Fator Humano

Campanhas de Phishing

Simulações controladas para avaliar como as pessoas respondem a tentativas de manipulação — e para desenvolver esse comportamento ao longo do tempo.

O que é

Uma campanha de phishing simulado envia mensagens controladas para um público definido no escopo e mede o que acontece. O objetivo não é produzir um número de pessoas que "falharam", e sim entender como a organização responde e onde o treinamento tem mais a contribuir.

A métrica mais útil costuma não ser a taxa de clique, e sim a taxa de reporte: uma organização em que alguém clica mas várias pessoas avisam a equipe de segurança está em situação melhor do que uma em que ninguém clica e ninguém avisa — porque na segunda não existe sinal.

Como as campanhas são conduzidas

Público, cenários, período e critérios de parada são definidos e autorizados antes do início. Os resultados são tratados de forma agregada para leitura de gestão, com o detalhamento acordado no escopo.

Este serviço é complementar ao de treinamento e conscientização: a campanha mede, o treinamento desenvolve.

Métricas típicas

A composição do relatório é definida no escopo acordado e varia conforme o objetivo da campanha.

Taxa de abertura

Proporção de destinatários que abriram a mensagem da campanha.

Taxa de clique

Proporção que interagiu com o conteúdo da mensagem.

Taxa de reporte

Proporção que reconheceu a tentativa e a reportou pelo canal interno — a métrica que mais indica maturidade.

Tempo até o primeiro reporte

Quanto tempo a organização levou para ser avisada por alguém.

Distribuição por área

Como os resultados variam entre times, para orientar treinamento.

Comparativo entre campanhas

Evolução ao longo do tempo, quando há mais de uma campanha no escopo.

Serviços relacionados

Vamos avaliar o escopo

Escopo formalmente definido e autorizado antes de qualquer execução.