικό, αλλά ένα ασφαλές πρόγραμμα χρειάζεται επίσης ελεγχόμενη φιλοξενία, λήξη ισχύος, φιλτράρισμα συμβάντων, εκπαίδευση μέσω κινητών συσκευών, ελέγχους απορρήτου, ροές εργασιών αναφοράς και αποδεικτικά στοιχεία ελέγχου. Αυτοί οι λειτουργικοί έλεγχοι είναι αυτοί που πρέπει να αξιολογούν οι αγοραστές.

Πρέπει ένας προσομοιωτής να συλλέγει κωδικούς πρόσβασης για να αποδείξει τον κίνδυνο;

Όχι. Μια προσομοίωση μπορεί να μετρήσει μια ασφαλή αλληλεπίδραση και να παρέχει εκπαίδευση χωρίς να αποθηκεύει πραγματικά διαπιστευτήρια ή κωδικούς MFA. Η συλλογή εμπιστευτικών στοιχείων προσθέτει αποφεύξιμους νομικούς κινδύνους, καθώς και κινδύνους για την ιδιωτικότητα και την ασφάλεια.

Μπορούν οι προσομοιώσεις quishing να λειτουργήσουν με προσωπικά κινητά τηλέφωνα;

Μπορούν, αλλά το πρόγραμμα πρέπει να ελαχιστοποιεί τη συλλογή δεδομένων από κινητά, να εξηγεί τον σκοπό, να παρέχει μια σαφή διαδικασία αναφοράς και να εμπλέκει τους ενδιαφερόμενους φορείς όσον αφορά την προστασία της ιδιωτικής ζωής και το εργατικό δυναμικό. Για ευρύτερη διακυβέρνηση των κινητών συσκευών, ανατρέξτε στον οδηγό για πολιτικές phishing για SMS, WhatsApp και QR.

Πόσο συχνά πρέπει οι ομάδες να διεξάγουν δοκιμές phishing με QR;

Η συχνότητα πρέπει να καθορίζεται ανάλογα με τον κίνδυνο και τον μαθησιακό στόχο. Μια ελεγχόμενη βάση αναφοράς, στοχευμένη παρακολούθηση μετά από αλλαγές στη ροή εργασίας και περιοδική ενίσχυση είναι συνήθως πιο χρήσιμες από συχνές αιφνιδιαστικές δοκιμές. Εξετάστε τη συμπεριφορά αναφοράς και τα σχόλια των εργαζομένων πριν αυξήσετε τη συχνότητα.

Εντάξτε τις δοκιμές QR στο πρόγραμμα ευαισθητοποίησης

Το «quishing» δεν πρέπει να μετατραπεί σε μια αποσπασματική εκστρατεία καινοτομίας. Αντιμετωπίστε το ως μέρος ενός ευρύτερου προγράμματος ευαισθητοποίησης που διδάσκει στους υπαλλήλους πώς να χειρίζονται απροσδόκητους συνδέσμους σε email, κινητά, έγγραφα και φυσικούς χώρους. Επιλέξτε έναν προσομοιωτή που διευκολύνει την εξάσκηση ασφαλούς συμπεριφοράς και παρέχει στις ομάδες ασφαλείας στοιχεία στα οποία μπορούν να βασίζονται.

Είστε έτοιμοι να αξιολογήσετε ελεγχόμενες προσομοιώσεις phishing για τον οργανισμό σας; Εγγραφείτε και δημιουργήστε ένα μετρήσιμο πρόγραμμα ευαισθητοποίησης που σέβεται την ιδιωτικότητα.


Είστε έτοιμοι να ενισχύσετε τις άμυνές σας;

Εγγραφείτε σήμερα και ξεκινήστε την πρώτη σας προσομοίωση phishing μέσα σε λίγα λεπτά.