“A comercial recebeu uma chamada do ‘CEO’, em viagem, a pedir uma transferência urgente. A voz era igual. O pedido fazia sentido. Só não era o CEO.”
O maior risco de segurança da tua empresa não é a tecnologia. São as pessoas.
94% dos ciberataques começam com engano humano — um email, uma chamada, uma mensagem que parece de confiança. A tua firewall não impede isso. Nós ajudamos-te a descobrir quem, na tua empresa, cairia primeiro — antes que um atacante o descubra por ti.
Também fazemos diagnóstico técnico completo com a nossa rede de CISOs → saber mais
Já investiste em segurança técnica. Mas alguém na tua equipa ainda vai clicar.
Firewalls, antivírus, backups — está tudo em ordem. E mesmo assim, todos os dias, empresas como a tua perdem dinheiro porque um colaborador confiou em quem não devia. Não é falta de cuidado. É que os atacantes já não tentam entrar pela porta técnica — entram pela confiança.
Vishing
Uma chamada a fazer-se passar pelo banco, pelo fornecedor, pelo próprio CEO.
Phishing
Um email “urgente” da faturação a pedir dados de acesso.
Pretexting
Alguém a construir uma história credível para obter informação sensível.
Avaliamos o teu maior ponto cego: as pessoas
Corremos uma simulação real e controlada de phishing/vishing na tua empresa — sem risco, sem dados comprometidos. No fim, sabes exatamente quem, em que departamento, e porquê, é mais vulnerável a engano. Depois, formamos a tua equipa a reconhecer os sinais antes que seja tarde.
Simulação
Enviamos campanhas de phishing/vishing controladas e discretas.
Diagnóstico
Mapeamos quem caiu, onde, e que padrão de vulnerabilidade existe.
Formação
Sessão prática para a equipa reconhecer manipulação, urgência artificial e engano.
E a parte técnica? Também tratamos disso.
Trabalhamos com uma rede de CISOs e ethical hackers reconhecidos internacionalmente para avaliação técnica completa — infraestrutura, conformidade (NIS2, ISO 27001, RGPD), e resposta a incidentes.
Numa primeira simulação, uma parte significativa da equipa cai — sempre.
dos ataques começam com engano humano
para receberes o resultado da simulação
dados comprometidos durante o exercício
Como podemos ajudar depois do diagnóstico
O diagnóstico identifica onde estão os riscos. Estes são os passos seguintes para os resolver.
Diagnóstico de Exposição
Avaliação inicial gratuita da vossa exposição a risco digital e conformidade — o ponto de partida para qualquer decisão informada.
Governance & Compliance Advisory
Apoio à conformidade com ISO 27001, NIS2, DORA e RGPD — sem jargão técnico, focado no que a vossa empresa precisa de facto de cumprir.
vCISO — Risco à Medida do Negócio
Aconselhamento estratégico part-time ao nível da gestão, traduzindo risco técnico em decisões de negócio e impacto financeiro.
Plano de Continuidade & Resposta a Incidentes
Definição clara de quem faz o quê, quando e como comunicar, caso algo corra mal — para que a resposta nunca seja improvisada.