Pular para o conteúdo
Domínio · Fator Humano

Engenharia Social e Conscientização

O fator humano tratado como vetor de ataque — e como pilar de defesa. Campanhas controladas e programa contínuo, integrados em uma única página.

Visão geral

Combinamos campanhas controladas de engenharia social com um programa contínuo de cultura de segurança. Não medimos conhecimento declarado — medimos comportamento real. Pretextos críveis, curadoria em tempo real, micro-treinamento na hora do clique e métricas objetivas por squad e perfil.

Cada engajamento começa por uma fase de inteligência (OSINT corporativo, perfis de risco e pretextos plausíveis), executa ondas controladas pelos canais relevantes (e-mail, voz, SMS e presencial) e fecha com revisão conjunta entre as áreas de segurança, RH e comunicação interna — convertendo aprendizado em política, processo e treinamento.

Tudo o que está incluso

Phishing — campanhas em e-mail corporativo
Spear Phishing — alvos C-Level e áreas críticas
Vishing — engenharia social por voz
Smishing — SMS e mensageria corporativa
Pretexto físico — tailgating e acesso presencial
Trilhas de conscientização por perfil
Simulações periódicas e indicadores por squad
Módulo 01 · Ofensiva Humana

Testes de Engenharia Social

Cinco vetores para medir resiliência real do fator humano — do e-mail mais sutil ao tailgating presencial. Pretextos críveis, curadoria em tempo real e relatório executivo por área, perfil e canal.

E-mail · Volume

Phishing

Campanhas em massa de e-mail corporativo com pretextos críveis — credenciais, fatura, RH e TI — calibradas por perfil e área.

C-Level · Alvo único

Spear Phishing

Operação altamente direcionada — pretexto único, OSINT profundo e timing — para validar a resiliência da liderança e áreas críticas.

Voz · Atendimento

Vishing

Engenharia social por voz — pretextos de atendimento, fornecedor ou liderança — com gravação ética e métricas de aderência ao protocolo.

SMS · Mensageria

Smishing

SMS, WhatsApp e mensageria corporativa com short-links e pretextos urgentes — entrega, banco ou TI — medindo o reflexo do clique fora do desktop.

Tailgating · Presencial

Pretexto Físico

Tailgating, falso fornecedor e acesso indevido a áreas restritas — para validar políticas de visitantes, crachás e a vigilância das equipes.

Módulo 02 · Programa Contínuo

Conscientização e Cultura

Programa contínuo que move o indicador real — não apenas o conhecimento declarado. Trilhas por perfil, simulações periódicas e métricas objetivas por área, squad e canal.

Por perfil · Por área

Trilhas por Perfil

Conteúdo segmentado por perfil de risco e função — atendimento, finanças, desenvolvimento, liderança e operação — com micro-aulas, casos reais e avaliação por trilha.

Cadência mensal · Trimestral

Simulações Periódicas

Ondas controladas de phishing, vishing e smishing em cadência contínua — com micro-treinamento na hora do clique e curva de aprendizado por colaborador.

KPIs · Cultura

Métricas e Cultura

Indicadores objetivos por squad e área — clique, report, tempo de resposta e adesão a políticas — com ritual de revisão executivo e plano de ativação cultural.

Pronto para começar?

Em uma conversa de 30 minutos desenhamos o escopo certo para o seu contexto — da campanha pontual ao programa contínuo de cultura de segurança.

Fale Conosco