Tre differenze. Progettazione: le nostre esche sono progettate da pen-tester professionisti che utilizzano le attuali tattiche degli aggressori, non prelevate da una libreria di modelli condivisa. Vettori: copriamo di serie e-mail, SMS, voce (inclusi i deepfake basati sull鈥橧A su richiesta), QR e affaticamento da MFA. La maggior parte dei concorrenti SaaS privilegia l鈥檈-mail e tratta gli altri vettori come componenti aggiuntivi o elementi da inserire nella roadmap. Reportistica 鈥 i nostri report vengono revisionati dal nostro team di audit prima della consegna e sono formattati per soddisfare i requisiti probatori di ISO 27001, SOC 2, NIS2 e DORA senza necessit脿 di rielaborazione. Il punto di forza delle piattaforme SaaS 猫 il prezzo per postazione su larga scala; noi siamo in genere la scelta giusta quando il realismo e le prove di livello di audit contano pi霉 dell鈥檕ttimizzazione del prezzo per postazione.
I programmi annuali hanno un costo per dipendente all鈥檃nno, con sconti previsti a determinate soglie (250+, 1.000+, 5.000+ dipendenti). Il prezzo varia in base alla combinazione di canali e alla frequenza: un programma trimestrale solo via e-mail 猫 pi霉 economico di un programma mensile che utilizza pi霉 canali. Le campagne pilota (una singola valutazione iniziale pi霉 un debriefing) sono disponibili come servizio una tantum per le organizzazioni che desiderano vedere i risultati prima di impegnarsi in un programma annuale. Contattateci all鈥檌ndirizzo hello@auditone.io per ricevere un鈥檌ndicazione dei prezzi.
Il tasso di clic di riferimento viene misurato il primo giorno. Una riduzione significativa si manifesta dopo 60鈥90 giorni di programma 鈥 in genere un calo del 30鈥50% rispetto al valore di riferimento. Per raggiungere tassi di clic maturi (inferiori al 5%) 猫 necessaria una cadenza mensile costante per 9鈥12 mesi e una sofisticazione crescente, poich茅 i dipendenti si adattano alle esche a cui sono stati esposti. Il programma non 猫 un progetto una tantum; 猫 un meccanismo di controllo che produce effetti cumulativi grazie a un鈥檃ttuazione costante.
Un programma ben gestito riduce attivamente il carico di lavoro dell鈥檋elpdesk nel corso del tempo, poich茅 i dipendenti acquisiscono maggiore dimestichezza nel riconoscere e segnalare i veri tentativi di phishing. Le campagne iniziali generano segnalazioni del tipo 鈥淗o ricevuto un鈥檈-mail sospetta鈥 鈥 il che rappresenta il comportamento auspicato, non un falso allarme. Forniamo al vostro helpdesk una guida operativa per lo smistamento delle segnalazioni, in modo che le e-mail di simulazione segnalate ricevano un鈥 conferma automatica. In genere, gi脿 entro il terzo mese, i clienti notano che i ticket relativi alle segnalazioni di phishing si trasformano in utili informazioni sulle minacce.
Nella maggior parte delle giurisdizioni, compresa l鈥橴E ai sensi del GDPR, le simulazioni interne di phishing sono lecite nell鈥檃mbito di un programma di sicurezza basato su un interesse legittimo, a condizione che il programma sia documentato, proporzionato e che i dati dei dipendenti siano trattati in linea con le normali procedure di gestione dei dati delle risorse umane. Forniamo un modello di DPIA e un pacchetto informativo per il comitato aziendale con ogni incarico. In alcune giurisdizioni (in particolare in Germania) 猫 necessario consultare il comitato aziendale prima dell鈥檃vvio del programma; se del caso, vi guideremo attraverso tale processo.
S矛 鈥 ed 猫 proprio qui che il divario tra 色情聊天网站 e la maggior parte delle piattaforme 猫 pi霉 ampio. Siamo in grado di generare attacchi di spear-phishing creati con modelli di linguaggio di grandi dimensioni (LLM) con una qualit脿 pari a quella della lingua madre, chiamate vocali generate dall鈥橧A (vishing) che clonano la voce di un dirigente bersaglio a partire da registrazioni audio pubbliche, e sequenze multimodali che combinano un鈥檈-mail con una telefonata di follow-up. Queste sono esattamente le tattiche utilizzate contro organizzazioni reali nel 2026. Il vishing basato sull鈥橧A, in particolare, richiede un鈥檃utorizzazione esplicita sull鈥檃mbito di applicazione e l鈥檃pprovazione del comitato aziendale; gestiamo tale flusso di consensi nell鈥檃mbito della definizione dell鈥檃mbito di applicazione.
S矛. La nostra infrastruttura di invio viene inserita nell鈥檈lenco delle eccezioni durante la configurazione, in modo che le simulazioni aggirino i filtri integrati di Microsoft Defender, Proofpoint, Mimecast o Google Workspace; in caso contrario, il test misurerebbe l鈥檃ccuratezza del vostro gateway, anzich茅 il comportamento dei vostri dipendenti. Possiamo anche configurare l鈥檕pposto: inviare simulazioni attraverso il vostro gateway proprio per verificare se il vostro sistema di sicurezza le intercetta. Entrambe le modalit脿 sono utili per motivi diversi.
S矛. Il punto di partenza pi霉 comune 猫 una singola campagna di riferimento: una simulazione tramite e-mail rivolta a tutti i dipendenti, senza formazione preliminare, con reportistica completa e senza impegno annuale. Potrete verificare il vostro tasso di clic effettivo, il vostro tasso di risposta effettivo e la vostra esposizione effettiva nel caso peggiore. La maggior parte dei clienti passa a un programma annuale dopo aver visto i risultati di riferimento; alcuni scoprono che il loro programma esistente funziona gi脿 e decidono di non aver bisogno di noi. Entrambe le opzioni vanno bene.