🚨 La direttiva NIS2 è ora in vigore. La formazione sulla sensibilizzazione alla sicurezza è ormai un obbligo di legge per migliaia di organizzazioni dell’UE.

Verifica della conformità
Accedi

La tua prima simulazione di phishing, attiva in pochi minuti

Invia simulazioni realistiche di phishing ai tuoi colleghi, monitora chi clicca sui link e promuovi la consapevolezza in materia di sicurezza con sfide in stile gioco. Tutto su un'unica piattaforma.

Unisciti alle oltre 500 organizzazioni già protette da Guardey, tra cui:
Logo Canon Logo Zurich Resilience Solutions Logo Octo

Come funzionano le simulazioni di phishing di Guardey

1. Scegli un modello
Scegli tra oltre 100 modelli di phishing pensati appositamente per le minacce attuali, il tuo settore e la tua lingua preferita.

2. Avvia la campagna
. Invia la simulazione al tuo team tramite il sistema di gestione degli utenti esistente (Microsoft Entra ID) oppure carica direttamente un elenco.

3. Esamina i risultati
Il pannello di controllo in tempo reale mostra chi ha aperto l'e-mail, chi ha cliccato e chi ha segnalato il messaggio. Esporta il report per il tuo dossier di conformità.

Esempio di modello di simulazione phishing in Guardey.

Impostare una simulazione prima che il caffè si raffreddi

L'avvio di una simulazione di phishing in Guardey richiede pochi minuti, non ore. Scegli un modello di phishing dalla nostra libreria, seleziona i dipendenti da testare e premi "Invia". I modelli coprono la raccolta di credenziali, fatture false, truffe relative alla consegna di pacchi e altro ancora. Non è richiesta alcuna configurazione tecnica.

Esempio di rapporto phishing in Guardey

Individuare le vulnerabilità con rapporti dettagliati

Scopri esattamente a che punto è il tuo team. I report sulla simulazione di phishing di Guardey indicano chi ha aperto l'e-mail, chi ha cliccato sul link e chi ha inserito le credenziali nella pagina di destinazione falsa. Confronta i risultati tra i vari reparti e monitora il miglioramento della consapevolezza sul phishing nel tempo.

Una sfida a Guardey

Formare la consapevolezza di phishing con la gamification

Le simulazioni di phishing ti dicono chi è vulnerabile. La formazione gamificata risolve il problema. Guardey combina simulazioni di phishing con brevi sfide settimanali di formazione sulla sicurezza che insegnano ai dipendenti a individuare il phishing in tutte le sue forme. Punti, badge e una classifica trasformano la formazione anti-phishing in qualcosa che i dipendenti attendono con impazienza.

Segnala le email sospette con un solo clic

I pulsanti di segnalazione di Guardey per Outlook e Gmail consentono ai dipendenti di contrassegnare facilmente le e-mail sospette direttamente dalla loro casella di posta in arrivo. Anziché limitarti a monitorare i tassi di clic, puoi ottenere informazioni dettagliate sul numero di persone che segnalano attivamente le e-mail sospette, aiutandoti a misurare il comportamento di risposta reale. La segnalazione fa parte dell'esperienza ludica, che premia gli utenti con punti XP quando segnalano e-mail sospette e contribuisce a trasformare il comportamento sicuro in un'abitudine.

"Dopo una simulazione di phishing , abbiamo visto esattamente quali dipendenti hanno cliccato sul link phishing e hanno persino inserito dati personali. Questo ha reso ancora più chiaro che dovevamo iniziare la formazione security awareness" .

Marcel Versluis
Responsabile IT presso Delta Wines

Domande frequenti

Che cos'è una simulazione di phishing?

Una simulazione di phishing è un'esercitazione di sicurezza controllata in cui vengono inviate false e-mail di phishing ai dipendenti per testare la loro capacità di riconoscere e segnalare messaggi sospetti. A differenza degli attacchi reali, queste simulazioni sono sicure e progettate per identificare le vulnerabilità nel firewall umano della vostra organizzazione. I risultati aiutano i team di sicurezza a capire quali dipendenti necessitano di ulteriore formazione sulla consapevolezza del phishing.

Che cos'è uno strumento di simulazione di phishing?

Uno strumento di simulazione di phishing ti consente di inviare e-mail di phishing realistiche ma innocue al tuo team. L'obiettivo è testare la reazione dei tuoi colleghi agli attacchi di phishing in un ambiente sicuro. Guardey è uno strumento di simulazione di phishing che include anche una formazione gamificata, consentendoti di testare e formare in un'unica piattaforma.

Qual è la differenza tra un test di phishing e una formazione sul phishing?

Un test di phishing (o simulazione di phishing) misura la risposta dei dipendenti a un'e-mail di phishing falsa; indica chi ha cliccato, chi l'ha segnalata e chi ha inviato dati. La formazione sul phishing, invece, insegna ai dipendenti come riconoscere i tentativi di phishing e rispondere correttamente. L'approccio più efficace combina entrambi: simulazioni di phishing regolari per misurare la consapevolezza e formazione continua sulla consapevolezza del phishing per sviluppare e mantenere le competenze. Guardey offre entrambi in un'unica piattaforma.

Cosa succede quando qualcuno clicca su un'e-mail di phishing simulata?

Niente di dannoso. Il clic viene registrato nella dashboard di reporting di Guardey, così puoi vedere esattamente chi ha cliccato. Puoi quindi assegnare una formazione mirata o utilizzare i risultati nelle discussioni di gruppo. Nessun dato viene compromesso e nessun sistema viene influenzato.

Simulazione di phishing per le aziende: gestirla in proprio o affidarla a terzi?

Un consulente di sicurezza o il vostro team IT potrebbero essere in grado di eseguire per voi un test di phishing una tantum. Questo vi fornirà un punto di riferimento ed è particolarmente indicato se state lavorando per ottenere la conformità alla norma ISO 27001 o alla direttiva NIS2. Tuttavia, la resilienza al phishing è una questione di comportamento, e il comportamento cambia solo attraverso la ripetizione; pertanto, la frequenza è più importante di chi invia le e-mail. Con una piattaforma come Guardey potete eseguire voi stessi simulazioni realistiche, tutte le volte che volete. Nessun progetto, nessun tempo di attesa, e mantieni il controllo su tempistiche, modelli e follow-up.

Quanto costa una simulazione di phishing?

Un test di phishing una tantum effettuato da un consulente o da un partner IT viene fatturato come progetto: si paga per ogni test e si ottiene un unico resoconto. Guardey funziona in modo diverso. Si paga un canone mensile per ogni dipendente, con sconti sul volume man mano che il team cresce, e questo copre simulazioni di phishing illimitate oltre alla formazione. Consulta la nostra pagina dei prezzi per conoscere le tariffe e le condizioni attuali.

Posso provare le simulazioni di phishing durante il periodo di prova gratuito?

No. La versione di prova gratuita di Guardey ti permette di esplorare i moduli di formazione. Le simulazioni di phishing fanno parte di una demo personale, in cui ti guidiamo passo passo attraverso una campagna, dal modello al report.

Simulazione e formazione sul phishing

Metti alla prova il tuo team prima che gli hacker abbiano modo di agire

Prenota una dimostrazione personalizzata
Vi mostreremo alcune simulazioni di phishing e corsi di formazione basati sul gioco, in 45 minuti o meno.
Oppure prova gratuitamente i moduli di formazione per 14 giorni