Startseite » Alt Awareness-Technologie » Spear-Phishing-Engine
Die Basis für unsere patentierte Spear-Phishing-Engine bildet eine OSINT-Analyse. OSINT steht für Open Source Intelligence und bedeutet das Durchforsten von öffentlich zugänglichen Informationen nach verwendbaren Daten. Hierfür werden beispielsweise Profile Ihrer Mitarbeiter:innen auf Sozialen Netzwerken oder Ihr Unternehmensprofil auf Arbeitgeberbewertungsseiten analysiert.
Diese gesammelten Daten können für eine Angriffspotenzial-Analyse genutzt werden, die zeigt, wie angreifbar Ihr Unternehmen durch öffentlich verfügbare Informationen ist.
Hauptsächlich nutzt die Spear-Phishing-Engine die gesammelten OSINT-Daten für realitätsgetreue Spear-Phishing-Simulationen: Wie ein echter Angreifer nutzt sie individuelle Informationen Ihrer Mitarbeiter:innen, um vollautomatisiert Spear-Phishing-Mails zu erstellen. Diese sind für Ihre Belegschaft ungefährlich, vermitteln ihnen aber effektiv, wie man echte Phishing-Mails erkennen kann. Sie können parallel live in Ihrem Dashboard das IT-Sicherheitsverhalten Ihrer Mitarbeiter:innen begleiten.
Ein häufiger Fehler Vieler ist davon auszugehen, sie selbst würden nicht auf Cyberangriffe hereinfallen oder dass Angreifer kein Interesse daran hätten, sie anzugreifen. Doch die scheinbare Sicherheit trügt!
Heutige Phishing-E-Mails werden immer raffinierter: Auf Basis von persönlichen Informationen werden täuschend echt E-Mails erstellt, die kaum noch als Phishing zu identifizieren sind. Durch Phishing-Simulation in gleicher Qualität wird den Mitarbeiter:innen verdeutlicht, dass jeder auf Phishing hereinfallen kann, wenn er nicht wachsam ist. Sie werden effektiv trainiert, Phishing-Angriffe zu erkennen und abzuwehren.
Die Spear-Phishing-Engine von IT-Seal nutzt öffentlich zugängliche Informationen, um zielgenaue und authentische Phishing-Mails zu kreieren. Dafür nutzt sie Informationen über die einzelnen Kolleg:innen, um hochindividuelle Inhalte zu erstellen. Diese Daten werden beispielsweise in beruflichen Netzwerken, wie LinkedIn und Xing, recherchiert.
Zudem kann die Spear-Phishing-Engine auch unternehmensübergreifende Informationen verwenden und so ebenfalls gezielte Spear-Phishing-Mails erstellen. Diese Informationen stammen von Unternehmensbewertungsportalen wie Kununu. Genutzte Informationen können beispielsweise eine Kantine, Betriebssport oder Unternehmensbenefits sein.
Generell haben wir über die Jahre hinweg einen riesigen Pool an verschiedenen Phishing-Szenarien aufgebaut, den wir regelmäßig erweitern.
Mit der Spear-Phishing-Engine von IT-Seal behalten Sie jederzeit die volle Kontrolle über die Intensität der Phishing-Mails für Ihre Mitarbeiter:innen. Sowohl die kurzfristige Drosselung des Intensitätslevels als auch eine langfristige Unterbrechung sind schnell und einfach umsetzbar.
Ihr persönlicher Awareness Consultant berät Sie gerne und richtet die Phishing-Kampagne nach Ihren Unternehmens- und Mitarbeiterbedürfnissen ein.
Erhält ein Kollege eine Phishing-Simulation von IT-Seal und öffnet einen Link beziehungsweise Dateianhang oder gibt Login-Daten auf gefälschten Seiten ein, wird er auf die IT-Seal Erklärseite weitergeleitet.
Am Beispiel der geöffneten E-Mail wird konkret aufgezeigt, wie er den Phishing-Versuch hätte erkennen können. In diesem Moment des Fehlverhaltens sind die Mitarbeiter:innen besonders empfänglich für eine nachhaltige Aufklärung: Der sogenannte „Most Teachable Moment“ kann seine Lernwirkung voll entfalten. Auch häufig genutzte psychologischen Tricks (Neugier, Angst, Gewohnheit, …) werden erläutert.
Der Reporter Button ist ein Add-In für Outlook Desktop und Mobil, welches die Meldekette bei Phishing-Vorfällen klar festlegt und verschlankt. Er ermöglicht es Mitarbeiter:innen, eine verdächtige E-Mail mit einem Klick an eine vorher definierte Stelle weiterzuleiten. Handelt es sich dabei um eine IT-Seal Spear-Phishing-Simulation, erhalten die Mitabeiter:innen direkt ein positives Feedback.
Stammt die E-Mail nicht von IT-Seal, wird sie automatisch als Anhang zur Analyse an den kundeninternen IT-Support weitergeleitet. Ziel ist es, das Melden von Phishing-Vorfällen zu vereinfachen sowie den unternehmensinternen Aufwand mit der Phishing-Simulation gering zu halten.
Um den Erfolg Ihrer Phishing-Kampagne mit IT-Seal zu messen, haben wir den Employee Security Index, kurz ESI®, entwickelt. Diese standardisierte Kennzahl ermöglicht es Ihnen, die Entwicklung des IT-Sicherheitsbewusstseins in Ihrem Unternehmen regelmäßig zu monitoren und sowohl Abteilungen untereinander zu vergleichen als auch die zeitliche Entwicklung zu überprüfen.
Somit herrscht Transparenz über den Fortschritt Ihrer Mitarbeiter:innen und die Sicherheitskultur Ihres Unternehmens.
Lernen Sie unser Next-Gen Security Awareness Training bei Hornetsecurity unverbindlich kennen. Fordern Sie Ihre persönliche Demo jetzt kostenlos an und erfahren Sie alles über:
Hilpertstr. 31 | 64295 Darmstadt | Telefon: +49 511 515464-200
Made with ♥ in Security Valley Darmstadt