Add-On: Massgeschneiderte Angriffe
Social Engineering: «Grüezi, hier ist Ihre IT»
Testen Sie, wie gut Ihre Belegschaft auf reale Manipulationsversuche vorbereitet ist. Ergänzend zu unserem automatisierten Human Risk Management starten wir auf Ihr Unternehmen zugeschnittene physische und digitale Social-Engineering-Angriffe.
Angebot anfordern
Physisch oder digital
Angriffe vor Ort (z. B. Zutritt, Tailgating) oder digital (z. B. Anrufe, gefälschte E-Mails), je nach Risiko und Zielsetzung.
Auf Sie zugeschnitten
Wir besprechen gemeinsam Szenarien, recherchieren öffentlich zugängliche Informationen und wählen den passenden Angriffsvektor.
Detaillierte Angriffsanalyse
Ablauf, Resultate und Schwachstellen werden präzise dokumentiert und verständlich aufbereitet.
Handlungsempfehlungen
Konkrete Schritte, um die erkannten Schwachstellen zu schliessen und die Sensibilisierung gezielt zu vertiefen.
Endbericht
Ein verständlicher Abschlussbericht inkl. Review-Besprechung zur gemeinsamen Einordnung der Ergebnisse.
Kombinierbar mit Training
Die Erkenntnisse fliesen direkt in Ihre Awareness-Reise ein, als Basis für gezielte Trainings und Follow-up-Simulationen.
Vorgehen
So läuft ein Social-Engineering-Angriff ab
Szenario wählen
Wir besprechen gemeinsam unterschiedliche Angriffsszenarien und legen eines fest.
Recherche
Detaillierte Recherche mittels öffentlich zugänglicher Informationen zu Ihrem Unternehmen.
Angriff starten
Ein oder mehrere kontrollierte Angriffsversuche, abgestimmt und ethisch begleitet.
Analyse & Bericht
Ablauf, Resultate und Empfehlungen im Detailbericht, bei Bedarf gemeinsam besprochen.
Beispiele
Was sind Beispiele für Social Engineering?
Vorgetäuschte Lieferanten
Ein Angreifer gibt sich als Mitarbeitender eines Lieferanten aus und versucht so Zugriff auf Kundeninformationen oder IT-Systeme zu erhalten.
Zutritt verschaffen
Eine Person steht vollgepackt vor dem Büroeingang und hofft, dass ihr jemand die Räumlichkeiten öffnet. Ein klassisches «Tailgating»-Szenario.
Anruf als Support
Ein Anruf «von der IT» fordert Zugangsdaten an oder verleitet Mitarbeitende zur Installation von Software. Ein beliebter digitaler Vektor.
Spear-Phishing
Personalisierte E-Mails, die gezielt auf Führungspersonen oder kritische Funktionen ausgerichtet sind und Vertrauen ausnutzen.
Individuelles Social-Engineering testen
Kontaktieren Sie uns für eine unverbindliche Besprechung und ein persönliches Angebot für Ihren massgeschneiderten Angriff.
Angebot anfordern