14 oktober 2024 • Phishing
Guardey maakt phishing awareness training leuk door gamification te gebruiken. Met Phishing simulaties, kun je nu handmatig de effectiviteit van de training van je team testen.
De opkomst van phishing bedreigingen
Het is geen geheim dat phishing de meest voorkomende vorm van cybercrime is, met naar schatting 3,4 miljard phishing e-mails die dagelijks worden verzonden. Hier zijn enkele recente statistieken om de groeiende dreiging te contextualiseren:
- In 95% van de datalekken speelden menselijke fouten een rol, waaronder social engineering tactieken, misbruik of vergissingen.
- Volgens GreatHorn ervaart 57% van de organisaties wekelijks phishing pogingen.
- 35% van alle ransomware aanvallen komen via phishing e-mails binnen.
- 26% van de phishing aanvallen waren gericht op publiek toegankelijke applicaties, zoals gerapporteerd door IBM.
De bovenstaande statistieken benadrukken waarom het zo belangrijk is om te investeren in de phishing awareness van je organisatie.
Guardey's phishing awareness formule: gamified training en simulaties
Bij Guardey geloven we dat de beste manier om phishing awareness te creëren is om gamified Security Awareness Training te combineren met simulaties.
Elke week worden gebruikers uitgedaagd om hun cybersecurity kennis te testen en te concurreren met hun collega's voor de toppositie op een bedrijfsbrede leaderboard. Naast phishing leren gebruikers over relevante onderwerpen zoals malware, password security en deepfakes.
Met Phishing Simulations kun je de effectiviteit van je training testen. Eerst kun je een basisniveau vaststellen door een phishing simulation te lanceren voordat je begint met trainen. Vervolgens kun je regelmatig een phishing simulation lanceren om te zien of het awareness-niveau van je team verbetert.
Voordat we deze nieuwe module lanceerden, bood Guardey alleen Spear Phishing Simulations aan als service. Met deze service zet het Guardey-team een gepersonaliseerde phishingcampagne op die social engineering-technieken gebruikt om je medewerkers de ultieme test voor te leggen. Deze service blijft in de toekomst beschikbaar.
Vanaf nu kun je ook je eigen phishing simulaties opzetten binnen Guardey.
Hoe je een simulatie opzet in Guardey
Een phishing simulatie opzetten in Guardey is eenvoudig. Zo werkt het.

Ga eerst naar je admin panel en maak een nieuwe phishing campagne aan.

Kies vervolgens een campagnesjabloon uit onze bibliotheek. Je kunt elk sjabloon personaliseren.

Geef je phishing campagne een passende naam.

Selecteer het webdomein van waaruit je phishing campagne moet worden verzonden.

Stel nu een tijd en datum in waarop de phishing e-mails naar je gebruikers moeten worden verzonden.

Bepaal of deze phishing campagne moet worden verzonden naar iedereen in je organisatie, specifieke groepen of individuele personen.

Het enige wat nu nog rest, is je campagne controleren en inplannen voor verzending. Zo eenvoudig is het! Met Guardey verstuur je binnen enkele minuten een phishing campagne.
Nadat de phishing e-mails zijn verzonden, kun je de resultaten monitoren. In één overzicht zie je hoeveel e-mails zijn verzonden en geopend, hoeveel links zijn aangeklikt en hoeveel gebruikers data hebben ingediend. Dit kun je ook op individueel niveau bekijken.
Train, test, leer, herhaal.
Met Guardey kun je nu phishing awareness trainen, een phishing aanval simuleren en leren van het gedrag van je gebruikers om je inspanningen in de toekomst verder te verbeteren.
Het aantal phishing pogingen is hoger dan ooit en het is moeilijker dan ooit om phishing van de realiteit te onderscheiden. Bij Guardey helpen we je een human firewall te creëren tegen deze toenemende bedreigingen.