Solutions Sécurité offensiveIngénierie socialePlateforme WraithApprocheRésultatsTarifsDocumentationConnexion
Ingénierie sociale

Votre plus grande faille porte un badge employé.

La technique se durcit, les gens restent humains. Wraith teste la résistance de vos équipes face à des attaques réalistes, sous mandat et pour les rendre plus fortes.

Toujours sous mandat écrit, dans un but de sensibilisation.
La campagne, phase par phase

La chaîne d'attaque humaine, jouée en entier.

De l'empreinte publique de vos équipes jusqu'à la mesure de leur réaction.

Reconnaissance

On cartographie l'empreinte publique de vos équipes : emails, profils, habitudes, relations.

Pretexte et persona

On construit un scénario crédible, taillé pour votre contexte et vos interlocuteurs.

Hameçonnage ciblé

Email et SMS personnalisés, rédigés pour passer les filtres et les réflexes.

Leurre et MFA

Page de connexion fidèle et capture en conditions réelles, double authentification comprise.

Simulation deepfake

Voix et vidéo générées par IA, pour mesurer la résistance aux attaques les plus modernes.

Mesure et rapport

Chaque interaction est enregistrée. Qui a cliqué, qui a saisi, qui a signalé.

Faites défiler la chaîne, de la reconnaissance au rapport.

Un résultat chiffré, pas une impression.

La même exigence que sur la surface technique : on mesure, on prouve, on documente.

Taux de clic

Combien d'employés ouvrent le piège, et sur quels prétextes.

Identifiants saisis

Qui va jusqu'à livrer ses accès, MFA inclus, sur la page leurre.

Taux de signalement

Combien repèrent l'attaque et la remontent à la bonne personne.

Temps de détection

Le délai entre l'attaque et la première réaction défensive.

Le livrable : un rapport de risque humain.

Les résultats par équipe, les scénarios qui passent, et un plan de sensibilisation concret. Directement exploitable pour vos obligations de formation SOC 2 et ISO 27001.

Cadre et déontologie

Tester pour renforcer, jamais pour piéger.

Une campagne d'ingénierie sociale touche des personnes. Elle se mène avec un cadre strict, sinon elle ne se mène pas.

Uniquement sous mandat écrit

Périmètre, règles d'engagement et autorisation formelle avant toute action.

Un but de sensibilisation

L'objectif est de protéger vos équipes, pas de les humilier. Aucune sanction nominative.

Données employés protégées

Les informations collectées restent confidentielles et sont détruites après l'engagement.

Mesurez votre vraie surface humaine.

Une campagne cadrée sur votre organisation. Vous repartez avec un état des lieux honnête et un plan pour progresser.