O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
A maioria das brechas começa com um clique
A maioria das brechas começa com uma pessoa a clicar onde não devia. Replicamos as técnicas exatas que os atacantes usam, de anexos armadilhados e páginas de roubo de credenciais a chamadas falsas e usurpação de identidade, para descobrir quem cai e ajudar a que melhorem.
ComeçarUm vídeo de sensibilização de uma hora não prepara ninguém para um spear phishing bem construído. As nossas campanhas baseiam-se em ataques reais observados no terreno.
Saber MaisEscrevemos cada email à mão para imitar as iscas, perfis de remetente e métodos de entrega de payload que os grupos de ameaça usam mesmo agora contra o seu setor. Sem templates.
Usamos informação publicamente disponível sobre os seus colaboradores e executivos para construir emails dirigidos. O mesmo processo de reconhecimento e construção de isca que um atacante real usaria.
Ligamos aos seus colaboradores com uma história convincente e testamos se entregam credenciais, fazem reset ao MFA ou fazem algo que não deviam.
Campanhas SMS que parecem notificações de entrega, alertas de IT ou pedidos de autenticação, as mesmas iscas em que os operadores modernos de phishing confiam.
Tentamos passar pela sua porta de entrada. Tailgating, fazer-nos passar por fornecedores, deixar USBs em áreas comuns. Testar se a sua segurança física aguenta.
Canais de Ataque
Anexos armadilhados, páginas de roubo de credenciais, spoofing de domínios. Escritos à mão para imitar campanhas reais.
Chamadas onde nos fazemos passar por suporte de IT, executivos ou fornecedores. Testar se os colaboradores entregam credenciais ou contornam controlos.
Notificações de entrega, pedidos de autenticação, alertas de IT. As mesmas iscas em que os operadores mobile-first de phishing confiam.
Entrar pela porta atrás de alguém, fazer-nos passar por prestadores de serviços, deixar USBs em áreas comuns. Testar os seus controlos físicos.
4
Canais Cobertos
À Medida
Iscas
Contínuo
Ciclos de Campanha
Mensurável
Resultados
Como Funciona
Informação publicamente disponível sobre a sua organização: formatos de email, cargos, jargão interno, relações com fornecedores. Exatamente como um atacante faria.
Conduzimos as campanhas manualmente nos canais que fazem sentido para o seu perfil de ameaça: email, SMS, chamadas ou tentativas de acesso físico.
Acompanhamos cliques, submissões de credenciais e tempos de resposta. Cada interação é registada para ver exatamente onde está o risco, sem expor dados pessoais.
Colaboradores de alto risco recebem formação dirigida, depois testamos outra vez para ver se resultou. Múltiplas campanhas ao longo do tempo criam hábitos que ficam.
Estudo de Caso
Primeira campanha: 38% de taxa de clique. Na terceira, 11%. O relatório da OFFCEPT mostrou exatamente onde o risco se concentrava, o que tornou fácil justificar a continuação do programa.
Diretor de Segurança da Informação
Grupo de Saúde com Várias Unidades
Campanhas de phishing realistas escritas à mão, não templates. Fale com um operador sobre definir um programa para a sua organização.
Começar