En sistem kampanj.
Osem načinov napada.
Phishing že dolgo ni le lažni prijavni obrazec. Phishtime simulira tehnike, ki jih napadalci res uporabljajo, in vsako meri posebej. Če je nekdo potrdil poziv za prijavo, je to druga napaka, kot če je vpisal geslo, in zahteva drugačen odziv.
Sledena povezava
E-pošta s sledenim gumbom. Klik se zabeleži, prejemnik pa pride na prijavno stran kampanje: na realističen zaslon za prijavo, poziv MFA ali okno za soglasje, odvisno od tega, kaj kampanja preverja.
Meri: dostavo, odprtje, klik in oddajo. Ponovljeni dogodki v 60 sekundah se štejejo enkrat, zato samodejno nalaganje v poštnih odjemalcih ne napihne številk.
QR koda (quishing)
Ista kampanja, le da je v sporočilu QR koda. Zaposleni jo skenira z zasebnim telefonom, ki ga ne nadzirajo ne vaš MDM ne proxy ne zaščita na končnih točkah. Prav zato jo napadalci tako radi uporabljajo.
Meri: skeniranje kot klik, zato se izpostavljenost quishingu pokaže v istem lijaku kot vsi drugi dogodki.
Sledena priponka
Phishtime datoteko HTML, TXT, DOCX ali XLSX ustvari sam in jo priloži sporočilu kampanje. Izberete, ali datoteka ob odprtju to takoj sporoči ali pa vsebuje sledeno povezavo.
Meri: kdo odpira priponke zunanjih pošiljateljev in, ločeno od tega, kdo se nato tudi odzove na njihovo vsebino.
SMS in Viber
Kratko sporočilo s sledeno povezavo, poslano z vašega registriranega pošiljatelja. Smishing pride na napravo, ki je ne varuje nobena od vaših zaščit e-pošte, rezultati pa se prikažejo v istem pregledu kot pri e-poštni kampanji.
Pogoji: potrjena telefonska številka in lasten račun pri ponudniku sporočil. Vsebino sporočil pred pošiljanjem samodejno pregledamo.
Prijavne strani: štiri različne napake
Obrazec za geslo pokaže, kdo vpisuje gesla. O tem, kdo ob sedmih zjutraj potrdi poziv za prijavo, pa ne pove ničesar.
Zajem prijavnih podatkov
Realistična prijavna stran. Ko uporabnik obrazec odda, se to zabeleži, vpisane vrednosti pa se zavržejo, še preden bi se shranile. Ohrani se le ime polja: veste, kaj je stran zahtevala, nikoli pa, kaj je kdo vpisal.
Potrditev prijave MFA
Poziv »Ali odobrite to prijavo?« z gumboma Odobri in Zavrni. Odgovora se beležita ločeno, zato izpostavljenost utrujanju MFA ni več le skrb, temveč številka, ki jo lahko spremljate skozi čas.
Soglasje za aplikacijo OAuth
Posnetek zaslona, na katerem aplikacija tretje osebe zahteva dostop. Pri tem napadu napadalec dobi žeton, ne da bi kdo vpisal geslo, zato zamenjava gesel ne pomaga. Prav zato je vreden usposabljanja.
Koda naprave
Vaba posnema obvestilo o deljenem dokumentu, na primer »Finance je z vami delil datoteko«, vendar ne vodi do dokumenta, temveč do realističnega vnosa kode naprave in prijave. Več skupin pravih napadalcev to tehniko trenutno uporablja najraje, programi ozaveščanja pa je skoraj ne pokrivajo.
ClickFix - lažni CAPTCHA
»Potrdite, da ste človek: zaženite ta ukaz.« Stran prepozna napravo in prikaže ustrezna navodila: Win+R v sistemu Windows, Terminal prek Spotlighta na Macu ali bližnjico za terminal v Linuxu. Phishtime zabeleži signal, ki bi ga sprožila prava škodljiva koda. Tako natančno izveste, kdo bi jo zagnal, ne da bi se karkoli zares izvedlo.
Vse okoli vabe
Priprava vsebine
Ciljanje in pošiljanje
Sledenje
Usposabljanje takoj po kliku
Zaposleni
Poročila in dokazila
Preizkusite v svojem okolju
Registrirajte se brezplačno, potrdite svojo domeno, dodajte nekaj testnih naslovov in enega od teh napadov izvedite zares. Brez kartice in brez prodajnih klicev.