Phishing awareness voor kmo's in België
Een overschrijving die te snel wordt goedgekeurd na een e-mail die uw vaste leverancier imiteerde, een wachtwoord dat wordt ingevoerd op een valse inlogpagina: de meeste incidenten beginnen met een klik, niet met een technische fout. Wij trainen uw teams om deze valstrikken te herkennen voordat ze werken.
Een e-mail met het logo van een bekende leverancier, de gebruikelijke toon van een leidinggevende of de urgentie van een onbetaalde factuur is vaak al genoeg om de waakzaamheid van een gehaaste medewerker te verlagen. Dit is geen gebrek aan intelligentie, het is een aanval die is ontworpen om routine en vertrouwen uit te buiten.
Eén enkele jaarlijkse training, die één keer wordt gevolgd en nooit wordt herhaald, is men in een paar weken vergeten. Hackers weten dit en spelen precies in op deze afnemende waakzaamheid door de voorwendselen te variëren: factuur, levering, verzoek van de directie, wachtwoordupdate.
LTC Group traint uw teams in de huidige phishingtechnieken en organiseert realistische simulaties, verzonden onder dezelfde omstandigheden als een echte aanval, om de theorie om te zetten in een blijvende reflex, zonder als doel te hebben iemand publiekelijk in de val te lokken.
Wat ons programma
bevat.
- Initiële bewustmakingssessie, aangepast aan het vakgebied en het niveau van uw teams.
- Realistische phishingsimulaties, verzonden in bijna-echte omstandigheden.
- Rapportage van de resultaten per team, bedacht om te corrigeren zonder met de vinger te wijzen.
- Korte reflexfiches, om bij de hand te houden op de werkplek.
- Regelmatige herhalingssessies om de waakzaamheid op de lange termijn te behouden.
Van de eerste sessie
tot regelmatige herinneringen.
Gratis diagnose
Dertig minuten om uw interne gewoonten en reeds ondervonden fraudescenario's te begrijpen.
Initiële sessie
Praktische en korte training, opgebouwd rond voorbeelden die aansluiten bij uw dagelijkse praktijk.
Eerste simulatie
Verzending van een realistische valse phishing-e-mail, meestal in de weken na de training.
Regelmatige herinneringen
Nieuwe simulaties en gespreide opfrisbeurten, zodat de reflex na verloop van tijd behouden blijft.
Geloofwaardige simulaties,
geen theoretische test.
De simulatiecampagnes bootsen de meest voorkomende voorwendselen na die in België worden waargenomen: valse factuur, levering in afwachting, dringend verzoek van een leidinggevende. Elke klik of melding wordt bijgehouden in een dashboard, per team in plaats van per individu, om de herinneringen daar te sturen waar ze nuttig zijn.
De pedagogische inhoud wordt kort en concreet gehouden, bedoeld om te worden geraadpleegd tussen twee taken door, in plaats van één keer gelezen te worden tijdens een jaarlijks seminar dat snel weer wordt vergeten.
Het tarief hangt af van het aantal op te leiden medewerkers en de gewenste frequentie van de simulaties. Dit bedrag wordt u na de diagnose gratis meegedeeld.
Vooral nuttig daar waar
facturen en overschrijvingen circuleren.
- Teams die facturen, bestellingen of overschrijvingen per e-mail verwerken.
- Ondernemingen die al te maken kregen met een poging tot fraude, zelfs indien nipt vermeden.
- Bedrijfsleiders die een gedeelde reflex willen in plaats van een interne nota die nooit wordt gelezen.
- Een eenmanszaak zonder e-mailverkeer met de buitenwereld.
- Ondernemingen die al een volwassen en regelmatig awareness-programma uitvoeren.
- Zij die op zoek zijn naar een eenmalige controle zonder enige opvolging op de lange termijn.
Neem een boekhoudafdeling van vier personen die gewend is facturen per e-mail te betalen zonder de afzender systematisch te controleren. Na de training en een eerste simulatie die een vaste leverancier nabootst, melden twee medewerkers het bericht in plaats van te antwoorden, en het team hanteert een dubbele controle vóór elke ongebruikelijke overschrijving.
Dit voorbeeld is ter illustratie. De projecten-pagina van LTC Group toont andere realisaties.
Wat ons wordt gevraagd
over de training.
Nee, dat is niet het doel. De resultaten worden per team gepresenteerd, niet op naam, om collectief te corrigeren zonder één specifieke persoon aan te wijzen of te vernederen.
Kort genoeg om in een normale werkdag in te passen, met concrete voorbeelden in plaats van een lange, snel vergeten theoretische presentatie.
Spam is algemeen en gemakkelijk te herkennen. Phishing richt zich specifiek op uw bedrijf, imiteert een echt contact en mikt op een specifieke actie, zoals een overschrijving of een wachtwoord.
Nee, de twee vullen elkaar aan. De training vermindert het risico op een initiële klik; de detectie op de werkplekken beperkt de schade als dit toch gebeurt.
Meld het onmiddellijk en wijzig de betrokken wachtwoorden. We kunnen ook controleren of de werkplek tekenen van infectie vertoont, in het kader van ons managed detectie-aanbod.
Laten we het
samen testen.
Een gratis diagnose van dertig minuten om uw interne gewoonten in kaart te brengen en een passend awareness-programma op te bouwen.
Maak een afspraak