Aller au contenu principal
AAIS Armageddon
Simulation : quatre canaux

Rejouez les attaques que vos équipes recevront

Quatre canaux (e-mail, SMS, voix, vidéo) rejoués dans votre environnement, avec vos domaines et vos codes internes. Chaque réaction est mesurée, chaque erreur ouvre une remédiation, et le score de la population concernée bouge.

scénarios de phishing prêts
+500
types d’attaque couverts
8
canaux d’attaque simulés
4
  • Le contexte

    L’ingénierie sociale ne ressemble plus à un piège

  • Sans une faute

    L’IA écrit mieux que l’expéditeur qu’elle imite

  • La bonne signature

    Le logo, le pied de page, le ton du service

  • La bonne voix

    Clonée depuis cinq minutes d’enregistrement

Les quatre canaux

Une console, quatre façons d’éprouver vos équipes

Phishing, le canal e-mail

Plus de 500 modèles prêts, et sept typologies d’attaque à combiner.

  • Click only, credentials, QR code ou pièce jointe
  • Deep fake appliqué à l’e-mail
  • Voie postale et questionnaire
Dans la console

De la première campagne au rapport final

  • Trois programmes de campagne

    Manuel, calibration ou automatique

  • Un espace par manager

    Résultats par périmètre, et par collaborateur

  • Vos domaines d’envoi

    Plus de cent domaines, ou un sous-domaine du vôtre

  • Remédiation immédiate

    Animation, vidéo ou fiche dès le clic

  • Suivi et rapports

    Entonnoir en direct, rapport PDF ou CSV après la campagne

  • Un score par population

    Le Cyberscore, de l’utilisateur à la filiale

Vos questions

Ce qu’on nous demande avant la première campagne

Vos simulations passent-elles nos filtres de messagerie ?

Oui, à condition de préparer l’envoi avec vous. Le cadrage prévoit l’autorisation de nos serveurs dans votre messagerie et le choix du domaine d’expédition. La campagne de calibration sert aussi à cela : vérifier que tout arrive, avant de passer à l’échelle.

Cloner la voix d’un dirigeant, est-ce autorisé ?

Nous ne reproduisons une voix ou un visage qu’avec l’accord écrit de la personne concernée, et pour le seul exercice convenu. L’audio de départ vient d’un contenu que vous nous fournissez ou validez, et le clonage est réalisé par notre équipe R&D. Les données restent en France, dans un cadre RGPD et sous certification ISO 27001.

Comment présenter ces campagnes aux représentants du personnel ?

Comme un exercice collectif, jamais comme un contrôle individuel. Le pilotage se fait par population : les résultats nominatifs ne sont pas exposés aux équipes, et une erreur donne lieu à une leçon, pas à une sanction. Nous fournissons les éléments de cadrage et d’information préalable dont vous avez besoin pour cet échange.

Faut-il une équipe dédiée pour faire tourner les campagnes ?

Non. Le programme automatique adapte les campagnes au niveau et au département de chaque utilisateur, sans intervention de votre part. Nos consultants pilotent la console à votre place, ou vous la reprenez en main après la calibration. Nos équipes interviennent sur tous les fuseaux horaires, du cadrage à la restitution.

Le deep fake, est-ce utile ou seulement spectaculaire ?

Il vise d’abord la direction et les fonctions exposées, celles où un faux ordre de virement coûte cher. Un comité qui voit un visage connu donner un ordre à l’écran revoit ses procédures de validation dans la foulée. Nous le réservons donc à un petit nombre de personnes, avec un objectif écrit et un cadre convenu à l’avance.

Peut-on démarrer avec un seul canal ?

Oui, et c’est l’ordre habituel. On commence par le phishing, sur l’ensemble de l’effectif. Les autres canaux s’ajoutent ensuite, population par population : le smishing pour les équipes en mobilité, la voix et la vidéo pour le comité de direction. Rien n’oblige à tout activer le premier mois.

Une calibration pour situer vos équipes

Nous cadrons votre environnement, configurons les domaines d’envoi et les populations, puis lançons une première campagne. Vous voyez le niveau réel, canal par canal.

  • Certifié ISO/IEC 27001
  • Conforme RGPD
  • Hébergement en France