Proposta
Simulação de phishing (Jigphish®)
Enviamos e-mails de golpe de mentira, feitos com o mesmo cuidado dos de verdade, e medimos quem abre, quem clica e quem entrega a senha. Quem cai recebe o treinamento no exato momento do erro, que é quando a lição gruda. Uma campanha isolada dá um retrato; o que muda comportamento é a repetição ao longo do ano, com a curva caindo a cada rodada.
Nesta página não aparece preço. Aparece escopo: o que fazemos, como executamos, quem executa e o que não está incluso. Quem lê o seu pedido é o time que vai te atender, e ele volta com a proposta e com tempo para conversar sobre ela.
Simulação de phishing (Jigphish®)
Descubra quem clica antes que um golpista descubra.
Como executamos
Em que consiste este trabalho
Enviamos e-mails de golpe de mentira, escritos com o mesmo cuidado que um golpista dedicaria aos seus, e medimos o comportamento real: quem abre, quem clica, quem entrega a senha. Quem cai não vai para uma lista de culpados. Recebe o treinamento no exato momento do erro, que é quando a lição gruda.
A campanha começa antes do disparo. Escrevemos os golpes para o seu contexto, com os temas que circulam de verdade na sua operação, e acertamos as liberações técnicas para a mensagem chegar à caixa de entrada em vez de morrer no filtro. Sem essa preparação, o resultado mede o filtro, e o que queremos medir é gente.
Do seu lado, precisamos de um ponto de contato no time que administra o e-mail, para as liberações, e da definição de quem participa. Você recebe o relatório de comportamento e o comparativo entre áreas, sem exposição individual: o dado serve para dirigir o treinamento seguinte.
O piloto mostra onde você está hoje, no retrato que você apresenta internamente para decidir o passo seguinte. Já o programa contínuo é o que responde se a empresa está melhorando. Comportamento muda com repetição, e é a curva caindo rodada após rodada, com indicadores trimestrais, que prova o investimento.
Como conduzimos, etapa por etapa
Preparação da campanha
Escrevemos os golpes para o seu contexto e acertamos as liberações técnicas, para o e-mail chegar à caixa de entrada e não ao filtro.
Disparo e medição
A campanha vai ao ar e medimos comportamento real: quem abriu, quem clicou, quem entregou a senha.
Treinamento e resultado
Quem caiu recebe o treinamento na hora do erro. Você recebe o resultado por área, sem expor ninguém pelo nome.
Operação contínua
Durante o contrato, mantemos vivo o que foi construído: revisamos a cada mudança relevante, conduzimos o que está no calendário e reportamos na frequência combinada. É o que separa um documento entregue de uma prática que ainda vale um ano depois.
O que não está incluso
- Punição ou exposição individual de quem clicou, que destrói a confiança e faz as pessoas esconderem o próximo erro
- Ligações ou abordagem presencial de engenharia social, que é outro serviço
- Configuração das defesas de e-mail do seu ambiente, que continua com o seu time; nós pedimos apenas as liberações da campanha
- Treinamento formal completo de segurança, que entra como programa à parte; aqui o treinamento é o pontual, na hora do erro
- Investigação de phishing real que chegue aos seus colaboradores durante a campanha, que é resposta a incidente
- Comunicação interna do resultado além do relatório: o que a empresa divulga, e como, é decisão sua
Costuma vir junto
Não é pacote e não muda o que você já escolheu. É o que costuma aparecer logo depois, na experiência de quem já passou por isso.