محاكاة التصيّد الاحتيالي عبارة عن تمرين للأمن الإلكتروني يختبر قدرة المؤسسة على التعرف على هجوم التصيد الاحتيالي والرد عليه.
هجوم التصيّد الاحتيالي هو رسالة بريد إلكتروني أو رسالة نصية أو صوتية احتيالية مصممة لخداع الأشخاص لتنزيل برامج ضارة (مثل برمجيات الفدية)، أو الكشف عن معلومات حساسة (مثل أسماء المستخدمين أو كلمات المرور أو تفاصيل بطاقة الائتمان) أو إرسال أموال إلى أشخاص غير مناسبين.
أثناء محاكاة التصيّد الاحتيالي، يتلقى الموظفون رسائل بريد إلكتروني (أو رسائل نصية أو مكالمات هاتفية) تحاكي محاولات التصيّد الاحتيالي في العالم الحقيقي. تستخدم الرسائل نفس أساليب الهندسة الاجتماعية (مثل انتحال شخصية شخص يعرفه المتلقي أو يثق به، وخلق شعور بالإلحاح) لكسب ثقة المتلقي والتلاعب به لاتخاذ إجراءات غير حكيمة. الفرق الوحيد هو أن المستلمين الذين يبتلعون الطعم (على سبيل المثال، النقر على رابط خبيث أو تنزيل مرفق خبيث أو إدخال معلومات في صفحة منتقل إليها احتيالية أو معالجة فاتورة مزيفة) يفشلون ببساطة في الاختبار، دون أن يكون لذلك تأثير سلبي على المؤسسة.
في بعض الحالات، يتم نقل الموظفين الذين ينقرون على الرابط الخبيث الوهمي إلى صفحة مقصودة تشير إلى أنهم وقعوا فريسة لهجوم تصيّد وهمي، مع معلومات حول كيفية اكتشاف عمليات التصيّد الاحتيالي والهجمات الإلكترونية الأخرى بشكل أفضل في المستقبل. بعد المحاكاة، تتلقى المؤسسات أيضا مقاييس حول معدلات نقر الموظفين وغالبًا ما تتابع ذلك بتدريب إضافي للتوعية بالتصيّد الاحتيالي.