Définition de Vishing
Le vishing est la version par téléphone de l’hameçonnage par e-mail et utilise des messages vocaux automatisés pour voler des informations confidentielles. Le terme est une combinaison de « voix » et de « phishing ». »
KnowBe4 vous permet d’envoyer ce type d’attaques téléphoniques simulées à vos utilisateurs. Le vishing est un type d’ingénierie sociale. Ces attaques tentent de tromper un employé en lui donnant des informations confidentielles via un appel téléphonique.
Les attaques Vishing utilisent un identifiant d’appelant usurpé, ce qui peut donner l’impression que l’attaque provient d’un numéro connu ou peut-être d’un numéro 800 qui pourrait amener l’employé à décrocher le téléphone. Vishing utilise souvent la technologie VoIP pour passer les appels.
Le vishing est un outil extrêmement utile pour les attaquants, car leurs cibles n’ont pas le temps de réfléchir à la situation avant de fournir des informations à l’attaquant et peuvent facilement être confondues par des affirmations alarmantes. Les attaques de vishing peuvent être concentrées sur tous les employés, ou contre des employés qui traitent principalement avec des personnes extérieures à l’organisation. Des départements tels que le service d’assistance, les relations publiques, les ventes et les ressources humaines sont bons à inclure dans les tests de sécurité vising.
Tests de sécurité de vishing de KnowBe4 (VST)
Vishing de KnowBe4 prend en charge les numéros nationaux et internationaux, avec une interface facile à utiliser similaire à la section modèles de phishing de la console KnowBe4.
Vous avez la possibilité d’utiliser la synthèse vocale, de télécharger votre propre audio personnalisé et de créer vos propres modèles de vishing. Définissez des campagnes de vishing pour attendre les invites, puis attendez que les utilisateurs fassent quelque chose, puis c’est le point d’échec:
- Créez votre propre message d’échec personnalisé
- Les messages d’entraînement au point d’échec
- Les numéros sont géolocalisés, tout comme les méchants le font
Avec plus de 200 modèles de vishing intégrés dans 24 langues différentes, vous pouvez fournir une vishing aléatoire et complète, et spécifier la période pendant laquelle vous souhaitez que les appels sortent. Choisissez une catégorie de modèles de vishing et visez au hasard vos utilisateurs! Capture d’écran ici.
Le Vishing est inclus dans les niveaux d’abonnement Gold, Platinum et Diamond.
Avoir tous les employés à suivre une formation de sensibilisation à la sécurité et à leur envoyer des simulations de phishing et également des attaques de vishing, est un élément essentiel de votre défense en profondeur! Téléchargez cette page au format PDF.
Découvrez à quel point cela est abordable pour votre organisation. Cliquez ici pour obtenir une démo :