14 de outubro de 2024 • Phishing
A Guardey torna a formação sobre consciencialização contra phishing divertida, usando gamificação. Com as Simulações de Phishing, agora podes testar manualmente a eficácia dos esforços de formação da tua equipa.
A ascensão das ameaças phishing
Não é segredo que o phishing é a forma mais comum de cibercrime, com uma estimativa de 3,4 mil milhões de e-mails phishing enviados todos os dias. Aqui tens algumas estatísticas recentes para contextualizar a crescente ameaça:
- Em 95% das violações, os erros humanos desempenharam um papel importante, abrangendo tácticas de engenharia social, utilização indevida ou erros.
- De acordo com a GreatHorn, 57% das organizações experimentam tentativas de phishing semanalmente.
- 35% de todos os ataques de ransomware são efectuados através de phishing emails.
- 26% dos ataques ao phishing visaram aplicações públicas, conforme relatado pela IBM.
As estatísticas acima referidas realçam a importância de investir na sensibilização da tua organização para phishing .
A fórmula de sensibilização de Guardey phishing : formação gamificada e simulações
Na Guardey, achamos que a melhor maneira de criar consciência sobre phishing é juntar treinamento de segurança gamificado com simulações.
Todas as semanas, os utilizadores são desafiados a testar os seus conhecimentos de cibersegurança e a competir com os seus colegas pelo primeiro lugar numa tabela de classificação de toda a empresa. Para além de phishing, os utilizadores aprendem sobre tópicos relevantes, como malware, segurança de palavras-passe e deepfakes.
Com as Phishing Simulations, podes testar a eficácia da tua formação. Primeiro, podes estabelecer um nível de base lançando uma simulação phishing antes de começares a formação. Em seguida, podes lançar regularmente uma simulação phishing para saber se o nível de consciência da tua equipa está a melhorar.
Antes de lançarmos este novo módulo, a Guardey só oferecia Simulaçõesde Spear Phishing como serviço. Com este serviço, a equipa da Guardey cria uma campanha de phishing personalizada que usa técnicas de engenharia social para testar os seus funcionários. Este serviço continuará disponível no futuro.
A partir de agora, também poderás criar as tuas próprias simulações phishing dentro do Guardey.
Como configurar uma simulação no Guardey
Configura uma simulação phishing no Guardey é fácil. Vê como funciona.

Primeiro, vai ao teu painel de administração e cria uma nova campanha phishing .

Em seguida, escolhe um modelo de campanha da nossa biblioteca. Podes personalizar cada modelo.

Dá à tua campanha phishing um nome adequado.

Seleciona o domínio web a partir do qual a tua campanha phishing deve ser enviada.

Agora define uma hora e uma data em que os e-mails phishing devem ser enviados aos teus utilizadores.

Determina se esta campanha phishing deve ser enviada a todos na tua organização, a grupos específicos ou a indivíduos específicos.

Tudo o que resta fazer é rever a tua campanha e programá-la para arrancar. É muito fácil! Com Guardey, podes enviar uma campanha phishing em poucos minutos.
Depois de os e-mails phishing terem sido enviados, podes começar a monitorizar os resultados. Numa vista, podes ver quantos emails foram enviados e abertos, quantas ligações foram clicadas e quantos utilizadores submeteram dados. Também podes verificar isto a nível individual.
Treina, testa, aprende, repete.
Com o Guardey, pode agora treinar a sensibilização para phishing , simular um ataque phishing e aprender com o comportamento dos seus utilizadores para melhorar ainda mais os seus esforços no futuro.
O número de tentativas de phishing é maior do que nunca e é mais difícil do que nunca separar phishing da realidade. Na Guardey, ajudamos-te a criar uma firewall humana contra estas ameaças crescentes.