Simulação de Phishing
Campanhas de phishing realistas contra a sua própria equipe, relatório por área e treinamento na hora para quem clicou. Você mede o risco humano — e vê ele cair.
Campanhas mensais ou trimestrais, com cenários novos a cada rodada
Taxa de clique, de envio de credencial e de reporte — por departamento
Quem clica cai em uma página de treinamento imediato, não em uma bronca depois
Quatro etapas, um ciclo que se repete
Não é um teste único. É um programa contínuo que transforma a equipe de ponto fraco em primeira linha de defesa.
Cenários
E-mails, SMS e páginas falsas inspirados em ataques reais contra o seu setor — fatura, RH, diretoria, fornecedor, MFA. Aprovados por você antes do envio.
Envio controlado
Disparo escalonado por grupos, sem alertar a equipe e sem derrubar o suporte. Domínios e remetentes com aparência legítima, autorizados no seu e-mail.
Treinamento imediato
Quem clica ou envia credencial cai em uma página curta explicando o que aconteceu e como identificar da próxima vez. Educação sem constrangimento.
Relatório & evolução
Taxas por área e por cenário, comparação com a rodada anterior e recomendações. Evidência para auditoria e para o comitê.
Programa completo, sem esforço do seu time
A UPX desenha, executa e reporta. Você aprova os cenários e recebe os resultados.
Templates alinhados ao seu setor, marca e fornecedores reais — o que um atacante faria.
Campanhas por área, cargo ou unidade. Diretoria e financeiro recebem cenários próprios.
Clique, credencial enviada, anexo aberto e — a melhor — quantos reportaram como suspeito.
Página educativa no momento do erro e micro-aulas para quem repete.
Integração com Outlook e Gmail para a equipe reportar phishing com um clique — real ou simulado.
Resumo mensal ou trimestral com tendência, comparativo por área e evidências para auditoria.
Serve para três situações
De quem nunca mediu a quem precisa provar para auditoria.
Diagnóstico inicial
Quer saber o risco real antes que um atacante descubra. Primeira rodada como diagnóstico.
- Rodada base sem aviso prévio
- Taxa de clique por área
- Cenários genéricos e dirigidos
- Plano de programa recorrente
Evidência contínua
ISO 27001, LGPD, PCI-DSS ou cliente pedindo evidência de conscientização. Relatórios prontos.
- Campanhas trimestrais documentadas
- Relatórios ISO 27001 / LGPD / PCI
- Registro de treinamento por pessoa
- Tendência para o comitê
Programa intensivo
Sofreu phishing e quer garantir que não repita. Programa intensivo com foco nas áreas atingidas.
- Foco nas áreas atingidas
- Cenários baseados no ataque real
- Rodadas mensais até estabilizar
- Botão de reporte implantado
Treinamento anual vs. simulação contínua
Phishing é o vetor inicial mais comum em incidentes. Palestra uma vez por ano não muda comportamento — repetição muda.
Cumpre a norma, não muda o clique
Mede, treina, repete
O que você recebe
Rodada inicial com taxa base por área
Mensais ou trimestrais, cenários aprovados por você
Página educativa imediata + micro-aulas
Executivo, com tendência e evidências para auditoria