Skip to main content

PHISHING

Cos’è Il Phishing?

È uno degli strumenti più sfruttati dai cyber criminali e uno dei più efficaci nel forzare le difese di un sistema informativo delle aziende.
Il phishing via e-mail rimane una causa primaria di furto di credenziali di accesso e un metodo efficace per infiltrarsi nelle reti IT con il ransomware.
I criminali informatici nascondono contenuti dannosi per eludere gli strumenti di sicurezza, cercano di eludere l’attenzione dei dipendenti, trasformandoli in insider involontari

Cosa proponiamo?

Per contrastarlo, l’unica contromisura efficace è quella di offrire una adeguata formazione al personale che utilizza strumenti informatici aziendali attraverso Corsi di Sicurezza Base che noi di ZENIA proponiamo tra i nostri servizi.

In supporto a questi corsi, ZENIA mette in campo per i propri clienti campagne di Phishing simulate, allo scopo di valutare i rischi legati a questa tecnica di cyber attacco.

Saremo in grado di valutare il livello di sensibilità degli utenti e la loro reattività, non solo in un determinato istante, ma anche operando su un arco temporale esteso, tramite invii di campagne differenziate.

Come funziona la simulazione di una campagna di Phishing?

ZENIA opera simulando attacchi informatici, inviando per posta elettronica un messaggio ingannevole e convincente, che induce il destinatario a cliccare su link o aprire allegati.

Le azioni intraprese dagli utenti saranno completamente innocue e avranno il solo scopo di monitorare il tipo di reazione del personale e valutare il grado di preparazione contro il Phishing informatico.
Nel dettaglio, attraverso il messaggio e in base all’azione o alle azioni scelte come trigger, gli utenti vengono agganciati alla piattaforma di test.

I risultati così raccolti potranno essere valutati e usati dai nostri tecnici per
implementare le contromisure tecnologiche, e creare un quadro statistico
completo delle vulnerabilità verso il Phishing generico o lo spear Phishing.

Chi ne può beneficiare?

Tutte le aziende, interessate a lavorare sul fattore umano, che spesso rappresenta l’anello debole della sicurezza.

Sfruttare una campagna di Phishing simulata può essere particolarmente utile per valutare la sicurezza in quelle realtà aziendali che trattano dati critici o sensibili. Può essere anche elemento di campagne di sensibilizzazione per utenti laddove richiesto, per esempio nel contesto delle normative GDPR, o per fare formazione in ambito di security awareness.

Con quale frequenza verranno recapitate le e-mail di Phishing simulato?

La frequenza può essere settimanale, mensile, trimestrale, ecc. in linea con la vostra strategia complessiva di rischio per la sicurezza informatica.

Il panorama del phishing è in continua evoluzione, poiché i truffatori cercano di eludere il rilevamento. Per adeguarsi a questo cambiamento, anche le campagne di phishing simulate devono aggiornarsi in base a tali cambiamenti. Ciò significa che la vostra campagna di simulazione di phishing probabilmente cambierà per riflettere il panorama del phishing, regolarmente e nel tempo.