← Toate articolele

Cum să rulați un program eficient de simulare a phishingului

GottaPhish Team · March 18, 2026

Un program de simulare a phishingului nu este un exercițiu de „te-am prins” — este un sistem de măsurare și de instruire. Rulat prost, erodează încrederea și nu vă învață nimic; rulat bine, oferă o metrică apărabilă și în îmbunătățire pentru una dintre cele mai mari suprafețe de atac.

Definiți obiectivul înainte de prima trimitere

Decideți ce măsurați cu adevărat. Obiective frecvente:

Cea mai utilă metrică nu este adesea rata de clic, ci rata de raportare, fiindcă un personal care raportează repede oferă SOC-ului semnalul de care are nevoie pentru a stăvili un atac real în câteva minute.

Faceți corect designul programului

Întâi linia de bază, apoi îmbunătățirea

Rulați o campanie inițială de bază, cu dificultate mică, pentru a stabili unde vă aflați. Nu publicați niciodată linia de bază și nu-i asociați nume — rolul ei este un număr de plecare, nu responsabilizarea.

Segmentați și randomizați

Trimiteți către segmente reprezentative pe parcursul unei ferestre, în loc să bombardați pe toată lumea luni la ora 9:00. Trimiterile simultane declanșează avertismente pe hol („atenție la e-mailul fals”) care vă corup datele.

Creșteți dificultatea în timp

Asociați campaniile unei scări de dificultate:

Potriviți dificultatea cu maturitatea. Momelile grele împotriva unei populații neinstruite produc doar o rată de clic demoralizantă.

Reguli de operare care păstrează încrederea intactă

Măsurați ce contează

Urmăriți tendințe, nu cifre singulare:

Rata de raportare     = raportate / livrate
Rata de clic          = clicate / livrate
Rata de compromitere  = credențiale trimise / livrate
Raportul de reziliență = raportori / clicatori   (țintă: > 1 și în creștere)
Mediana timpului până la raportare
% clicatori repetați  (aceiași utilizatori între campanii)

Un program sănătos arată o rată de raportare în creștere și un timp până la raportare în scădere de la un trimestru la altul, cu urmărire țintită pentru clicatorii repetați în loc de reinstruire generalizată.

O notă despre măsurarea tehnică

Atenție la cifrele umflate de unelte de securitate care preclichează linkurile (sandbox-uri de URL, rescriitoare de linkuri, scanere de securitate a poștei). Puneți pe allowlist expeditorul și infrastructura de simulare în aceste sisteme, ori filtrați user-agent-ele și IP-urile lor sursă, ca un scaner să nu fie înregistrat drept „clic”.

O cadență trimestrială simplă

  1. Planificați — alegeți tema, nivelul de dificultate și segmentele-țintă.
  2. Trimiteți — eșalonat pe mai multe zile.
  3. Instruiți — conținut la timp pentru cei care dau clic; recunoaștere pentru cei care raportează.
  4. Raportați — tendințe către conducere, acțiune țintită pe segmentele rămase în urmă.
  5. Iterați — ridicați dificultatea pe măsură ce reziliența se îmbunătățește.

Tratați simulările ca pe exerciții de incendiu, nu ca pe examene. Ideea este un răspuns mai rapid, mai calm, mai bine pregatit — nu o listă de vinovați.

Cum ajută GottaPhish

Rulați prost un program de simulare — scenarii inconsecvente, fără măsurare, fără urmărire — și erodați încrederea fără să învățați nimic. GottaPhish și echipa sa de experți rulează întregul ciclu în locul dumneavoastră: simulări personalizate de IA care scalează de la linii de bază ușoare la momeli țintite și conștiente de context, trimitere eșalonată, instruire la timp în momentul clicului și tablouri de bord care urmăresc rata de raportare, timpul până la raportare, raportul de reziliență și clicatorii repetați pe segment. Specialiștii noștri lucrează direct cu dumneavoastră pentru a concepe scenarii, a configura și desfășura campanii (inclusiv MFA rezistent la phishing când expunerea credențialelor este riscul real) și a interpreta rezultatele, astfel încât fiecare rundă să îmbunătățească măsurabil comportamentul în loc să producă doar cifre.