Sécurité offensive

Campagnes de smishing

Ingénierie sociale

Un SMS paraît toujours anodin – jusqu’à ce qu’il vole un code MFA ou des identifiants bancaires. En reproduisant ces leurres dans un cadre contrôlé, nos campagnes de smishing mesurent la vigilance de vos collaborateurs, testent vos process d’alerte et transforment chaque clic en enseignement.

PMEETIgrands comptes
Logo

Pourquoi simuler une campagne de smishing ?

Le canal mobile échappe souvent aux filtres antispam et touche directement la poche (notifications, iMessage, RCS). Tester ce vecteur permet de :

  • quantifier le taux d’ouverture, de clic et de saisie de données ;
  • vérifier la détection par le SOC ou l’équipe fraude ;
  • évaluer l’efficacité des consignes BYOD / MDM ;
  • démontrer, chiffres à l’appui, la nécessité de sensibiliser au mobile.

Méthodologie Digitemis

Nous cadrons d’abord la cible : populations, terminaux, horaires. Les leurres sont ensuite rédigés : expéditeurs usurpés, liens courts pointant vers une page clone HTTPS inoffensive. L’envoi se fait via une passerelle SMS légale, avec suivi en temps réel (ouverture, clic, données saisies). Les résultats sont analysés, restitués et immédiatement transformés en micro-modules e-learning. Un second envoi, quelques semaines plus tard, mesure l’évolution du taux de clic.

Ils nous font confiance

Scénarios les plus courants

Code OTP frauduleux

Message prétendant valider une connexion distante ; récolte du code à usage unique.

Fausse livraison

Lien court menant à une page clone de transporteur ; saisie d’identifiants ou de carte bancaire.

Faux support IT mobile

Demande d’installation d’une appli MDM ou d’un certificat pour « résoudre un incident ».

informations

Contactez-nous

Besoin de mesurer la vigilance de vos équipes ? Remplissez le formulaire, nous reviendrons vers vous rapidement pour un premier échange.

*Informations obligatoires

Les informations recueillies à partir de ce formulaire sont traitées par Digitemis pour donner suite à votre demande de contact. Pour connaître et/ou exercer vos droits, référez-vous à la politique de Digitemis sur la protection des données, cliquez ici.

Expertises liées

Ingénierie sociale

Campagnes de phishing

Un e-mail trompeur, un lien anodin : c’est souvent tout ce qu’il faut à un cyber-attaquant pour franchir vos défenses techniques. Avec Phish & Chips, la plateforme développée par Digitemis, nous simulons ces attaques dans un cadre sécurisé, mesurons la réaction de vos équipes et transformons chaque clic en opportunité de progrès.

ETIgrands comptesPME

Ingénierie sociale

Campagnes de vishing

Testez la vigilance de vos équipes face aux appels téléphoniques frauduleux. Un numéro crédible, une voix convaincante, quelques questions bien choisies : le vishing exploite la confiance naturelle pour soutirer des informations sensibles ou déclencher des actions risquées. En simulant ces appels dans un cadre contrôlé, Digitemis révèle les réflexes réels de vos collaborateurs, mesure votre capacité de détection et transforme chaque erreur en apprentissage.

ETIgrands comptesPME

FAQ

Questions fréquentes

Si vous avez d’autres questions, n’hésitez pas à nous contacter directement !

Combien de temps faut-il pour lancer une campagne ?

Entre une et deux semaines : cadrage, validation du contenu, configuration de la passerelle SMS.

Oui, nous utilisons des routeurs déclarés et respectons la réglementation ARCEP ; le message atteint la boîte SMS native de l’utilisateur.

Les formulaires de hameçonnage enregistrent les données sous forme hachée ; aucune information exploitable n’est stockée.

Un second envoi, identique au premier, permet de comparer les taux de clics et de signalements ; la progression sert d’indicateur clé pour votre programme de formation.

cas client

Découvrez notre approche

Uncategorized

Cas client 1

Lorem ipsum dolor sit amet consectetur. Massa sed porta praesent egestas erat. Egestas et vivamus nisl velit erat cras mattis. Massa sed porta praesent egestas erat. gestas et vivamus nisl velit erat cras mattis. Lorem ipsum dolor sit amet consectetur.

Uncategorized

Cas client 2

Lorem ipsum dolor sit amet consectetur. Massa sed porta praesent egestas erat. Egestas et vivamus nisl velit erat cras mattis. Massa sed porta praesent egestas erat. gestas et vivamus nisl velit erat cras mattis. Lorem ipsum dolor sit amet consectetur.

cas client

Découvrez notre approche projet

Uncategorized

Cas client 1

Lorem ipsum dolor sit amet consectetur. Massa sed porta praesent egestas erat. Egestas et vivamus nisl velit erat cras mattis. Massa sed porta praesent egestas erat. gestas et vivamus nisl velit erat cras mattis. Lorem ipsum dolor sit amet consectetur.