PhishCraft

Latih tim Anda memakai serangan yang benar benar mereka hadapi

  • Email, SMS, WhatsApp, QR
  • Teknik yang menembus MFA
  • Remediasi otomatis
phishcraft / dashboard
Dashboard kampanye PhishCraft

Satu kampanye, satu gambaran risiko

CONTOH KAMPANYE 1.000 PENERIMA
Terkirim 1.000

100%

Dibuka 642

64%

Diklik 218

22%

Kredensial 74

8%

Dilatih 218

22%

Alur kampanye

Dari umpan sampai laporan, satu garis yang bisa ditelusuri

Setiap tahap meninggalkan jejak yang bisa diaudit, jadi hasil simulasi tidak berhenti sebagai angka klik.

01

Scoping

Grup target, jadwal, dan aturan main disepakati lebih dulu.

02

Umpan

Template dan kanal dipilih, tiap penerima mendapat tautan uniknya sendiri.

03

Interaksi

Buka, klik, balas, hingga pemindaian QR tercatat lengkap dengan waktunya.

04

Penangkapan

Halaman kredensial mencatat percobaan input tanpa menyimpan kata sandi asli.

05

Remediasi

Yang gagal langsung terdaftar ke kursus yang relevan, otomatis.

06

Laporan

Skor risiko per departemen dan ringkasan siap dibawa ke rapat direksi.

Kanal kampanye

Uji lewat jalur yang sama seperti penyerang sungguhan

Kepada seluruh karyawan finance tracking pixel
Pemberitahuan penyesuaian slip gaji periode ini

Template HTML dengan piksel pelacak, pelacakan balasan, dan lampiran ber-beacon. Setiap penerima mendapat tautan unik sehingga interaksi bisa dipetakan per orang.

  • Open rate
  • Reply tracking
  • Attachment beacon
  • Landing page
Teknik lanjutan

Lima teknik yang meniru rantai serangan hari ini

Bukan sekadar tautan palsu. Rangkaian ini menguji kesiapan tim terhadap teknik yang sudah dipakai penyerang di lapangan.

menembus MFA

Browser-in-the-Middle

Pembajakan sesi waktu nyata lewat headless Chrome. Mem-proxy halaman login asli serta menangkap token MFA, cookie, localStorage, dan profil browser.

eksekusi perintah

ClickFix

Halaman CAPTCHA atau prompt sistem palsu yang menuntun target menjalankan perintah PowerShell. Template Cloudflare, reCAPTCHA, dan Windows Update tersedia.

penyalahgunaan OAuth

ConsentFix

Simulasi phishing OAuth: pengguna login normal lalu diminta menyalin URL berisi authorization code ke halaman berbahaya.

Entra ID

Device Code Phishing

Simulasi OAuth 2.0 Device Authorization Grant terhadap Microsoft Entra ID, dengan penangkapan token dan reconnaissance lewat Microsoft Graph API.

phishlet

AitM Phishing

Proxy MITM transparan untuk simulasi tingkat lanjut. Tiap phishlet menentukan proxy host, aturan penangkapan kredensial, dan URL umpan.

Semua teknik dijalankan dalam koridor izin tertulis

Ruang lingkup, jendela waktu, dan aksi terlarang disepakati sebelum kampanye berjalan, lengkap dengan prosedur penghentian darurat.

Pelatihan otomatis

Kegagalan simulasi memicu kursus, tanpa pekerjaan manual

PEMICU OTOMATIS
Klik tautan umpan Kursus dasar mengenali phishing
Kredensial dikirim Modul proteksi kata sandi dan MFA
Lampiran dibuka Modul lampiran berbahaya dan makro

Learning path menyusun kurikulum berurutan dengan prasyarat, menuntun peserta dari materi dasar sampai tingkat lanjut.

SCORM 1.2

Unggah, sunting, dan tayangkan paket SCORM dengan pelacakan progres, penilaian ujian, dan sertifikat.

PDF ke SCORM

Ubah PDF apa pun menjadi kursus interaktif dengan modul dan kuis yang dihasilkan AI.

Learning path

Kurikulum berjenjang dengan prasyarat antar modul.

Analitik dan pelaporan

Angka yang bisa dibawa ke rapat, bukan hanya ke tiket

SKOR POSTUR

Gauge postur waktu nyata, funnel phishing, grafik aktivitas, dan umpan kejadian langsung dalam satu dashboard.

RISIKO PER DEPARTEMEN 30 HARI
  • Finance 82
  • Operasional 64
  • Penjualan 48
  • Teknologi 26

Estimasi dampak finansial, annualized loss expectancy, dan identifikasi pengguna berisiko tinggi mengikuti angka yang sama.

Executive summary

Ikhtisar siap direksi dengan insight AI, tolok ukur industri, dan format ekspor.

Perbandingan kampanye

Open rate, click rate, dan submission rate berdampingan antar kampanye.

Ekstensi browser

Pertahanan yang bekerja di tempat serangan terjadi

Ekstensi multi platform dengan pemantauan level browser, memberi perlindungan waktu nyata terhadap phishing, pembajakan sesi, penyalahgunaan identitas, dan pelacakan.

https://login.microsoftonline.com.verify-id.co diblokir

Proteksi

  • Blokir ClickFix
  • Blokir ConsentFix
  • Blokir AiTM
  • Blokir last mile reassembly

Deteksi

  • Extension auditor
  • Deteksi device code phishing
  • Deteksi browser-in-the-browser

Privasi

  • Fingerprinting shield
  • Tracker pixel blocker
  • Clipboard hijack monitor

Kontrol

  • Safe search enforcer
  • PII shield untuk tools AI
  • Ad blocker
  • Pemblokiran konten kustom
BROWSER YANG DIDUKUNG
  • Chrome
  • Firefox
  • Safari
  • Brave
  • Opera
  • Edge
Keamanan enterprise

Identitas, peran, dan isolasi data yang tegas

AUTENTIKASI DAN IDENTITAS

MFA dan 2FA Autentikasi dua faktor berbasis TOTP
SSO dan OIDC OpenID Connect dengan Okta, Azure AD, dan Google Workspace
LDAP dan AD sync Impor otomatis pengguna, grup, dan departemen dari Active Directory
API key Akses programatik dengan header bertanda tangan HMAC

Izin granular diberlakukan di frontend maupun backend, dan isolasi multi tenant memastikan data tidak pernah melewati batas workspace.

ENAM PERAN WORKSPACE

  • Owner Akses penuh termasuk penghapusan workspace
  • Admin Seluruh fitur kecuali penghapusan
  • Campaign manager Kampanye, template, grup, dan domain
  • Trainer Kursus, pendaftaran, dan learning path
  • Analyst Dashboard dan laporan, hanya baca
  • Viewer Seluruh data, hanya baca

Asisten AI untuk kampanye dan analisis

Hubungkan penyedia LLM utama lewat Model Context Protocol untuk akses waktu nyata ke data kampanye, pembuatan template, dan ringkasan risiko.

  • OpenAI
  • Claude
  • DeepSeek
  • Gemini
  • Groq
  • Mistral
  • Ollama
JADWALKAN DEMO

Siap menguji lapisan pertahanan paling manusiawi?

Kami jalankan satu kampanye contoh bersama tim Anda, dari penyusunan umpan sampai laporan risiko yang siap dibawa ke rapat.

  • Balasan dalam satu hari kerja
  • NDA tersedia
  • Kampanye percontohan
WHATSAPP