Ваша команда
не будет кликать
по ссылкам
Это не шаблонный курс. Я лично провожу реальную фишинг-атаку на ваших сотрудников, нахожу слабые места и обучаю именно тех, кто в них попал — без агентства, колл-центра и подрядчиков между нами.
Фишинг — вход №1
для злоумышленников
Не antivirus. Не firewall. Человек — самое уязвимое звено. И я усиливаю именно это звено.
Социнженерия — в половине успешных атак
Злоумышленники маскируются под коллег, банки, сервисы. Сотрудник не отличит — компания теряет данные и деньги.
Выкуп за расшифровку — от 4 до 40 млн ₽
Один клик — и шифрование данных, утечка, простой бизнеса. Восстановление стоит в разы дороже, чем тест на устойчивость.
Сотрудники не виноваты — их не учили
Стандартные курсы не работают. Люди учат правила, но не могут применить их под давлением. Нужна практика, а не теория.
Живая симуляция + обучение
Я провожу атаку, которую сотрудники не отличают от реальной. Потом учу каждого — на его ошибках, на его сценариях.
Не агентство.
Один человек, который отвечает за результат.
Владимир — специалист по фишинг-симуляциям и обучению security awareness. 8 лет практики в ИБ, более 10 реально проведённых проектов. Я не передаю ваш проект младшим сотрудникам и не масштабирую его на пять клиентов одновременно — веду один-два проекта в моменте, лично.
Подмена внутренней почты
Письмо «от отдела безопасности» или руководителя. Проверяю реакцию на срочность и авторитет отправителя.
Фокус → доверие к «своим»Атака на техническую команду
IT- и dev-команды часто уверены в своей устойчивости сильнее, чем остальные. Проверяю, так ли это на практике.
Фокус → «техническая» самоуверенностьМногоканальная атака
Email + мессенджер + звонок в одном сценарии — так, как чаще всего действуют реальные злоумышленники.
Фокус → полная картина уязвимостейЯ не продаю шаблоны.
Я изучаю вашу компанию.
Каждый проект начинается с разговора. Я лично разбираюсь в вашей отрасли, инфраструктуре, культуре — и в том, как ваши сотрудники на самом деле работают с почтой.
- →Встречаюсь с руководством и ИБ-отделом
- →Изучаю вашу структуру и инфраструктуру по открытым источникам
- →Изучаю типичные рабочие процессы
- →Разрабатываю сценарии под вашу специфику
- →Адаптирую сложность под уровни подготовки
- →Провожу обучение на реальных кейсах
- →Составляю отчёт с конкретными рекомендациями
Проверяю людей.
Не взламываю системы.
Фишинг-симуляция — это про внимательность сотрудников, а не про доступ в вашу инфраструктуру. Провожу здесь чёткую границу — и юридическую, и этическую.
- ✓Отправляю реалистичные фишинговые письма/сообщения по согласованному сценарию
- ✓Фиксирую факт перехода по ссылке и факт ввода данных в форму
- ✓По вашему выбору собираю логин — либо логин и пароль (см. ниже)
- ✓Провожу обучение по итогам и готовлю отчёт с рекомендациями
- ✕Не проверяю, подходит ли собранный пароль к реальной учётной записи
- ✕Не пытаюсь зайти в ваши системы (почту, CRM, VPN) с полученными данными
- ✕Не провожу тестирование на проникновение и не эксплуатирую уязвимости инфраструктуры
- ✕Не выхожу за рамки согласованного сценария без вашего подтверждения
Два варианта — выбираете вы
Только логин
Фиксирую сам факт ввода данных в поддельную форму, но не сохраняю введённый пароль.
Минимум чувствительных данных на моей стороне. Обратная сторона: ваш ИБ-отдел не сможет проверить, был ли пароль реальным и насколько он надёжен — только то, что сотрудник вообще начал вводить данные.
Логин и пароль
Ваш ИБ-отдел получает возможность самостоятельно оценить, был ли введён реальный пароль и насколько он устойчив.
Собранные пароли передаются вам в отчёте в защищённом виде и удаляются с моей стороны сразу после передачи. Я не использую их ни для чего, кроме фиксации факта — см. раздел «Чего я не делаю» выше.
От заявки до отчёта —
один тариф, полный цикл
Вы платите 100 000 ₽ и получаете всё. Без скрытых платежей, без «доплат за допы».
Разведка по открытым источникам
Смотрю на структуру компании, сферу деятельности, ищу в открытых источниках субдомены и вероятные страницы авторизации (Bitrix, OWA и т.п.). Каждый шаг согласовываю с вами до запуска.
Разработка
Персонализированные сценарии, письма, целевые страницы. Всё под ваш бренд и процессы.
Запуск
Фишинг-рассылка + обучение в реальном времени. Отслеживаю каждое действие.
Отчёт
Подробный отчёт: кто кликнул, кто сообщил, кто упал. Рекомендации и план улучшений.
Всё включено.
Без сюрпризов.
Один тариф. Одна цена. Полный цикл от сбора информации до финального отчёта с рекомендациями. Я не считаю «за письмо» и не продаю «дополнительные модули».
⚖ Гарантия результата
Если после моего обучения процент кликнувших на контрольной повторной рассылке не снизится по сравнению с первой волной — верну деньги. Критерий измерения фиксируем в договоре до старта.
- →Сбор информации и аудит инфраструктуры
- →Разработка персональных сценариев атаки
- →Фишинг-рассылка по всем сотрудникам
- →Интерактивное обучение и тренинг
- →Аналитика по каждому сотруднику
- →Подробный финальный отчёт с рекомендациями
- →Прямой контакт со мной на всех этапах — без менеджеров и колл-центра
- →Консультация 30 дней после завершения
Доверие вместо отзывов
Большинство проектов закрыты NDA — я не буду выдумывать вам красивые цитаты от несуществующих CISO. Вот что я готов предложить вместо этого.
«Я довожу проект от брифа до отчёта лично, без передачи сценариев другому человеку. Если что-то пойдёт не так — отвечаю я, а не безымянная «команда поддержки».»
После завершения проекта и с согласия клиента могу свести вас с контактным лицом для короткого разговора — не цитатой, а живым звонком.
На первой встрече показываю обезличенный фрагмент реального отчёта — без имён сотрудников и названия компании.
Часто спрашивают
Готовы проверить
свою команду?
Оставьте заявку — я свяжусь в течение рабочего дня и обсудим детали. Первая консультация бесплатна.
Обсудить проект →Давайте начнём
Расскажите о компании — я предложу решение. Без навязывания, без «маркетинговых воронок» — просто разговор с человеком, который сам всё делает.
tgБыстрее всего — Telegram@phishmi_bot — пишите напрямую