SecureBlock
Alla tjänster

Mät ert mänskliga riskskikt innan angripare utnyttjar det.

Riktat spear-nätfiske, MFA-utmattning, vishing och förtext-kampanjer — samtyckesbaserade övningar som kvantifierar er exponering och ger ert team verkliga träningsdata.

Se ett exempelrapport
Alltid samtyckesbaseratRollriktade kampanjerMedvetenhetsrapportering inkluderad
Vad vi testar

Fullständig täckning, testad manuellt.

Varje utvärdering leds av en OSCP- eller CREST-certifierad testare — inte av en skanner med en människa som granskar resultatet.

Riktat spear-nätfiske

OSINT-drivna kampanjer skräddarsydda för era anställda, roller och aktuella företagshändelser — på det sätt som verkliga hotaktörer riktar in sig på organisationer, inte generiskt massnätfiske.

MFA-utmattning och push-missbruk

Testa om utmattningsattacker med MFA-pushnotifieringar lyckas mot er personalstyrka, med svarsfrekvenser segmenterade per avdelning och roll.

Vishing (röstbaserat nätfiske)

Telefonbaserade förtextscenarier — imitation av IT-helpdesk, chefsbedrägerier och begäran om leverantörslösenord — för att testa röstkanalens motståndskraft.

Medvetenhetsmätvärden och rapportering

Klickfrekvenser, frekvenser för inlämning av autentiseringsuppgifter och rapporteringsfrekvenser segmenterade per avdelning och roll — användbar data för ert säkerhetsmedvetenhetsProgram.

Metodik

Hur vi genomför uppdraget.

En strukturerad process som avslutas med en rapport som kan lämnas direkt till er revisor.

1
Samtycke och omfång

Uppdragsregler överenskomna skriftligen: mållistta, kampanjtyper, start-/slutfönster och personer utanför omfånget.

2
OSINT och förtextutveckling

Bygg realistiska förtextser från offentlig information: LinkedIn, företagswebbplats, pressmeddelanden och evenemangskalendrar.

3
Kampanjgenomförande

Nätfiskevågor driftsatta i kontrollerade faser. Realtidsöverblick visar klick-, autentiseringsuppgifts- och rapporteringsmätvärden.

4
Genomgång och träningsdata

Fullständig rapport med uppdelning per avdelning, scenarioåterskapningar och rekommenderat träningsmaterial.

Exempelfynd

Den typ av problem vi hittar.

Verkliga fynd från tidigare uppdrag — titlar och mål anonymiserade.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Plattform

Fynd visas direkt — inte i en PDF tre veckor senare.

Varje bekräftat problem går in i plattformen i samma ögonblick det dokumenteras. Ert team spårar status, kommunicerar direkt med testaren och exporterar bevis utan att vänta på att uppdraget stängs.

Live-fynd under testning — Problem visas när de bekräftas — ingen batchleverans i slutet.
Direktchat med testaren — Kommentera ett fynd och testaren som skrivit det svarar.
Bevisexport på begäran — Ett klick för SOC 2-, ISO 27001-, PCI- och HIPAA-bevispaket.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Pågår
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighÖppen
0214 JanHelpdesk reset password without verifying caller identityhighOmtest begärd
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumÅtgärd verifierad
Vanliga frågor

Frågor om denna tjänst.

Fortfarande osäker? Fråga en ingenjör i chatten — inte en säljare.

Den högsta ledningen informeras; enskilda anställda inte, för att säkerställa realistiska resultat. Efter testet rekommenderar vi en transparenskommunikation.

Känn till er säkerhetsposition innan revisorn gör det.