Ambito dei servizi Campagna standard di simulazione di phishing
Descrizione generale del prodotto
Con l’acquisto di G DATA Phishing Simulation si ottiene un servizio che invia e-mail di phishing tecnicamente autentiche agli indirizzi dei destinatari indicati. Tuttavia, tali e-mail non rimandano a siti di truffa reali, ma si limitano a contattare i nostri server di statistica.
Questo consente di valutare i rischi nell’azienda sulla base di dati comprovabili e incrementa la competenza del personale nel riconoscere i pericoli del phishing.
Una campagna è definita come una esecuzione del processo descritto (vedere durata e invio). La frequenza con cui è possibile ripetere tali esecuzioni dipende dal numero di campagne acquistate.
Per il controllo e lo svolgimento della/e campagna/e, si riceve accesso online al proprio Awareness Manager personale. Le installazioni locali non sono obbligatorie; su richiesta, tuttavia, è possibile inserire localmente nella propria organizzazione un Meldebutton in Outlook delle persone partecipanti.
| Per l’esecuzione di una campagna di questo tipo è necessario adottare misure preparatorie per garantire la consegna regolare delle e-mail. Tali misure non fanno parte del prodotto e sono di responsabilità dell’amministratore del server di posta elettronica. |
Durata e invio di una campagna
-
Durata di 4 settimane, un’e-mail a settimana e per persona del personale.
-
Invio adeguato ai tipici orari d’ufficio (lun-ven, 8:00–19:00).
Orario di invio casuale (non tutte le persone partecipanti ricevono le e-mail nello stesso momento).
Contenuti
-
Le e-mail si basano su casi reali.
-
Tre e-mail con link a una pagina web concordata e un’e-mail con allegato (file vuoto in formato .docx, nessun codice malware).
-
In parte con appellativo personale.
-
Disponibile nelle lingue:
-
tedesco
-
inglese
-
francese
-
spagnolo
-
italiano
-
olandese
-
tedesco svizzero
-
Numero di versione
Il numero di versione corrente del Meldebutton di G DATA: 1.0.7.0. Il numero di versione si trova nell’intestazione del file manifesto.
Il file può essere scaricato in G DATA Awareness Manager nella scheda Obiettivo campagna.
|
|
Gestione
-
Interfaccia web intuitiva Awareness Manager.
-
Dashboard chiaro nell’Awareness Manager, con cui è possibile informarsi sull’andamento già durante una campagna in corso.
-
Importazione delle persone partecipanti manuale oppure tramite importazione CSV (Active Directory).
-
Selezione della data di inizio.
-
Scelta se visualizzare una pagina di feedback al clic.
-
Test di allowlisting/whitelisting.
-
Messa a disposizione automatica del reporting al termine della campagna.
-
Meldebutton opzionale. Se le persone partecipanti fanno clic sul Meldebutton perché sospettano che si tratti di un’e-mail di phishing, vengono informate se l’e-mail è un tentativo di phishing del nostro G DATA Phishing Simulation oppure no. Inoltre, tramite il Meldebutton è possibile stabilire un processo di segnalazione per e-mail sospette di phishing, inoltrando le e-mail all’analisi manuale con la pressione di un pulsante.
Reporting
-
Report complessivo chiaro come file PDF.
-
Elenco dei principali scenari con cui un attacco reale avrebbe avuto successo.
-
Raccomandazioni operative che minimizzano il rischio per l’azienda.
-
Valutazione statistica del tasso di interazione del personale rispetto a e-mail aperte, allegati, link cliccati e dati divulgati.
Funzioni aggiuntive opzionali a pagamento:
-
Report di gruppo (possibile categorizzazione in gruppi a partire da 10 indirizzi e-mail).
-
Valutazione individuale, riferita a singole persone partecipanti come .xlsx.