ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

Company

Doppel Simulationは、セキュリティ意識向上トレーニングとシミュレーションテンプレート、ヘルプデスクモード、豊富なマルチメディア、そしてジオスマートな発信者IDを追加します

Doppelは、ヘルプデスクモードを通じたBPOシミュレーションのサポート、豊富なマルチメディア、地理的スマート発信者IDを備えたセキュリティ意識向上トレーニングとシミュレーションテンプレートをリリースしました。

Doppel Simulation adds Security Awareness Training & simulation templates, Helpdesk Mode, rich multimedia, and geo‑smart caller IDs

実際に直面する攻撃に対抗して従業員を訓練しましょう。 多くの侵害の原因として依然として人的要素が多く、約60%がVerizonの2025年DBIR (opens in new tab)(Verizon (opens in new tab))であり、トレーニングはソーシャルエンジニアリングが実際に行われるところで人々に適合する必要があります。そのために私たちはDoppel Simulationを開発しました。

最新のシミュレーションリリースでは、攻撃者が現在活動している領域のカバレッジとリアリズムを拡張し、トレーニングコンテンツとシミュレーションテンプレートのサポート、BPOを対象としたカバレッジ、マルチメディア機能の強化、着信IDのダイナミックジオロケーションが含まれています。これらの新機能により、セキュリティリーダーは、メールの受信ボックスだけでなく、人やプロセスに対してプレッシャーテストを行うことができます。

これらの機能は、シミュレーションの開始から数週間後にリリースされ、Doppelが企業が攻撃者を先回りするのを助けるために絶えず革新を続けることへのコミットメントを示しています。マルチチャネル攻撃にはマルチチャネル防御が必要であり、Doppelのプラットフォームはそのために構築されました。

脅威に基づくトレーニングとテンプレート:1,000以上の新しい現実のシナリオから選べます

効果的な人的リスク管理プログラムには、セキュリティ意識のトレーニングとリアリスティックなシミュレーションの両方が含まれており、リスクを評価し、従業員の行動を罰則なしに形成します。今月、DoppelはSimulationプラットフォームに1,000以上の新しいプレビルドのフィッシングシミュレーションテンプレートと、アクターが主導するコンテンツとAI生成コンテンツを含む100を超えるトレーニングビデオを追加しました。DoppelはSimulationの顧客向けにカスタムトレーニングビデオも作成できます。

Doppel - 脅威に基づくトレーニングとテンプレート:1,000以上の新しい現実のシナリオから選べます

重要性

Doppelの充実したビデオトレーニングライブラリーは、従業員に注意を喚起させる方法、期待すべき最新の攻撃者の戦術、会社固有のシナリオを考慮する重要性を積極的に教育します。これはDoppelのvibeフィッシング機能に加え、従業員の役割、攻撃シナリオ、行動に合わせたパーソナライズされたAI生成クイズも提供します。効果的なセキュリティ意識トレーニングは強力な内部セキュリティプログラムの重要な要素であり、Doppelの新しいSAT機能は、フィッシングシミュレーション、トレーニング、デジタルリスクプロテクションを1つのプラットフォームで統合することを可能にします。

Doppelはデジタルリスクプロテクション製品で検出された実際の脅威から 業界をリードする脅威インテリジェンスをプレビルドテンプレートに変換し、従業員を一般的または予想される攻撃シナリオに対して戦闘テストするための簡単な手段を提供します。Doppel Simulationは、企業の特定の技術スタック、業界で検出される一般的な攻撃者の戦術、または選挙サイクルや休日などの実世界のシナリオに基づいて積極的にテンプレートを推奨します。これにより、シミュレーションキャンペーンの実行から推測が取り除かれ、インテリジェンスに基づいたプログラムを簡単にスケールで構築できます。

新しいテンプレートとトレーニングビデオは、Doppel Simulationの顧客に追加費用なしで利用可能です。

メール&ボイスによるヘルプデスクシミュレーション:最前線を戦闘テスト

アウトソーシングされたヘルプデスクとBPOは強力なワークフローと顧客データへのアクセスを持っていますが、多くの場合、 コアセキュリティプログラムの外部にあります。Doppelの新しいヘルプデスクモードは、フィッシングシミュレーションをメールとボイスコールで拡張し、電話ツリー、ホールド、スクリプトをナビゲートしながら、パスワードリセット、MFA再登録、データアクセスがプレッシャー下でも万全であることを検証します。

なぜ重要か

注目度の高い侵入はヘルプデスクのプロセスを悪用しており、例えば、 LAPSUS$などの戦術には、サービスデスクへの電話による認証情報のリセットを含みます(Microsoft (opens in new tab))、また、サードパーティのサポートプロバイダーが実際の事件に巻き込まれたこともあります (opens in new tab)Oktaセキュリティ (opens in new tab), Clorox (opens in new tab))。このような事件は、アウトソースされたチームを内部スタッフと同じ厳しさでテストする必要性を強調しています。Doppelの新しいヘルプデスクモードは、そのような防御を構築するためのツールキットをセキュリティリーダーに提供します。ヘルプデスクモードは、顧客サポート、コールセンター、営業など、あらゆるアウトソースビジネス機能で使用でき、サイバーセキュリティプログラムをBPOにまで広げることができます。

ヘルプデスクモードは、現在のSimulationの顧客に追加費用なしで今日利用可能です。

マルチチャンネルでのマルチメディア:Gif、画像、リッチプレビュー

詐欺師はもはや誤字満載のプレーンテキストメールを送ってきません。彼らは gifs、スクリーンショット、画像、QRコード、そして魅力的なプレビューを使用して信頼性を高め、メール、SMS、またはメッセージングアプリ内での行動を促進します。Doppel Simulationは今、すべてのチャンネルでリッチメディアをサポートし、メッセージが「より説得力がある」ように見えるとき、安全に判断をテストできます。

マルチメディア添付ファイルのサポートには、画像とgifのチャンネルに適したレンダリングとインラインプレビューが含まれています。これらの安全な、デファングされたペイロードは、シミュレーション分析に直接組み込まれるフルテレメトリー(オープン、クリック、返信、報告)を提供します。

Doppel - マルチチャンネルでのマルチメディア:Gif、画像、リッチプレビュー

なぜ重要か

フィッシング攻撃に対する認識として長いプレーンテキストメールはもはや現代の敵対者の戦術と一致しません。攻撃者は信頼性を偽装し説得力のある誘いを作成するために、親しみのあるgifs、画像、リンク、添付ファイルを誤解を招くプレビューを添えて使用します。追加のリスクとして、これらの悪意のある誘いはしばしばリンク またはマルウェアを実行できる添付ファイルに依存しています(CISA+1 (opens in new tab))。ユーザーはメールやメッセージングアプリ上でそれらを発見し報告する練習をしなければならず、Doppelのシミュレーションキャンペーンでの新しい添付ファイルのサポートはそれに備えることができます。 (opens in new tab)

マルチメディア添付ファイルは、メッセージングチャンネルシミュレーションで追加費用なしで今日利用可能です。

動的ジオロケーションターゲティング:音声&SMSのためのローカルプレゼンスのリアリズム

不明な電話番号やエリアコードはフィッシングコールの特徴でした。でも現在、攻撃者は定期的にローカルエリアコードを偽装して馴染み深く見せかけ、ターゲットを操って発信者を知っているかもしれないという信念を持たせます。だからDoppelは今、SMS番号をターゲットユーザーの地域に自動的に一致させ、トレーニングをより本物に感じさせ、チームに『馴染みのあるエリアコードは信頼のシグナルではない』と教えます。

なぜ重要か

米国の規制当局は、発信者IDを偽造してローカルに見せかけ、信頼を得ようとする「近所の偽装」について警告しています(FCC (opens in new tab))。この種の攻撃を効果的に防ぐためには、実際の攻撃者の戦術を反映し、安全にレジリエンスをテストすることが重要です。Doppel Simulationsは、音声通話、SMS、メッセージングアプリのために国、地域、エリアコードによるスマートナンバー選択を提供することができ、セキュリティリーダーが最も洗練されていて気づきにくい攻撃に対しても効果的に従業員を訓練できるようにします。

動的ジオロケーションターゲティングは、Doppel Simulationのお客様に追加費用なしで今日利用可能です。

セキュリティリーダーが期待できること

これらの機能は、フィッシングシミュレーション、脅威インテリジェンス、セキュリティ意識トレーニングにおいてDoppelをカテゴリーリーダーとして強化し、セキュリティチームが達成できることを可能にします。

  • 高精度トレーニング: DoppelのDRP製品で検出された実際の攻撃者の戦術を、SMS、音声、メール、Telegramでシミュレートし、現実的な添付ファイルやメディアを利用します。
  • コントロールに関するより良いシグナル: IVRポリシー、ヘルプデスク手順、コールバックルールがどこで機能するか、または失敗するかを見ることができます。
  • プロセス指向の準備: 虚栄の指数を超えて、業界をリードする脅威インテリジェンスに裏打ちされたトレーニングとテストを使用して ビジネス成果(ブロックされたリセット、確認されたアイデンティティ、きれいな引き継ぎ)を達成しましょう。

すべてをまとめると

Doppelはライブ攻撃者インフラストラクチャ—ドメイン、ソーシャルアカウント、広告、テレコアーティファクト、その他—をリンクし、エージェンティックAIはそれらの洞察を多チャンネルにわたる超現実的でパーソナライズされたシミュレーションに変換します。Doppelは、Brand & Executive Protection製品で検出された脅威を業界をリードする脅威インテリジェンスに統合し、それをセキュリティ意識トレーニングコンテンツと安全に教育し、準備し、従業員と企業を保護する攻撃シミュレーションに変換します。

結果として得られるのは、ブラインドスポットの減少と測定可能なプロセスのレジリエンスであり、虚栄のクリック率ではありません。

自分で見てください:Doppel Simulationをプレビュー

ソーシャルエンジニアリング攻撃からブランドを守る方法をご覧ください。

すでに何百もの企業が、ソーシャルエンジニアリング攻撃からブランドと従業員を守るために当社のプラットフォームを利用しています。