PHISHING SIMULATION

社交工程模擬演練服務

模擬真實世界的釣魚郵件、簡訊與假冒攻擊,在低干擾環境下量測員工防範警覺心,抓出企業的安全防護漏洞。

預約演練諮詢 查看套餐方案

服務核心特點

我們有別於傳統呆板的演練系統,採用先進的自動化派信與即時反饋教學技術。

1. 100% 在地化範本

模擬台灣企業最常遭遇的社交工程範本。例如「國稅局電子發票開立」、「企業內部請假系統升級」、「特急公務交辦」、「電商出貨明細」等,以最寫實的情境測試警覺度。

2. 無感部署與防鎖白名單

支援 Google Workspace, Microsoft 365 及自建 Exhange 伺服器,免於安裝任何客戶端 Agent 代理程式。提供專業的 DNS 與防垃圾郵件白名單設定指引,1 小時內輕鬆上線。

3. 即時數據儀表板

演練期間,管理人員可即時觀看圖表數據,掌握點擊率、開啟率、附件下載率、敏感欄位輸入率等。所有點擊資料進行安全去識別化或高權限控管,維護隱私隱憂。

演練實行步驟

系統化規劃與執行,確保演練取得最真實的盲測效果。

1

設定對象與時程

確定測試部門、排除關鍵排除人員,設定發送信件的日期區間。

2

選擇情境範本

針對不同部門(如 HR、財務、RD)配置不同程度的釣魚情境信。

3

分批悄然發送

信件將在設定區間內隨機分批送出,防止員工互相通報影響測試準確性。

4

即時學習行為統計

後台記錄點擊連結、開啟附件或輸入密碼等高風險行為。

5

提供弱點報告與補訓

產出詳細統計圖表,不慎中招的員工會被自動指派線上補救課程。

交付成果與價值

我們不僅僅提供測試,更提供解決漏洞與滿足合規標準的具體產出。

企業資安意識量測報告 (PDF)

包含公司整體點擊率、各部門點擊熱度分析、點擊發生的時段熱點,以及與同產業平均值的比較基準。可直接作為 ISO 27001 稽核文件與管理審查佐證。

高風險同仁補訓名單 (Excel)

詳細列出不慎點擊釣魚連結、下載惡意附件或在假頁面輸入資料的帳號清單與次數。協助 HR/IT 管理者精準定位需要加強輔導的弱點族群。

即時補訓 (Just-in-Time Training)

當同仁點擊模擬信的瞬間,頁面會自動重導向至精心設計的 1 分鐘防詐騙教學,在「犯錯當下」進行糾正,此行為科學設計已被證實具有最佳記憶深度。