Een phishing simulatie uitvoeren hoe werkt dit? In dit artikel vertellen we je van a tot z hoe een phishing simulatie werkt:
Met onze jaren ervaring in informatie beveiliging, kunnen wij van Surelock jou alles vertellen over phishing simulaties. Met ons in-house software platform Holmes. Kan ook jij vandaag nog een phishing simulatie versturen. Ben jij een particulier en wil je meer informatie over het onderwerp informatie beveiliging? Raden wij je aan om eens te kijken op onze informatie beveiligingspagina.
Een phishing simulatie is een “fake” phishingmail die bij jou in je mailbox komt als echt. De nep Phishingmails worden vaak periodiek verstuurd waardoor een bedrijf beter inzicht krijgt in het kennisniveau van haar personeel. Een phishing simulatie is vaak moeilijk te onderscheiden van een échte mail. Zie Bijvoorbeeld het Microsoft office template hieronder. In de afbeelding zie je dat de simulatie er hetzelfde uitziet als een echte mail afkomstig van Microsoft.
Een phishing simulatie wordt gebruikt om inzicht te krijgen op het menselijk handelen binnen organisaties. Het is een veel gebruikte manier om de informatiebeveiliging van bedrijven/organisaties te verbeteren.
Het uitvoeren van phishing simulaties kan gebruikt worden voor het behalen van verschillende certificeringen. Een aantal voorbeelden van deze certificeringen zijn: BIO, ISAE, DigiD, of ISO27001. Bij Surelock werken wij op dagelijkse basis samen met verschillende partijen voor het behalen van deze certificeringen.
Bekijk de video hierboven en zie hoe een phishing simulatie werkt. En kan jij vervolgens nep van echt onderscheiden? Doe de test!
Samen met de opdrachtgever nemen we de betreffende organisatie onder de loop. We gaan kijken naar wat de organisatie bezighoudt. Je kan bijvoorbeeld geen Microsoft teams template versturen wanneer een organisatie Zoom gebruikt. Het is dus belangrijk om vooraf de scope en het doel van de simulatie te bepalen:
Nu de scope van de simulatie in beeld is vragen wij aan de organisatie om de mailadressen van de deelnemers naar ons toe te sturen. Nu wij de mailadressen en een beeld van de organisatie hebben, kan de “leukste” stap van de simulatie beginnen. Het kiezen van het phishing template. In de catalogus van Holmes staan honderden templates, de keuze is dus reuze.
Na het kiezen van het template plannen we samen de interval van de phishingmails in. Dit doen we in een handige jaar kalender. Zo kan je de simulatie gedurende de gekozen interval automatisch laten versturen.
Mocht je liever de phishing simulaties handmatig versturen of je eigen scenario’s bedenken kan dit ook. Holmes is dus danig gebruiksvriendelijk dat je ook zonder enige IT affiniteit met de software kan omgaan.
Wanneer je de simulatie verzend naar je medewerkers wordt deze ontvangen als een normale e-mail. Er zijn echter een aantal punten waaraan medewerkers de simulatie kunnen herkennen. Hieronder leggen we kort uit, aan de hand van een voorbeeld, hoe de simulatie werkt.
Op de afbeelding hieronder zie je een phishing simulatie van Microsoft Teams in een inbox. Dit is hoe daadwerkelijke phishing ook werkt, echter is dit een testmail. De e-mail is nep omdat de domeinnaam niet klopt: microsoft-teams.
Via de email hierboven wordt de gebruiker verleidt te ‘klikken’, dit wordt als zodanig geregistreerd in de statistieken en de landingspagina.
Vult een medewerker zijn wachtwoord in op het scherm hierboven krijgt hij de melding: gelukkig dit is een simulatie. De medewerker is er nu van op de hoogte dat het een test was en dat er geen schade is en kan bekijken hoe hij deze simulatie had kunnen herkennen.
Wanneer je de phishing simulatie hebt verzonden, is het belangrijk om aan de slag te gaan met de resultaten. Maar voordat je aan de slag kunt, is het belangrijk om te weten wat de resultaten zijn. Bij Surelock krijg je een gemakkelijk dashboard te zien met daarin de resultaten van iedere phishing simulatie. Omdat het platform in-house wordt gebouwd, kunnen wij het stapje extra zetten in tegenstelling tot onze concurrenten.
Buiten het overzichtelijke dashboard bieden wij ook extra data aan. Zo kun je zien welke afdelingen het goed doen en welke minder goed, zie je de 24-uurslijn. Dit is belangrijk omdat daadwerkelijke phishing snel gemeld moet worden en biedt het inzicht in de apparaten die worden gebruikt. Zo zien we vaak veel mobiele telefoons voorbij komen, terwijl dit volgens het beleid niet mag. Met ons platform stuur je dus niet alleen phishing simulaties, het ondersteunt ook jouw gehele organisatie op het gebied van security awareness.
Hieronder staan 5 voorbeelden die daadwerkelijk te gebruiken zijn vanuit het Holmes platform. De voorbeelden lopen uit een van CEO-fraudeurs tot aan een Microsoft Teams. Wil jij een simulatie in het ontvangen? Neem dan direct contact met ons op.
Voorbeeld 1: Update van je computer drivers
Voorbeeld 2: Bericht in Microsoft Teams
Voorbeeld 3: win een drone
Voorbeeld 4: Max verstappen
Voorbeeld 5: Ongelezen bericht LinkedIn
Bij Surelock versturen wij jaarlijks meer dan 100.000 phishing simulaties naar bedrijven in allerlei verschillende branches en markten. Hieronder leggen we uit wat het voordeel van een phishing simulatie is en wat voor meerwaarde een phishing simulatie voor een organisatie heeft.
Een phishing simulatie uitvoeren is vaak onderdeel van een security awareness project waarin je meerdere simulaties per jaar verstuurd. Een enkele simulatie kost rond de €450,- voeg je dit samen in een project met trainingen en verschillende interventies ga je naar een maand model en betaal je per gebruiker per maand.