Simulasi Vishing

Simulasi phishing suara yang bercabang berdasarkan respons sesungguhnya dari target

Jalankan kampanye vishing otomatis atau terpandu dari skrip panggilan bercabang dengan node bertipe, pembuka, cabang, permintaan data, dan hasil, sehingga panggilan berskrip beradaptasi dengan respons tombol seperti panggilan rekayasa sosial sungguhan.

Call Script FlowLive
1

Opener

Automated bank call center

2

Branch

Press 1 to verify, 2 to decline

3

Data request

Asks for OTP over the phone

Outcome:Refused, reported

Editor skrip vishing menampilkan alur panggilan bercabang, dari node pembuka hingga setiap kemungkinan hasil.

Phishing suara jarang mengikuti satu skrip linear, panggilan vishing sungguhan beradaptasi berdasarkan bagaimana target merespons, dan pembangun skrip Claro dirancang dengan cara yang sama. Skrip dibangun dari node bertipe: pembuka menyiapkan dalih, node cabang mengarahkan panggilan berdasarkan tombol DTMF target, node permintaan data meminta informasi, dan node hasil menutup panggilan. TwiML dihasilkan per node, sehingga tombol yang ditekan target langsung menentukan node berikutnya dalam skrip melalui logika percabangan yang sama seperti yang digunakan rekayasawan sosial berpengalaman dalam panggilan langsung.

Kampanye berjalan dalam mode otomatis atau terpandu, menggunakan kredensial Twilio per tenant yang dienkripsi AES-256-GCM saat disimpan, memanfaatkan pool caller ID dan menghormati jendela waktu panggilan serta zona waktu yang dikonfigurasi sehingga panggilan hanya keluar pada jam yang disetujui organisasi Anda. Setiap panggilan berujung pada hasil yang spesifik dan bermakna, dipatuhi, ditolak, dilaporkan, tidak dijawab, kotak suara, kepatuhan sebagian, atau ditutup segera, dan hasil tersebut langsung mengalir ke skor risiko, penugasan pelatihan just-in-time, dan gamifikasi, alur perilaku yang sama yang digunakan untuk simulasi email dan WhatsApp. Pemeriksaan preflight memvalidasi skrip, bahasa pengungkapan, konfigurasi penyedia, cakupan target, dan jendela waktu panggilan sebelum kampanye dapat dimulai, dan kampanye mendukung jeda, lanjutkan, dan batal kapan saja.

Yang Anda dapatkan

Skrip bercabang dengan node bertipe

Skrip dibangun dari node pembuka, cabang, permintaan data, dan hasil, sehingga panggilan dapat diarahkan berbeda berdasarkan respons DTMF target, bukan mengikuti satu jalur tetap.

Mode kampanye otomatis dan terpandu

Jalankan kampanye suara sepenuhnya otomatis atau panggilan terpandu di mana operator mengikuti skrip bercabang secara langsung, tergantung seberapa langsung program Anda perlu ditangani.

Kredensial Twilio terenkripsi per tenant

Kredensial penyedia suara dienkripsi AES-256-GCM per tenant, dengan pool caller ID, jendela waktu panggilan, dan zona waktu yang dikonfigurasi sehingga panggilan hanya keluar pada jam yang disetujui.

Penangkapan hasil yang kaya

Setiap panggilan berujung pada hasil spesifik, dipatuhi, ditolak, dilaporkan, tidak dijawab, kotak suara, kepatuhan sebagian, atau ditutup segera, bukan sekadar jawaban terjawab/tidak terjawab.

Mengalir ke alur risiko dan pelatihan yang sama

Hasil panggilan mengalir ke skor risiko, penugasan pelatihan just-in-time, dan gamifikasi, alur perilaku yang sama yang digunakan simulasi email dan WhatsApp.

Pemeriksaan preflight dan kontrol kampanye lengkap

Pemeriksaan preflight memvalidasi skrip, bahasa pengungkapan, pengaturan penyedia, cakupan target, dan jendela waktu panggilan sebelum diluncurkan, dan kampanye dapat dijeda, dilanjutkan, atau dibatalkan kapan saja.

Dibangun untuk Indonesia

Kontrol kepatuhan khusus untuk serangan berbasis suara

Vishing merupakan vektor yang berkembang terhadap call center dan staf cabang di Indonesia, dan mesin cakupan kontrol Claro melacaknya sebagai kontrol khusus tersendiri (OJK-VISHING-01), sehingga program vishing memiliki jalur langsung ke bukti kepatuhan Anda yang menghadap OJK, alih-alih berada sepenuhnya di luar pelaporan Anda. Seluruh stack vishing, termasuk penyimpanan kredensial Twilio, dapat berjalan on-premise.

  • Kontrol kepatuhan OJK-VISHING-01 melacak aktivitas program vishing langsung dalam pelaporan regulasi Anda
  • Kredensial penyedia suara terenkripsi per tenant, tidak pernah dibagikan lintas tenant
  • Hasil vishing mengalir ke skor risiko dan pelatihan JIT yang sama dengan email dan WhatsApp

Pertanyaan yang sering diajukan

  • Tidak. Skrip bercabang berdasarkan node bertipe, pembuka, cabang, permintaan data, dan hasil, sehingga panggilan diarahkan berbeda tergantung respons tombol DTMF target.

Lihat cara kerjanya di domain Anda sendiri

Jadwalkan demo dengan tim kami dan kami akan menunjukkan kemampuan ini dikonfigurasi sesuai kebutuhan kepatuhan dan bahasa organisasi Anda.

Jadwalkan demo