14 ottobre 2024 • Phishing
Guardey rende divertente la formazione sulla consapevolezza del phishing utilizzando la gamification. Con Phishing Simulations, ora puoi testare manualmente l'efficacia degli sforzi di formazione del tuo team.
L'aumento delle minacce di phishing
Non è un segreto che phishing sia la forma più comune di crimine informatico, con una stima di 3,4 miliardi di e-mail phishing inviate ogni giorno. Ecco alcune statistiche recenti per contestualizzare la crescente minaccia:
- Nel 95% delle violazioni, gli errori umani hanno giocato un ruolo importante, comprendendo tattiche di social engineering, uso improprio o errori.
- Secondo GreatHorn, il 57% delle organizzazioni sperimenta tentativi di phishing su base settimanale.
- Il 35% di tutti gli attacchi ransomware avviene attraverso le e-mail di phishing .
- 26% degli attacchi phishing ha preso di mira le applicazioni rivolte al pubblico, come riportato da IBM.
Le statistiche di cui sopra sottolineano perché è così importante investire nella consapevolezza di phishing della propria organizzazione.
La formula di Guardey per la consapevolezza di phishing : formazione e simulazioni gamificate
Noi di Guardey crediamo che il modo migliore per sensibilizzare il pubblico sul phishing sia combinare una formazione ludica sulla sicurezza con delle simulazioni.
Ogni settimana, gli utenti sono chiamati a mettere alla prova le loro conoscenze in materia di cybersicurezza e a competere con i colleghi per aggiudicarsi il primo posto in una classifica aziendale. Oltre a phishing, gli utenti apprendono argomenti rilevanti come malware, sicurezza delle password e deepfakes.
Con le simulazioni di Phishing è possibile verificare l'efficacia della formazione. Innanzitutto, potete stabilire un livello di base lanciando una simulazione phishing prima di iniziare la formazione. Poi, potete lanciare regolarmente una simulazione phishing per capire se il livello di consapevolezza del vostro team sta migliorando.
Prima di lanciare questo nuovo modulo, Guardey offriva solo simulazionidi spear phishing come servizio. Con questo servizio, il team di Guardey imposta una campagna di phishing personalizzata che utilizza tecniche di ingegneria sociale per mettere alla prova i vostri dipendenti. Questo servizio continuerà ad essere disponibile anche in futuro.
D'ora in poi, potrete anche impostare le vostre simulazioni phishing all'interno di Guardey.
Come impostare una simulazione in Guardey
Impostare una simulazione di phishing in Guardey è facile. Ecco come funziona.

Per prima cosa, accedere al pannello di amministrazione e creare una nuova campagna phishing .

Successivamente, scegliete un modello di campagna dalla nostra libreria. È possibile personalizzare ogni modello.

Date alla vostra campagna phishing un nome appropriato.

Selezionare il dominio web da cui inviare la campagna phishing .

Ora impostate un'ora e una data in cui le e-mail di phishing devono essere inviate ai vostri utenti.

Stabilite se questa campagna phishing deve essere inviata a tutti i membri dell'organizzazione, a gruppi particolari o a individui specifici.

A questo punto non resta che rivedere la campagna e programmarne il decollo. È semplicissimo! Con Guardey è possibile inviare una campagna phishing in pochi minuti.
Dopo l'invio delle e-mail di phishing , è possibile iniziare a monitorare i risultati. In un'unica visualizzazione è possibile vedere quante e-mail sono state inviate e aperte, quanti link sono stati cliccati e quanti utenti hanno inviato i dati. È anche possibile controllare i dati a livello individuale.
Addestrare, testare, imparare, ripetere.
Con Guardey, ora è possibile allenare la consapevolezza di phishing , simulare un attacco a phishing e imparare dal comportamento degli utenti per migliorare ulteriormente i propri sforzi in futuro.
Il numero di tentativi di phishing è più alto che mai ed è più difficile che mai separare phishing dalla realtà. Guardey vi aiuterà a creare un firewall umano contro queste minacce crescenti.