Шаблоны событийных фишинговых писем для тренировок сотрудников
Праздники — это пик фишинговых атак.
Сотрудники расслаблены. Злоумышленники — нет.

В итоге подразделение ИБ разбирает инциденты вместо того, чтобы их предотвращать.

Чтобы не изобретать сценарии каждый раз заново, мы собрали для вас 11 готовых событийных шаблонов под реальные инфоповоды. Готовые письма, страницы, вложения и методика запуска. Остаётся адаптировать и запустить учебную рассылку.
Что входит в набор

Сценарии ко Дню защитника Отечества

В набор входят 5 различных сценариев:

  • Вредоносная ссылка от внешнего сервиса (акция/промокод)
  • Вредоносное вложение от HR с «подарком»
  • Компрометация данных через «уточнение информации»
  • Скачивание опасного файла (сертификат участника)
  • Вредоносная ссылка под видом видеопоздравления руководства

Сценарии к 8 Марта

В набор входят 6 различных сценариев:

  • Вредоносная ссылка от внешнего сервиса (цветочный магазин, промокод, праздничная акция)
  • Вредоносное вложение с «праздничным материалом» от внутреннего отправителя
  • Компрометация данных через форму с промокодом и сбором дополнительной информации
  • Сценарий с переходом на поддельную страницу
  • Вредоносная ссылка от сотрудника (имитация внутреннего домена)
  • Вредоносная ссылка «Вам подарок» от внешнего сервиса