Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

A maioria das brechas começa com um clique

Phishing & Engenharia Social

A maioria das brechas começa com uma pessoa a clicar onde não devia. Replicamos as técnicas exatas que os atacantes usam, de anexos armadilhados e páginas de roubo de credenciais a chamadas falsas e usurpação de identidade, para descobrir quem cai e ajudar a que melhorem.

Começar

Simular a coisa real

Um vídeo de sensibilização de uma hora não prepara ninguém para um spear phishing bem construído. As nossas campanhas baseiam-se em ataques reais observados no terreno.

Saber Mais

Escrevemos cada email à mão para imitar as iscas, perfis de remetente e métodos de entrega de payload que os grupos de ameaça usam mesmo agora contra o seu setor. Sem templates.

Usamos informação publicamente disponível sobre os seus colaboradores e executivos para construir emails dirigidos. O mesmo processo de reconhecimento e construção de isca que um atacante real usaria.

Ligamos aos seus colaboradores com uma história convincente e testamos se entregam credenciais, fazem reset ao MFA ou fazem algo que não deviam.

Campanhas SMS que parecem notificações de entrega, alertas de IT ou pedidos de autenticação, as mesmas iscas em que os operadores modernos de phishing confiam.

Tentamos passar pela sua porta de entrada. Tailgating, fazer-nos passar por fornecedores, deixar USBs em áreas comuns. Testar se a sua segurança física aguenta.

Canais de Ataque

Quatro canais. Um programa.

Mais Comum

Email

Anexos armadilhados, páginas de roubo de credenciais, spoofing de domínios. Escritos à mão para imitar campanhas reais.

Em Ascensão

Voz (Vishing)

Chamadas onde nos fazemos passar por suporte de IT, executivos ou fornecedores. Testar se os colaboradores entregam credenciais ou contornam controlos.

Crescimento Mais Rápido

SMS (Smishing)

Notificações de entrega, pedidos de autenticação, alertas de IT. As mesmas iscas em que os operadores mobile-first de phishing confiam.

Subestimado

Acesso Físico

Entrar pela porta atrás de alguém, fazer-nos passar por prestadores de serviços, deixar USBs em áreas comuns. Testar os seus controlos físicos.

4

Canais Cobertos

À Medida

Iscas

Contínuo

Ciclos de Campanha

Mensurável

Resultados

Como Funciona

Como funciona um programa de phishing

01

Reconhecimento

Informação publicamente disponível sobre a sua organização: formatos de email, cargos, jargão interno, relações com fornecedores. Exatamente como um atacante faria.

02

Execução da Campanha

Conduzimos as campanhas manualmente nos canais que fazem sentido para o seu perfil de ameaça: email, SMS, chamadas ou tentativas de acesso físico.

03

Medir & Reportar

Acompanhamos cliques, submissões de credenciais e tempos de resposta. Cada interação é registada para ver exatamente onde está o risco, sem expor dados pessoais.

04

Formar & Re-Testar

Colaboradores de alto risco recebem formação dirigida, depois testamos outra vez para ver se resultou. Múltiplas campanhas ao longo do tempo criam hábitos que ficam.

Estudo de Caso

Grupo de saúde reduz suscetibilidade a phishing em 71% em 4.000 colaboradores

71% Queda de Suscetibilidade4.000 ColaboradoresSetor da Saúde

Primeira campanha: 38% de taxa de clique. Na terceira, 11%. O relatório da OFFCEPT mostrou exatamente onde o risco se concentrava, o que tornou fácil justificar a continuação do programa.

Diretor de Segurança da Informação

Grupo de Saúde com Várias Unidades

Descubra quem clica antes de um atacante

Campanhas de phishing realistas escritas à mão, não templates. Fale com um operador sobre definir um programa para a sua organização.

Começar