Sosyal Mühendislik (Oltalama/Phishing) Testleri
En Zayıf Halkanız:
İnsan Faktörü
Milyon dolarlık güvenlik duvarlarınız olabilir, ancak bir çalışanınızın yanlış bir linke tıklaması tüm sisteminizi şifreleyebilir. Çalışanlarınızı "İnsan Güvenlik Duvarı"na dönüştürüyoruz.
Bir Oltalama Saldırısının Anatomisi
Çalışanlarınıza gönderdiğimiz simülasyon e-postaları gerçeklerinden ayırt edilemez. Onları nasıl kandırabileceğimizi (ve nasıl eğiteceğimizi) görün.
Sayın Çalışanımız,
Yapılan son denetimlerde maaş hesabınızda bir bloke tespit edilmiştir. Eğer 2 saat içinde bilgilerinizi güncellemezseniz, bu ayki ödemeniz yapılamayacaktır.
Lütfen aşağıdaki bağlantıya tıklayarak giriş yapınız ve bilgilerinizi doğrulayınız:
Bu mesaj otomatik olarak gönderilmiştir. Cevap vermeyiniz.
Siber saldırıların başlangıç noktası e-postadır.
Çalışanların ortalama phishing e-postasına tıklama oranı.
Bir sızıntının fark edilmesine kadar geçen ortalama süre.
Sosyal Mühendislik Senaryolarımız
E-Posta Phishing
Kurumsal kimliğe bürünerek (Fatura, Kargo, İK duyurusu vb.) yapılan toplu veya hedefli saldırı simülasyonları.
Spear Phishing (Hedefli)
Üst düzey yöneticilere (CEO/CFO) veya kritik personele özel hazırlanmış, inandırıcılığı çok yüksek "CEO Fraud" testleri.
Smishing (SMS)
"Kargonuz teslim edilemedi" veya "Hesap şifreniz değişti" gibi SMS'ler göndererek mobil cihaz güvenliğini test etme.
Vishing (Sesli)
IT destek ekibi gibi davranarak telefonla arama yapıp, çalışandan parola veya uzaktan erişim izni isteme testi.
USB & Fiziksel Test
Ofis çevresine "Maaş Listesi" etiketli USB bellekler bırakarak, çalışanların merakını ve bilgisayara takıp takmayacağını ölçme.
Amacımız Cezalandırmak Değil, Eğitmek
Testin sonunda "tıklayan" personeli ifşa etmiyoruz. Onları anında "Teachable Moment" (Öğretici An) sayfasına yönlendiriyoruz.
1. Senaryo Tasarımı
Kurum kültürünüze uygun (Bayram tebriği, Zam oranı vb.) senaryolar hazırlanır.
2. Saldırı Başlatma
Belirlenen tarih ve saatte e-postalar/SMS'ler gönderilir.
3. Veri Analizi
E-postayı açanlar, linke tıklayanlar ve veri girenler (şifreler kaydedilmez) raporlanır.
4. Eğitim Ataması
Hataya düşen personele otomatik olarak 5 dakikalık farkındalık eğitimi atanır.
Merak Edilenler
Çalışanlarımın şifrelerini görecek miyim?
Bu test çalışanların moralini bozar mı?
KVKK açısından sorun olur mu?
Farkındalık Seviyenizi Ölçün
Gerçek bir saldırgan gelmeden önce, personelinizi biz test edelim.
Simülasyon Teklifi Al