Narok logo
← Toutes les prestations
Phishing · ingénierie sociale · P_02_PHISHING

Mesurer la résilience humaine, sans bluff.

Les attaques par ingénierie sociale ciblent les humains, pas les machines. Nous concevons et déployons des campagnes d'hameçonnage réalistes — y compris AiTM, capable de contourner la double authentification.

Adversary-in-The-Middle

La MFA ne suffit plus. Nous le démontrons.

Une attaque AiTM (Adversary-in-The-Middle) positionne un proxy entre la victime et le service légitime. Le cookie de session est capturé après authentification complète, contournant intégralement la double authentification.

Victime
Utilisateur
① Accède au lien piégé
④ Cookie capturé
Narok · Carthage
AiTM proxy
③ Reçoit le cookie
② Relaie la requête
Cible
Microsoft 365
Plateforme propriétaire

Carthage

CARTHAGE.NAROK.FR ·

Carthage est la plateforme de phishing offensif développée en interne par Narok. Elle permet de concevoir, déployer et mesurer des campagnes d'ingénierie sociale sur mesure, y compris des attaques AiTM à grande échelle.

Domaines & SSL dédiés
Tracking précis des interactions
Anti pre-fetch automatisé
AiTM · capture cookies session
Scénarios types

Exemples de campagnes

Fausses factures

Pièces jointes piégées, scénarios comptables.

Notifications d'expédition

Relais transporteur usurpé, redirection.

Mise à jour de credentials

Renouvellement MFA, expiration de mot de passe.

Communications internes

Imitation de DRH, IT, ou direction.

Le phishing en chiffres
68%
Facteur humain

Des compromissions mondiales impliquent le facteur humain. Verizon DBIR 2024.

>1M
Pages de phishing

Pages de phishing recensées mondialement en 2024. NC State University.

−40%
Susceptibilité réduite

Réduction moyenne de la susceptibilité après sensibilisation post-campagne. University of Adelaide.

Si vis pacem, para bellum.

Garantissez la paix.
Préparez la guerre.

Un associé revient vers vous sous 48 heures pour un premier échange technique.

Demander un audit