Add-On: Massgeschneiderte Angriffe

Social Engineering: «Grüezi, hier ist Ihre IT»

Testen Sie, wie gut Ihre Belegschaft auf reale Manipulationsversuche vorbereitet ist. Ergänzend zu unserem automatisierten Human Risk Management starten wir auf Ihr Unternehmen zugeschnittene physische und digitale Social-Engineering-Angriffe.

Angebot anfordern
Symbolbild für Social Engineering und Manipulation im Büro

Physisch oder digital

Angriffe vor Ort (z. B. Zutritt, Tailgating) oder digital (z. B. Anrufe, gefälschte E-Mails), je nach Risiko und Zielsetzung.

Auf Sie zugeschnitten

Wir besprechen gemeinsam Szenarien, recherchieren öffentlich zugängliche Informationen und wählen den passenden Angriffsvektor.

Detaillierte Angriffsanalyse

Ablauf, Resultate und Schwachstellen werden präzise dokumentiert und verständlich aufbereitet.

Handlungsempfehlungen

Konkrete Schritte, um die erkannten Schwachstellen zu schliessen und die Sensibilisierung gezielt zu vertiefen.

Endbericht

Ein verständlicher Abschlussbericht inkl. Review-Besprechung zur gemeinsamen Einordnung der Ergebnisse.

Kombinierbar mit Training

Die Erkenntnisse fliesen direkt in Ihre Awareness-Reise ein, als Basis für gezielte Trainings und Follow-up-Simulationen.

Vorgehen

So läuft ein Social-Engineering-Angriff ab

01

Szenario wählen

Wir besprechen gemeinsam unterschiedliche Angriffsszenarien und legen eines fest.

02

Recherche

Detaillierte Recherche mittels öffentlich zugänglicher Informationen zu Ihrem Unternehmen.

03

Angriff starten

Ein oder mehrere kontrollierte Angriffsversuche, abgestimmt und ethisch begleitet.

04

Analyse & Bericht

Ablauf, Resultate und Empfehlungen im Detailbericht, bei Bedarf gemeinsam besprochen.

Beispiele

Was sind Beispiele für Social Engineering?

Vorgetäuschte Lieferanten

Ein Angreifer gibt sich als Mitarbeitender eines Lieferanten aus und versucht so Zugriff auf Kundeninformationen oder IT-Systeme zu erhalten.

Zutritt verschaffen

Eine Person steht vollgepackt vor dem Büroeingang und hofft, dass ihr jemand die Räumlichkeiten öffnet. Ein klassisches «Tailgating»-Szenario.

Anruf als Support

Ein Anruf «von der IT» fordert Zugangsdaten an oder verleitet Mitarbeitende zur Installation von Software. Ein beliebter digitaler Vektor.

Spear-Phishing

Personalisierte E-Mails, die gezielt auf Führungspersonen oder kritische Funktionen ausgerichtet sind und Vertrauen ausnutzen.

Individuelles Social-Engineering testen

Kontaktieren Sie uns für eine unverbindliche Besprechung und ein persönliches Angebot für Ihren massgeschneiderten Angriff.

Angebot anfordern