Tanítsa meg csapatát minden QR-kódot fenntartással kezelni
Futtasson életszerű belső vállalati quishing-szimulációkat e-mailben és nyomtatott anyagokon. Tegye próbára munkatársait abban a pillanatban, amikor a QR-kód elrejti a célját, mérje a beolvasásokat, és azonnal tanítsa meg a figyelmeztető jeleket.
Miért érdemes quishing-szimulációkat futtatni
A QR-kódos adathalászat az ismert hivatkozás-ellenőrzésekről a telefonra helyezi át a döntést. Képezze munkatársait a gondolkodás nélküli beolvasás vakfoltjára, mielőtt egy támadó kihasználja.
A gondolkodás nélküli beolvasás tesztelése
A QR-kód a beolvasásig elrejti a célját. Mérje fel, hogy az emberek megállnak-e, ellenőrzik-e a körülményeket, és felismerik-e a váratlan kérést, mielőtt továbblépnek.
QR-kódos csalik szimulálása e-mailben
Küldjön célszemélyenként egyedi QR-kódokat életszerű, MI-támogatott adathalász e-mailekben anélkül, hogy a QR-adathalászati gyakorlatot leleplező szöveges tartalékhivatkozást jelenítene meg.
A képzés kiterjesztése fizikai helyszínekre
Hozzon létre nyomtatható QR-adathalászati anyagokat megnevezett helyszínekhez – például irodához, recepcióhoz, hirdetőtáblához vagy rendezvényhez –, és hasonlítsa össze a beolvasásokat elhelyezési hely szerint.
A QR-kockázat egyértelmű bemutatása
Kövesse a QR-beolvasásokat önálló interakcióként ahelyett, hogy a szokásos hivatkozáskattintások közé keverné őket, miközben az e-mail-kézbesítést és -megnyitást szállítási mérőszámként kezeli.
Oktatás a kockázat pillanatában
Beolvasás után mutassa be a QR-kódokra jellemző figyelmeztető jeleket, például a váratlan kéréseket, a rejtett célcímet, a környezethez nem illő tartalmat és az azonnali beolvasásra sürgetést.
Egyetlen biztonságtudatossági platform használata
A quishing az e-mailes adathalászati és SMS-es smishing-kampányok mellett, ugyanazokkal a céllistákkal, ütemezéssel, céloldalakkal, jelentésekkel és képzési munkafolyamattal fut.
Mi a quishing?
A quishing – a QR-kódos adathalászat rövid neve – olyan adathalász támadás, amely látható hivatkozás helyett QR-kóddal juttatja el az ártalmas célcímet. Mivel az URL egy pontokból álló négyzetbe van kódolva, a célszemély nem tud fölé vinni az egérmutatót az előnézethez, és az elírt domaint sem veszi észre. A beolvasás bizalmi döntés, a quishing-támadások pedig éppen ezt a reflexet használják ki.
A QR-adathalász támadás az eszközök között is átjár. A csali gyakran munkahelyi számítógépen érkezik, a beolvasás viszont személyes telefonon történik, az e-mail-átjárók, az URL-átírás és a végpontvédelmi megoldások hatókörén kívül. Kis képernyőn nehezebb megvizsgálni egy hamis bejelentkezési oldalt, így a böngészőben kiszűrt rosszindulatú QR-kód könnyen átcsúszhat.
QR-kódok ma már csomagokon, számlákon, parkolóautomatákon, éttermi étlapokon, plakátokon és többtényezős hitelesítési kérésekben is megjelennek, ezért a QR-kódos csalás beleolvad a mindennapi viselkedésbe. A quishing-szimulációk mérhető, tanulságos pillanatokká alakítják a gondolkodás nélküli beolvasás vakfoltját, mielőtt egy valódi támadó elérné munkatársait.
Egy quishing-program, két életszerű felület
Tesztelje a célzott postafiók-támadásokat és a névtelen, valós QR-kódos elhelyezéseket anélkül, hogy külön eszközök között osztaná szét biztonságtudatossági adatait.
E-mailes QR-kódos szimulációk
Minden címzett egyedi QR-kódot kap egy QR-kódhoz kialakított adathalász szimulációs e-mailben. A beolvasások a célszemélyhez rendelhetők, és ugyanazon az arculatozott céloldali és oktatási folyamaton haladnak tovább, mint a többi AutoPhish-kampányban.
Nyomtatható helyszíni szimulációk
Hozzon létre tartós, nyomdakész QR-adathalászati anyagokat a kampány megnevezett helyszíneihez. A névtelen beolvasások elhelyezési hely szintű jelzések maradnak, így a jelentések nem állítják, hogy azonosítottak valakit, aki csupán beolvasott egy nyilvános plakátot.
Kombinált e-mailes és nyomtatott szimulációk
Futtasson e-mailben küldött QR-kódokat és nyomtatott QR-plakátokat együtt, egyetlen quishing-kampányban. Hasonlítsa össze egymás mellett a postafiókot célzó támadásokat és a fizikai elhelyezések beolvasásait, őrizze meg a célszemély- és helyszínszintű hozzárendelést, és egyetlen irányítópulton mutassa be a QR-adathalászat teljes képét.
Hihető belső QR-kódos forgatókönyvek
Gyakoroljon ismerős belső csapatoktól érkező QR-csalikkal úgy, hogy minden szimuláció a vállalati identitáson belül marad.
Vállalati események és utalványok
Egy belső meghívó vagy munkavállalói jutalom arra kéri az embereket, hogy QR-kód beolvasásával regisztráljanak, visszaigazolják részvételüket vagy igénybe vegyenek egy juttatást.
MFA és jelszó-visszaállítás
Egy belső IT- vagy biztonsági üzenet azt állítja, hogy újra regisztrálnia kell a többtényezős hitelesítést vagy vissza kell állítania jelszavát, és a QR-beolvasást egy hamis egyszeri bejelentkezési oldalra irányítja.
Munkahelyi szabályzat és képzés
Egy HR-, megfelelőségi vagy képzési üzenet arra kéri a munkatársakat, hogy QR-kód beolvasásával fogadjanak el egy szabályzatot, jelentkezzenek képzésre vagy töltsenek le egy tanúsítványt.
Látogatói regisztráció
Egy belső recepciós vagy létesítményüzemeltetési értesítés arra kéri a munkatársakat, hogy QR-kóddal regisztráljanak vagy igazoljanak vissza egy várt látogatót vagy alvállalkozót.
HR- és juttatási portálok
Egy HR- vagy bérszámfejtési e-mailben szereplő QR-kód juttatási frissítést vagy elektronikus aláírást kínál, majd egy lemásolt bejelentkezési oldalon vállalati hitelesítő adatokat gyűjt.
Vendég-Wi-Fi és beléptetés
Egy belső IT- vagy létesítményüzemeltetési vendéghozzáférési értesítés a recepción arra kéri a munkatársakat, hogy olvassák be a kódot a Wi-Fihez vagy a beléptetéshez, de a valódi hálózat helyett veszélyes helyre vezeti őket.
A QR-ötlettől a mérhető tanulásig
Építsen fel, helyezzen ki és értékeljen QR-kódos adathalászati szimulációt a többi biztonságtudatossági csatornával azonos kampányfolyamatban.
Válassza ki a forgatókönyvet és a felületeket
Hozzon létre quishing-kampányt, válasszon életszerű QR-cselekvésre ösztönzést, adjon hozzá céllistát az e-mailhez, és határozza meg a tesztelni kívánt nyomtatási helyszíneket.
Tekintse meg a QR-kódhoz kialakított anyagokat
Ellenőrizze a nyers tartalékhivatkozás nélküli e-mailt, és hozzon létre nyomdakész QR-anyagot minden mentett helyszínhez, mielőtt a kampány eléri a résztvevőket.
Indítson, mérjen és képezzen
Kövesse külön a célszemélyhez rendelt és a helyszínszintű QR-beolvasásokat, tekintse át a csatornánkénti jelentéseket, és erősítse meg azokat a quishingre utaló jeleket, amelyeket a résztvevők nem vettek észre.
Eleve biztonságos szimulációs célcímek
A quishing-gyakorlatoknak óvatosságra kell tanítaniuk anélkül, hogy ellenőrizetlen QR-átirányítást vagy félrevezető személyszintű adatot vezetnének be.
A QR-kódok célcímei tetszőleges külső URL-ek helyett nem beszédes AutoPhish-szimulációs hivatkozásokat használnak.
Az érvénytelen, törölt, lejárt, csak piszkozatként létező vagy inaktív QR-hivatkozásokat a rendszer biztonságosan elutasítja.
A célszemélyek beolvasásai és a nyomtatási helyszíneken végzett névtelen beolvasások különböző bizonyítéktípusként jelennek meg.
A valószínűsíthetően automatikus ellenőrzőforgalom elkülöníthető az emberi interakcióktól.
A vállalati kampány- és beolvasási adatok bérlőnként elkülönítve maradnak.
Az EU-ban üzemeltetett infrastruktúra támogatja a GDPR-kompatibilis biztonságtudatossági programokat és jelentéskészítést.
Gyakori kérdések a quishing-szimulációkról
Mi a quishing?
Miben különbözik a quishing a hagyományos adathalászattól?
Veszélyesek a QR-kódok?
Hogyan működik a quishing-szimuláció az AutoPhishben?
Tesztelhetek e-mailben küldött és nyomtatott QR-kódokat is?
Hogyan előzhetik meg a munkatársak a QR-kódos adathalászatot?
Azonosítható egy munkatárs egy plakát beolvasásából?
Mit mér a quishing-jelentés?
Automatizálhatom a quishing-kampányokat az API-n keresztül?
További kérdése van? Beszéljen csapatunkkal.
Adja hozzá a QR-kódos adathalászatot biztonságtudatossági programjához
Tesztelje a beérkező leveleket és a fizikai munkahelyet egyetlen platformról, majd alakítson minden kockázatos beolvasást mérhető tanulássá.