Patentierte Spear-Phishing-Engine

Patentierte Spear-Phishing-Engine

Patentierte Technologie für authentische Spear-Phishing-Simulationen

Die patentierte Spear-Phishing-Engine ist eine einzigartige Technologie, um unternehmens-, abteilungs- und mitarbeiterspezifische Phishing-Szenarien automatisiert zu generieren. Für die Phishing-Inhalte werden dabei öffentlich zugängliche Daten aus sozialen Netzwerken und anderen Medien genutzt (OSINT).
Video abspielen

OSINT-Technologie für Phishing-Simulationen nutzen

Die Basis für unsere patentierte Spear-Phishing-Engine bildet eine OSINT-Analyse. OSINT steht für Open Source Intelligence und bedeutet das Durchforsten von öffentlich zugänglichen Informationen nach verwendbaren Daten. Hierfür werden beispielsweise Profile Ihrer Mitarbeiter:innen auf Sozialen Netzwerken oder Ihr Unternehmensprofil auf Arbeitgeberbewertungsseiten analysiert.

Diese gesammelten Daten können für eine Angriffspotenzial-Analyse genutzt werden, die zeigt, wie angreifbar Ihr Unternehmen durch öffentlich verfügbare Informationen ist.

Hauptsächlich nutzt die Spear-Phishing-Engine die gesammelten OSINT-Daten für realitätsgetreue Spear-Phishing-Simulationen: Wie ein echter Angreifer nutzt sie individuelle Informationen Ihrer Mitarbeiter:innen, um vollautomatisiert Spear-Phishing-Mails zu erstellen. Diese sind für Ihre Belegschaft ungefährlich, vermitteln ihnen aber effektiv, wie man echte Phishing-Mails erkennen kann. Sie können parallel live in Ihrem Dashboard das IT-Sicherheitsverhalten Ihrer Mitarbeiter:innen begleiten.

Die Vorteile

Effektives Training Ihrer Mitarbeiter:innen

Ein häufiger Fehler Vieler ist davon auszugehen, sie selbst würden nicht auf Cyberangriffe hereinfallen oder dass Angreifer kein Interesse daran hätten, sie anzugreifen. Doch die scheinbare Sicherheit trügt!

Heutige Phishing-E-Mails werden immer raffinierter: Auf Basis von persönlichen Informationen werden täuschend echt E-Mails erstellt, die kaum noch als Phishing zu identifizieren sind. Durch Phishing-Simulation in gleicher Qualität wird den Mitarbeiter:innen verdeutlicht, dass jeder auf Phishing hereinfallen kann, wenn er nicht wachsam ist. Sie werden effektiv trainiert, Phishing-Angriffe zu erkennen und abzuwehren.

Mitarbeiter- und Unternehmens-OSINT

Die Spear-Phishing-Engine von IT-Seal nutzt öffentlich zugängliche Informationen, um zielgenaue und authentische Phishing-Mails zu kreieren. Dafür nutzt sie Informationen über die einzelnen Kolleg:innen, um hochindividuelle Inhalte zu erstellen. Diese Daten werden beispielsweise in beruflichen Netzwerken, wie LinkedIn und Xing, recherchiert.

Zudem kann die Spear-Phishing-Engine auch unternehmensübergreifende Informationen verwenden und so ebenfalls gezielte Spear-Phishing-Mails erstellen. Diese Informationen stammen von Unternehmensbewertungsportalen wie Kununu. Genutzte Informationen können beispielsweise eine Kantine, Betriebssport oder Unternehmensbenefits sein.

Generell haben wir über die Jahre hinweg einen riesigen Pool an verschiedenen Phishing-Szenarien aufgebaut, den wir regelmäßig erweitern.

Phishing-Intensität selbst bestimmen

Mit der Spear-Phishing-Engine von IT-Seal behalten Sie jederzeit die volle Kontrolle über die Intensität der Phishing-Mails für Ihre Mitarbeiter:innen. Sowohl die kurzfristige Drosselung des Intensitätslevels als auch eine langfristige Unterbrechung sind schnell und einfach umsetzbar.

Ihr persönlicher Awareness Consultant berät Sie gerne und richtet die Phishing-Kampagne nach Ihren Unternehmens- und Mitarbeiterbedürfnissen ein.

Individuelle Erklärseite für maximalen Lerneffekt

Erhält ein Kollege eine Phishing-Simulation von IT-Seal und öffnet einen Link beziehungsweise Dateianhang oder gibt Login-Daten auf gefälschten Seiten ein, wird er auf die IT-Seal Erklärseite weitergeleitet.

Am Beispiel der geöffneten E-Mail wird konkret aufgezeigt, wie er den Phishing-Versuch hätte erkennen können. In diesem Moment des Fehlverhaltens sind die Mitarbeiter:innen besonders empfänglich für eine nachhaltige Aufklärung: Der sogenannte „Most Teachable Moment“ kann seine Lernwirkung voll entfalten. Auch häufig genutzte psychologischen Tricks (Neugier, Angst, Gewohnheit, …) werden erläutert.

Reporter Button für Outlook

Der Reporter Button ist ein Add-In für Outlook Desktop und Mobil, welches die Meldekette bei Phishing-Vorfällen klar festlegt und verschlankt. Er ermöglicht es Mitarbeiter:innen, eine verdächtige E-Mail mit einem Klick an eine vorher definierte Stelle weiterzuleiten. Handelt es sich dabei um eine IT-Seal Spear-Phishing-Simulation, erhalten die Mitabeiter:innen direkt ein positives Feedback.

Stammt die E-Mail nicht von IT-Seal, wird sie automatisch als Anhang zur Analyse an den kundeninternen IT-Support weitergeleitet. Ziel ist es, das Melden von Phishing-Vorfällen zu vereinfachen sowie den unternehmensinternen Aufwand mit der Phishing-Simulation gering zu halten.

Mitarbeiter:INNEN- und Datenschutz im Fokus

Mitarbeiter:innen- und Datenschutz stehen bei Phishing-Kampagnen von IT-Seal stets im Vordergrund, weshalb die Ergebnisse stets gruppenbasiert und anonym ausgewertet werden. Nach Abteilung, Hierarchie oder regional – entscheiden Sie selbst, welche Gruppen Sie vergleichen möchten.

Monitoring des Trainingserfolgs mit dem Employee Security Index (ESI®)

Um den Erfolg Ihrer Phishing-Kampagne mit IT-Seal zu messen, haben wir den Employee Security Index, kurz ESI®, entwickelt. Diese standardisierte Kennzahl ermöglicht es Ihnen, die Entwicklung des IT-Sicherheitsbewusstseins in Ihrem Unternehmen regelmäßig zu monitoren und sowohl Abteilungen untereinander zu vergleichen als auch die zeitliche Entwicklung zu überprüfen.

Somit herrscht Transparenz über den Fortschritt Ihrer Mitarbeiter:innen und die Sicherheitskultur Ihres Unternehmens.

Video abspielen

Jetzt zur kostenlosen Demo anmelden!

Lernen Sie unser Next-Gen Security Awareness Training bei Hornetsecurity unverbindlich kennen. Fordern Sie Ihre persönliche Demo jetzt kostenlos an und erfahren Sie alles über:

Klingt gut? Dann machen Sie den kostenfreien Test!

Ordern Sie jetzt einen kostenlosen Demo-Zugang, über den Sie folgende Bausteine der IT-Seal Awareness Academy unverbindlich testen können:

Erfahrungen & Bewertungen zu IT-Seal GmbH
IT-Seal bietet IT-Security made in Germany.