Εκπαιδεύστε την ομάδα σας να αμφισβητεί κάθε QR code
Εκτελέστε ρεαλιστικές προσομοιώσεις quishing αποκλειστικά με την ταυτότητα της εταιρείας σας και εσωτερικές ομάδες, μέσω email και έντυπου υλικού. Μετρήστε τις σαρώσεις και διδάξτε αμέσως τα σημάδια κινδύνου.
Γιατί να εκτελείτε προσομοιώσεις quishing
Το phishing με QR code μετακινεί την απόφαση μακριά από τους γνώριμους ελέγχους συνδέσμων και προς το κινητό. Εκπαιδεύστε αυτό το αντανακλαστικό «σάρωσε πρώτα» προτού το εκμεταλλευτεί ένας επιτιθέμενος.
Δοκιμάστε το αντανακλαστικό «σάρωσε πρώτα»
Ένας QR code κρύβει τον προορισμό του μέχρι τη σάρωση. Μετρήστε αν οι άνθρωποι σταματούν, ελέγχουν το πλαίσιο και αναγνωρίζουν ένα απροσδόκητο αίτημα πριν συνεχίσουν.
Προσομοιώστε δολώματα QR μέσω email
Στείλτε QR codes ανά στόχο μέσα σε ρεαλιστικά, υποβοηθούμενα από ΤΝ email phishing, χωρίς εφεδρικό σύνδεσμο κειμένου που θα πρόδιδε την άσκηση phishing με QR.
Επεκτείνετε την εκπαίδευση σε φυσικούς χώρους
Δημιουργήστε εκτυπώσιμο υλικό QR για ονομασμένες τοποθεσίες όπως γραφείο, υποδοχή, πίνακα ανακοινώσεων ή εκδήλωση και συγκρίνετε τις σαρώσεις ανά σημείο.
Αναφέρετε καθαρά τον κίνδυνο QR
Παρακολουθήστε τις σαρώσεις QR ως δική τους αλληλεπίδραση αντί να τις αναμειγνύετε με κοινά κλικ συνδέσμων, διατηρώντας την παράδοση και τα ανοίγματα email ως μετρήσεις μεταφοράς.
Εκπαιδεύστε τη στιγμή του κινδύνου
Μετά από μια σάρωση, εμφανίστε σημάδια κινδύνου ειδικά για QR: απροσδόκητα αιτήματα, κρυμμένους προορισμούς, ασυνεπές πλαίσιο και πίεση για άμεση σάρωση.
Μία πλατφόρμα ευαισθητοποίησης
Το quishing εκτελείται δίπλα σε καμπάνιες phishing μέσω email και smishing μέσω SMS, με τις ίδιες λίστες στόχων, χρονοπρογραμματισμό, σελίδες προορισμού, αναφορές και ροή εκπαίδευσης.
Τι είναι το quishing;
Το quishing – από τη σύντμηση των «QR» και «phishing» – είναι μια επίθεση phishing που χρησιμοποιεί έναν QR code αντί για ορατό σύνδεσμο για να παραδώσει έναν κακόβουλο προορισμό. Επειδή η διεύθυνση URL είναι κρυμμένη σε ένα τετράγωνο από κουκκίδες, ο στόχος δεν μπορεί να την προεπισκοπήσει με το ποντίκι ούτε να εντοπίσει ένα λανθασμένα γραμμένο domain. Η σάρωση είναι πράξη εμπιστοσύνης, και οι επιθέσεις quishing σχεδιάζονται για να εκμεταλλευτούν ακριβώς αυτό το αντανακλαστικό.
Μια επίθεση phishing με QR code αλλάζει επίσης συσκευή. Το δόλωμα φτάνει συχνά στον εταιρικό υπολογιστή, αλλά η σάρωση γίνεται στο προσωπικό κινητό, εκτός εμβέλειας των πυλών email, της επανεγγραφής URL και των ελέγχων endpoint. Σε μικρή οθόνη μια πλαστή σελίδα σύνδεσης είναι πιο δύσκολο να επιθεωρηθεί, οπότε ένας κακόβουλος QR code που θα εντοπιζόταν στο πρόγραμμα περιήγησης περνάει απευθείας.
Οι QR codes εμφανίζονται πλέον σε δέματα, τιμολόγια, παρκόμετρα, καταλόγους εστιατορίων, αφίσες και ειδοποιήσεις πολυπαραγοντικής ταυτοποίησης, έτσι μια απάτη με QR code αναμειγνύεται με την καθημερινή συμπεριφορά. Οι προσομοιώσεις quishing μετατρέπουν αυτό το αντανακλαστικό «σάρωσε πρώτα» σε μετρήσιμες, διδακτικές στιγμές, προτού ένας πραγματικός επιτιθέμενος φτάσει στους ανθρώπους σας.
Ένα πρόγραμμα quishing, δύο ρεαλιστικές επιφάνειες
Δοκιμάστε στοχευμένες επιθέσεις στα εισερχόμενα και ανώνυμες τοποθετήσεις QR code στον πραγματικό κόσμο, χωρίς να διασπάτε τα δεδομένα ευαισθητοποίησης σε ξεχωριστά εργαλεία.
Προσομοιώσεις QR code μέσω email
Κάθε παραλήπτης λαμβάνει έναν ατομικό QR code ενσωματωμένο σε ένα email προσομοίωσης phishing έτοιμο για QR. Οι σαρώσεις μπορούν να αποδοθούν στον στόχο και συνεχίζουν στην ίδια ροή σελίδας προορισμού και εκπαίδευσης με το brand σας όπως και άλλες καμπάνιες AutoPhish.
Εκτυπώσιμες προσομοιώσεις ανά τοποθεσία
Δημιουργήστε σταθερό, έτοιμο για εκτύπωση υλικό QR phishing για ονομασμένες τοποθεσίες καμπάνιας. Οι ανώνυμες σαρώσεις παραμένουν σήματα σε επίπεδο σημείου, ώστε οι αναφορές να μην προσποιούνται ότι ταυτοποιούν κάποιον που απλώς σάρωσε μια δημόσια αφίσα.
Συνδυασμένες προσομοιώσεις email + εκτύπωσης
Εκτελέστε μαζί QR codes που αποστέλλονται με email και εκτυπωμένες αφίσες QR σε μία μόνο καμπάνια quishing. Συγκρίνετε δίπλα-δίπλα τις επιθέσεις στα εισερχόμενα και τις σαρώσεις φυσικών τοποθετήσεων, διατηρήστε την απόδοση σε επίπεδο στόχου και τοποθεσίας και αναφέρετε ολόκληρη την εικόνα του phishing με QR από έναν ενιαίο πίνακα.
Αξιόπιστα εσωτερικά σενάρια QR
Εξασκηθείτε σε δολώματα QR από γνώριμες εσωτερικές ομάδες, κρατώντας κάθε προσομοίωση μέσα στην εταιρική σας ταυτότητα.
Εταιρικές εκδηλώσεις και κουπόνια
Μια εσωτερική πρόσκληση ή παροχή εργαζομένων ζητά σάρωση QR code για εγγραφή, επιβεβαίωση συμμετοχής ή εξαργύρωση παροχής.
MFA και επαναφορές κωδικών
Ένα εσωτερικό μήνυμα από IT ή Ασφάλεια ζητά επειγόντως επανεγγραφή στην πολυπαραγοντική ταυτοποίηση ή επαναφορά κωδικού μέσω QR και οδηγεί σε πλαστή σελίδα SSO.
Πολιτικές και εκπαίδευση εργασίας
Ένα μήνυμα από HR, Συμμόρφωση ή Εκπαίδευση ζητά σάρωση QR code για αποδοχή πολιτικής, εγγραφή σε μάθημα ή λήψη πιστοποιητικού.
Καταχώριση επισκεπτών
Μια εσωτερική ειδοποίηση από Υποδοχή ή Εγκαταστάσεις ζητά από εργαζομένους να σαρώσουν QR για να καταχωρίσουν ή να επιβεβαιώσουν αναμενόμενο επισκέπτη ή συνεργάτη.
Πύλες HR και παροχών
Ένας QR code σε email HR ή μισθοδοσίας προσφέρει ενημέρωση παροχών ή ηλεκτρονική υπογραφή και έπειτα συλλέγει εταιρικά διαπιστευτήρια μέσω κλωνοποιημένης σύνδεσης.
Wi-Fi επισκεπτών και onboarding
Μια εσωτερική ειδοποίηση πρόσβασης επισκεπτών από IT ή Εγκαταστάσεις στην υποδοχή οδηγεί μέσω QR σε μη ασφαλή προορισμό αντί για το πραγματικό δίκτυο.
Από την ιδέα QR σε μετρήσιμη μάθηση
Δημιουργήστε, τοποθετήστε και αξιολογήστε μια προσομοίωση phishing με QR code στην ίδια ροή καμπάνιας με τα άλλα κανάλια ευαισθητοποίησης.
Επιλέξτε σενάριο και επιφάνειες
Δημιουργήστε καμπάνια quishing, επιλέξτε ρεαλιστικό QR call to action, προσθέστε λίστα στόχων για email και ορίστε τις εκτυπώσιμες τοποθεσίες που θέλετε να δοκιμάσετε.
Προεπισκόπηση υλικού έτοιμου για QR
Ελέγξτε το email χωρίς ακατέργαστους εφεδρικούς συνδέσμους και δημιουργήστε έτοιμο για εκτύπωση υλικό QR για κάθε αποθηκευμένη τοποθεσία προτού η καμπάνια φτάσει στους εκπαιδευόμενους.
Εκκίνηση, μέτρηση και εκπαίδευση
Παρακολουθήστε ξεχωριστά τις σαρώσεις QR που αποδίδονται σε στόχο και εκείνες σε επίπεδο τοποθεσίας, εξετάστε αναφορές ανά κανάλι και ενισχύστε ακριβώς τα σημάδια quishing που παρέβλεψαν οι εκπαιδευόμενοι.
Ασφαλείς προορισμοί προσομοίωσης εκ σχεδιασμού
Οι ασκήσεις quishing πρέπει να διδάσκουν προσοχή χωρίς να εισάγουν ανεξέλεγκτη ανακατεύθυνση QR ή παραπλανητικά δεδομένα σε επίπεδο ατόμου.
Οι προορισμοί των QR codes χρησιμοποιούν αδιαφανείς συνδέσμους προσομοίωσης AutoPhish αντί για αυθαίρετες εξωτερικές διευθύνσεις URL.
Άκυροι, διαγραμμένοι, ληγμένοι, μόνο σε πρόχειρο ή ανενεργοί σύνδεσμοι QR αποτυγχάνουν με ασφάλεια.
Οι σαρώσεις στόχων και οι ανώνυμες σαρώσεις ανά τοποθεσία αναφέρονται ως διαφορετικά είδη τεκμηρίων.
Η πιθανώς αυτοματοποιημένη κίνηση σαρωτών μπορεί να διαχωριστεί από τις ανθρώπινες αλληλεπιδράσεις.
Τα δεδομένα καμπάνιας και σάρωσης που ανήκουν στην εταιρεία παραμένουν απομονωμένα ανά μισθωτή.
Η υποδομή που φιλοξενείται στην ΕΕ υποστηρίζει προγράμματα ευαισθητοποίησης και αναφορές συμβατά με τον GDPR.
Συχνές ερωτήσεις για την προσομοίωση quishing
Τι είναι το quishing;
Σε τι διαφέρει το quishing από το κανονικό phishing;
Είναι επικίνδυνοι οι QR codes;
Πώς λειτουργεί μια προσομοίωση quishing στο AutoPhish;
Μπορώ να δοκιμάσω τόσο QR codes μέσω email όσο και εκτυπωμένους;
Πώς μπορούν οι εργαζόμενοι να αποφύγουν το phishing με QR;
Μπορεί η σάρωση μιας αφίσας να ταυτοποιήσει έναν εργαζόμενο;
Τι μετρά η αναφορά quishing;
Μπορώ να αυτοματοποιήσω καμπάνιες quishing μέσω του API;
Έχετε ακόμη ερωτήσεις; Μιλήστε με την ομάδα μας.
Προσθέστε το phishing με QR code στο πρόγραμμα ευαισθητοποίησής σας
Δοκιμάστε τα εισερχόμενα και τον φυσικό χώρο εργασίας από μία πλατφόρμα και μετατρέψτε κάθε επικίνδυνη σάρωση σε μετρήσιμη μάθηση.