Campaña de Phishing Controlada (CPC)
El objetivo del servicio es, de forma continuada formar y concienciar al usuario contra la amenaza que representa el phishing.
Cabe recordar que en la mayoría de los casos de fugas de información se producen por malas prácticas del propio usuario, o que el 80% de los casos de ransomware se producen a través del correo electrónico.
Los objetivos principales a conseguir son:
• A través del lanzamiento de una campaña controlada de phishing, evaluar la sensibilización, concienciación y formación en este tipo de amenazas, causantes de una gran cantidad de incidentes de seguridad en las empresas (fugas de información, robos de credenciales y ransomware).
• Redactar un informe con los resultados de las pruebas y proponer un plan de mejora para mitigar o reducir los riesgos que este tipo de amenazas puedan suponer para los sistemas de información de la organización.
La campaña tendrá como objetivo la suplantación y robo de credenciales de los portales pactados.
Incluirá envío de correos con enlaces falsos (inofensivos y controlados por el equipo de auditores) con un control sobre quién y cuándo se accede a dichos enlaces.
Las tareas se realizarán en tres fases:
1. Envío de correos phishing con enlaces maliciosos (inofensivos)
2. Suplantación de portal para robo de credenciales
3. Recogida de datos, análisis y redacción de informe con recomendaciones.
La duración aproximada de la campaña será de una semana.