피싱 시뮬레이션은 피싱 공격을 인식하고 이에 대응하는 조직의 능력을 테스트하는 사이버 보안 훈련입니다.
피싱 공격은 사람들을 속여 멀웨어(예: 랜섬웨어)를 다운로드하거나, 민감한 정보(예: 사용자 이름, 비밀번호 또는 신용 카드 정보)를 공개하거나, 엉뚱한 사람에게 자금을 보내도록 유도하는 사기성 이메일, 문자 또는 음성 메시지입니다.
피싱 시뮬레이션 중에 직원들은 실제 피싱 시도를 모방한 모의 피싱 이메일(또는 문자나 전화)을 받게 됩니다. 이 메시지는 동일한 사회 공학 전술(예: 수신자가 알고 있거나 신뢰하는 사람을 사칭하여 긴박감을 조성)을 사용하여 수신자의 신뢰를 얻고 잘못된 행동을 취하도록 유도합니다. 유일한 차이점은 미끼(예: 악성 링크 클릭, 악성 첨부 파일 다운로드, 사기성 랜딩 페이지에 정보 입력, 가짜 송장 처리)를 받은 수신자는 조직에 부정적인 영향을 미치지 않고 단순히 테스트에 실패한다는 것입니다.
경우에 따라 모의 악성 링크를 클릭하는 직원에게는 모의 피싱 공격의 희생양이 되었다는 랜딩 페이지가 표시되며, 향후 피싱 사기 및 기타 사이버 공격을 더 잘 탐지할 수 있는 방법에 대한 정보가 함께 제공됩니다. 시뮬레이션이 종료되면 조직은 직원의 클릭률에 대한 메트릭을 받고 추가적인 피싱 인식 교육을 통해 후속 조치를 취하기도 합니다.