[ФишМи / Один специалист по ИБ-симуляции]

Ваша команда
не будет кликать
по ссылкам

Это не шаблонный курс. Я лично провожу реальную фишинг-атаку на ваших сотрудников, нахожу слабые места и обучаю именно тех, кто в них попал — без агентства, колл-центра и подрядчиков между нами.

Фишинг-симуляцияСоциальная инженерияОбучение персоналаАудит ИБПерсональные сценарииАналитикаОтчёт под ключФишинг-симуляцияСоциальная инженерияОбучение персоналаАудит ИБПерсональные сценарииАналитикаОтчёт под ключ
[Почему это критично]

Фишинг — вход №1
для злоумышленников

Не antivirus. Не firewall. Человек — самое уязвимое звено. И я усиливаю именно это звено.

01 / Угроза

Социнженерия — в половине успешных атак

Злоумышленники маскируются под коллег, банки, сервисы. Сотрудник не отличит — компания теряет данные и деньги.

50%успешных атак на компании РФ в H1 2025 — по данным Positive Technologies
02 / Деньги

Выкуп за расшифровку — от 4 до 40 млн ₽

Один клик — и шифрование данных, утечка, простой бизнеса. Восстановление стоит в разы дороже, чем тест на устойчивость.

4–40 млн ₽средний выкуп для компаний РФ в 2025 г. — по данным F6
03 / Человек

Сотрудники не виноваты — их не учили

Стандартные курсы не работают. Люди учат правила, но не могут применить их под давлением. Нужна практика, а не теория.

04 / Решение

Живая симуляция + обучение

Я провожу атаку, которую сотрудники не отличают от реальной. Потом учу каждого — на его ошибках, на его сценариях.

[Кто со мной будет работать]

Не агентство.
Один человек, который отвечает за результат.

Владимир — специалист по фишинг-симуляциям и обучению security awareness. 8 лет практики в ИБ, более 10 реально проведённых проектов. Я не передаю ваш проект младшим сотрудникам и не масштабирую его на пять клиентов одновременно — веду один-два проекта в моменте, лично.

[Персональный подход]
Формат 01

Подмена внутренней почты

Письмо «от отдела безопасности» или руководителя. Проверяю реакцию на срочность и авторитет отправителя.

Фокус → доверие к «своим»
Формат 02

Атака на техническую команду

IT- и dev-команды часто уверены в своей устойчивости сильнее, чем остальные. Проверяю, так ли это на практике.

Фокус → «техническая» самоуверенность
Формат 03

Многоканальная атака

Email + мессенджер + звонок в одном сценарии — так, как чаще всего действуют реальные злоумышленники.

Фокус → полная картина уязвимостей

Я не продаю шаблоны.
Я изучаю вашу компанию.

Каждый проект начинается с разговора. Я лично разбираюсь в вашей отрасли, инфраструктуре, культуре — и в том, как ваши сотрудники на самом деле работают с почтой.

  • Встречаюсь с руководством и ИБ-отделом
  • Изучаю вашу структуру и инфраструктуру по открытым источникам
  • Изучаю типичные рабочие процессы
  • Разрабатываю сценарии под вашу специфику
  • Адаптирую сложность под уровни подготовки
  • Провожу обучение на реальных кейсах
  • Составляю отчёт с конкретными рекомендациями
[Границы работы]

Проверяю людей.
Не взламываю системы.

Фишинг-симуляция — это про внимательность сотрудников, а не про доступ в вашу инфраструктуру. Провожу здесь чёткую границу — и юридическую, и этическую.

Что я делаю
  • Отправляю реалистичные фишинговые письма/сообщения по согласованному сценарию
  • Фиксирую факт перехода по ссылке и факт ввода данных в форму
  • По вашему выбору собираю логин — либо логин и пароль (см. ниже)
  • Провожу обучение по итогам и готовлю отчёт с рекомендациями
Чего я не делаю
  • Не проверяю, подходит ли собранный пароль к реальной учётной записи
  • Не пытаюсь зайти в ваши системы (почту, CRM, VPN) с полученными данными
  • Не провожу тестирование на проникновение и не эксплуатирую уязвимости инфраструктуры
  • Не выхожу за рамки согласованного сценария без вашего подтверждения
Почему это принципиально, а не просто формулировка: попытка реально зайти в ваши системы с помощью полученных учётных данных — это уже тестирование несанкционированного доступа, которое по Постановлению Правительства РФ № 79 требует отдельной лицензии ФСТЭК на ТЗКИ. Я сознательно работаю в рамках услуги, которая её не требует — это описано в scope и договоре до старта.
[Работа с учётными данными]

Два варианта — выбираете вы

Вариант А · по умолчанию

Только логин

Фиксирую сам факт ввода данных в поддельную форму, но не сохраняю введённый пароль.

Минимум чувствительных данных на моей стороне. Обратная сторона: ваш ИБ-отдел не сможет проверить, был ли пароль реальным и насколько он надёжен — только то, что сотрудник вообще начал вводить данные.

Вариант Б

Логин и пароль

Ваш ИБ-отдел получает возможность самостоятельно оценить, был ли введён реальный пароль и насколько он устойчив.

Собранные пароли передаются вам в отчёте в защищённом виде и удаляются с моей стороны сразу после передачи. Я не использую их ни для чего, кроме фиксации факта — см. раздел «Чего я не делаю» выше.

[Процесс]

От заявки до отчёта —
один тариф, полный цикл

Вы платите 100 000 ₽ и получаете всё. Без скрытых платежей, без «доплат за допы».

01

Разведка по открытым источникам

Смотрю на структуру компании, сферу деятельности, ищу в открытых источниках субдомены и вероятные страницы авторизации (Bitrix, OWA и т.п.). Каждый шаг согласовываю с вами до запуска.

02

Разработка

Персонализированные сценарии, письма, целевые страницы. Всё под ваш бренд и процессы.

03

Запуск

Фишинг-рассылка + обучение в реальном времени. Отслеживаю каждое действие.

04

Отчёт

Подробный отчёт: кто кликнул, кто сообщил, кто упал. Рекомендации и план улучшений.

[Одна цена]

Всё включено.
Без сюрпризов.

Один тариф. Одна цена. Полный цикл от сбора информации до финального отчёта с рекомендациями. Я не считаю «за письмо» и не продаю «дополнительные модули».

⚖ Гарантия результата

Если после моего обучения процент кликнувших на контрольной повторной рассылке не снизится по сравнению с первой волной — верну деньги. Критерий измерения фиксируем в договоре до старта.

ПОЛНЫЙ ЦИКЛ
ФишМи / Полный цикл
100 000
Единоразовый платёж. Всё включено.
  • Сбор информации и аудит инфраструктуры
  • Разработка персональных сценариев атаки
  • Фишинг-рассылка по всем сотрудникам
  • Интерактивное обучение и тренинг
  • Аналитика по каждому сотруднику
  • Подробный финальный отчёт с рекомендациями
  • Прямой контакт со мной на всех этапах — без менеджеров и колл-центра
  • Консультация 30 дней после завершения
Заказать за 100 000 ₽ →
[Почему мне можно доверять]

Доверие вместо отзывов

Большинство проектов закрыты NDA — я не буду выдумывать вам красивые цитаты от несуществующих CISO. Вот что я готов предложить вместо этого.

«Я довожу проект от брифа до отчёта лично, без передачи сценариев другому человеку. Если что-то пойдёт не так — отвечаю я, а не безымянная «команда поддержки».»

Я
Владимир
Основатель ФишМи

После завершения проекта и с согласия клиента могу свести вас с контактным лицом для короткого разговора — не цитатой, а живым звонком.

01
Референс по запросу
После первых закрытых проектов

На первой встрече показываю обезличенный фрагмент реального отчёта — без имён сотрудников и названия компании.

02
Пример отчёта
По запросу на встрече
[Вопросы]

Часто спрашивают

Один специалистБез агентстваФиксированная ценаДоговор и RoE до стартаОдин специалистБез агентстваФиксированная ценаДоговор и RoE до старта

Готовы проверить
свою команду?

Оставьте заявку — я свяжусь в течение рабочего дня и обсудим детали. Первая консультация бесплатна.

Обсудить проект →
[Контакт]

Давайте начнём

Расскажите о компании — я предложу решение. Без навязывания, без «маркетинговых воронок» — просто разговор с человеком, который сам всё делает.

tgБыстрее всего — Telegram@phishmi_bot — пишите напрямую