# Arsen > Arsen is a cybersecurity awareness platform that trains employees against phishing, vishing, smishing, QR-code (quishing) and AI-driven social engineering using realistic, AI-powered attack simulations, adaptive training, and human cyber-risk scoring. Arsen publishes original analyses of real-world social-engineering attacks, a cybersecurity glossary, and practical guides for CISOs and security teams. Content is available in English (/en/) and French (root paths). ## Platform - [Phishing Simulation](https://arsen.co/en/platform/phishing-simulation): Run realistic, AI-generated phishing campaigns to measure and reduce employee click rates. - [Cybersecurity Awareness Training](https://arsen.co/en/platform/cybersecurity-awareness-training): Adaptive, role-based security awareness training triggered by simulation results. - [Vishing Simulation](https://arsen.co/en/platform/vishing-simulation): Simulate AI voice-phishing (vishing) calls to test and train employees. - [Smishing Simulation](https://arsen.co/en/platform/smishing-simulation): Simulate SMS phishing (smishing) attacks across your workforce. - [Threat Monitoring](https://arsen.co/en/platform/threat-monitoring): Monitor brand impersonation, look-alike domains, and external social-engineering threats. - [Human Cyber Risk Scoring](https://arsen.co/en/human-risk-scoring): Quantify human cyber risk per employee, team, and department. ## Solutions - [Spear Phishing](https://arsen.co/en/solutions/spear-phishing): Defend against targeted spear-phishing of high-value individuals. - [Business Email Compromise (BEC)](https://arsen.co/en/solutions/business-email-compromise): Reduce exposure to CEO fraud and business email compromise. - [Vishing & Smishing](https://arsen.co/en/solutions/vishing-smishing): Train teams against voice and SMS phishing attacks. - [Deepfake](https://arsen.co/en/solutions/deepfake): Prepare employees for deepfake voice and video impersonation fraud. - [QR-Code Attacks (Quishing)](https://arsen.co/en/solutions/qr-code-attacks): Simulate and defend against malicious QR-code phishing. - [Executive Protection](https://arsen.co/en/solutions/executive-protection): Protect executives and finance teams from targeted social engineering. - [Threat Prevention](https://arsen.co/en/solutions/threat-prevention): Prevent credential theft, MFA bypass, and account takeover. - [Cybersecurity Culture Change](https://arsen.co/en/solutions/cybersecurity-culture-change): Build a lasting security culture through behavior change. - [Compliance](https://arsen.co/en/solutions/compliance): Support GDPR, DORA, NIS2 and audit requirements with training evidence. - [Phishing API Integration](https://arsen.co/en/solutions/phishing-api-integration): Integrate phishing simulations and results into your own stack via API. ## Industries - [Financial Services](https://arsen.co/en/industries/financial-services): Social-engineering defense for banks, fintech, and financial services. - [Crypto](https://arsen.co/en/industries/crypto): AI-augmented awareness training for crypto and blockchain companies. - [Call Centers](https://arsen.co/en/industries/call-centers): Vishing training for call-center and BPO teams. - [Insurance](https://arsen.co/en/industries/insurance): Human-risk training for insurers. - [Retail](https://arsen.co/en/industries/retail): Phishing and social-engineering defense for retail. ## Free Tools - [Phishing Resilience Evaluation](https://arsen.co/en/resources/phishing-resilience-evaluation): Free assessment of your organization's phishing resilience. - [SPF / DKIM / DMARC Checker](https://arsen.co/en/resources/check-spf-dkim-dmarc): Free tool to check your email authentication records. - [Password Strength Checker](https://arsen.co/en/resources/password-strength-checker): Test how strong a password is. - [QR-Code Phishing Checker](https://arsen.co/en/resources/qr-code-phishing): Analyze a QR code for phishing risk. - [Phishing Policy Generator](https://arsen.co/en/resources/phishing-policy-generator): Generate a phishing policy for your organization. - [AI Voice Phishing Playground](https://arsen.co/en/resources/ai-voice-phishing-playground): See how AI voice-phishing (vishing) calls are built. ## Company - [About Arsen](https://arsen.co/en/about): Company mission and team. - [Pricing](https://arsen.co/en/pricing): Plans and pricing for Arsen. - [Customer Stories](https://arsen.co/en/customers): How organizations use Arsen. - [Customer Reviews](https://arsen.co/en/customer-reviews): Verified customer reviews. - [Phishing Test](https://arsen.co/en/phishing-test): Test your organization against a phishing simulation. ## Glossary & Definitions - [Cybersecurity & Social Engineering Glossary](https://arsen.co/en/glossary): Definitions of phishing, vishing, smishing, social engineering, and related terms. - [Active Directory: Managing User Access](https://arsen.co/en/resources/active-directory): Active Directory (AD) is a critical tool in cybersecurity for managing and securing user access within an organization's network. It... (markdown: https://arsen.co/en/resources/active-directory.md) - [Approval Phishing](https://arsen.co/en/resources/approval-phishing): Approval phishing tricks crypto users into granting wallet access, letting attackers drain funds. Here's how it works and how to stop it. (markdown: https://arsen.co/en/resources/approval-phishing.md) - [BEC (Business Email Compromise): Prevention Strategies](https://arsen.co/en/resources/business-email-compromise): When it comes to cyber attacks delivered by email, Business Email Compromise or BEC is a very present threat, costing billions of... (markdown: https://arsen.co/en/resources/business-email-compromise.md) - [Catfishing: How to Spot One, Prevent and Protect](https://arsen.co/en/resources/catfishing): Catfishing is a big problem. Because it relies on interesting (and dangerous) social engineering techniques, we’ll deep dive into it in... (markdown: https://arsen.co/en/resources/catfishing.md) - [Compromised Account Recovery](https://arsen.co/en/resources/compromised-account-recovery): A compromised account can pose significant risks to your digital identity, privacy, and security. Whether it's a personal email, social... (markdown: https://arsen.co/en/resources/compromised-account-recovery.md) - [Computer Virus: Detection and Removal Techniques](https://arsen.co/en/resources/computer-virus): A computer virus is a type of malicious software (malware) that can infect computers, replicate itself, and spread to other systems.... (markdown: https://arsen.co/en/resources/computer-virus.md) - [CryptoLocker Ransomware: Prevention and Response](https://arsen.co/en/resources/cryptolocker): In this guide, we’ll explore how CryptoLocker works, how to prevent an infection, and effective response strategies in case you fall... (markdown: https://arsen.co/en/resources/cryptolocker.md) - [Cyber Crime: Trends and Prevention Strategies](https://arsen.co/en/resources/cyber-crime): Cybercrime refers to illegal activities carried out using computers or the internet. From data breaches to identity theft,... (markdown: https://arsen.co/en/resources/cyber-crime.md) - [Cyber Hygiene: Essential Practices for Security](https://arsen.co/en/resources/cyber-hygiene): In today’s digital age, cyber hygiene is more critical than ever. With the rise of cyber threats, ensuring that employees follow best... (markdown: https://arsen.co/en/resources/cyber-hygiene.md) - [Cybersecurity Awareness Training and Compliance: A Framework-by-Framework Guide](https://arsen.co/en/resources/awareness-compliance): This guide provides a framework by framework breakdown of how CSAT supports compliance, reduces risk, and prepares your organization for... (markdown: https://arsen.co/en/resources/awareness-compliance.md) - [DLP (Data Loss Prevention): Strategies and Tools](https://arsen.co/en/resources/dlp): In today's digital world, securing sensitive information has never been more critical. Data Loss Prevention (DLP) is a cybersecurity... (markdown: https://arsen.co/en/resources/dlp.md) - [DNS (Domain Name System): What is it and How it Works?](https://arsen.co/en/resources/dns): The Domain Name System (DNS) is a foundational component of the internet that makes navigating websites, sending emails, and other... (markdown: https://arsen.co/en/resources/dns.md) - [DNS Spoofing: Detection and Prevention](https://arsen.co/en/resources/dns-spoofing): DNS spoofing is a critical cybersecurity threat that can undermine the integrity of internet communications. By understanding what DNS... (markdown: https://arsen.co/en/resources/dns-spoofing.md) - [Data Exfiltration: Prevention, Tips & Techniques](https://arsen.co/en/resources/data-exfiltration): Data exfiltration refers to the unauthorized transfer of data from a computer, network, or server to an external destination. This is... (markdown: https://arsen.co/en/resources/data-exfiltration.md) - [Data Leaks: Impact and Countermeasures](https://arsen.co/en/resources/data-leak): A data leak refers to the unauthorized transmission or exposure of sensitive information from an organization to an external or... (markdown: https://arsen.co/en/resources/data-leak.md) - [Doxing: What It Is and How to Prevent It?](https://arsen.co/en/resources/doxing): Doxing, a term derived from "dropping docs," refers to the malicious act of revealing someone's private information without their... (markdown: https://arsen.co/en/resources/doxing.md) - [E-discovery: Streamlining Legal Investigations](https://arsen.co/en/resources/e-discovery): In this guide, we’ll explore how e discovery plays a vital role in streamlining legal investigations, the challenges it addresses, and... (markdown: https://arsen.co/en/resources/e-discovery.md) - [Electronic Communication: How to Secure your Privacy?](https://arsen.co/en/resources/electronic-communication): In today's digital age, electronic communication is an essential part of our daily lives, whether it's through emails, instant... (markdown: https://arsen.co/en/resources/electronic-communication.md) - [Email Archiving Solutions for Businesses](https://arsen.co/en/resources/email-archiving): Email is a critical communication tool for businesses, but it also presents unique challenges in terms of security, compliance, and data... (markdown: https://arsen.co/en/resources/email-archiving.md) - [Email Filtering: Advanced Solutions for 2024](https://arsen.co/en/resources/email-filtering): Email is one of the primary means of communication. It’s an old, yet prevalent technology. As it can be used as a vector for malicious... (markdown: https://arsen.co/en/resources/email-filtering.md) - [Email Gateway: Secure Your Communications](https://arsen.co/en/resources/email-gateway): Emails are ubiquitous. In an organization context, this can bring challenges, from establishing the correct distribution and... (markdown: https://arsen.co/en/resources/email-gateway.md) - [Email Scams: Detection and Prevention Tips](https://arsen.co/en/resources/email-scams): Email scams are one of the most common cybersecurity threats today. Scammers use deceptive emails to trick recipients into sharing... (markdown: https://arsen.co/en/resources/email-scams.md) - [Email Security: Protect Against Cyber Threats](https://arsen.co/en/resources/email-security): Email security is crucial in safeguarding your personal and business communications from cyber threats like phishing, malware, and data... (markdown: https://arsen.co/en/resources/email-security.md) - [Email Spoofing — Definition, Examples & How to Prevent It](https://arsen.co/en/resources/spoofing): Email spoofing is a deceptive practice where cybercriminals forge the sender's address in an email to make it appear as if it’s from a... (markdown: https://arsen.co/en/resources/spoofing.md) - [Encryption Techniques: Protecting Your Data](https://arsen.co/en/resources/encryption): This guide will dive into the various encryption techniques used in cybersecurity, how they work, and why they are critical in... (markdown: https://arsen.co/en/resources/encryption.md) - [Graymail: Handling Unwanted but Legitimate Emails](https://arsen.co/en/resources/graymail): Although graymail is not malicious, it can clutter your inbox and make it difficult to find important messages. In today’s cybersecurity... (markdown: https://arsen.co/en/resources/graymail.md) - [Hacking: Understanding Risks and Protections](https://arsen.co/en/resources/hacking): This guide provides an overview of the most common hacking methods and best practices to help you stay safe online. (markdown: https://arsen.co/en/resources/hacking.md) - [Honeypot Techniques: Trapping Cyber Attackers](https://arsen.co/en/resources/honeypot): In this guide, we’ll dive deep into the concept of honeypots, their various types, how they work, and how they can strengthen your... (markdown: https://arsen.co/en/resources/honeypot.md) - [ITDR (Identity Threat Detection and Response): Prevention & Protection](https://arsen.co/en/resources/identity-threat-detection-and-response-itdr): In this guide, we’ll dive deep into ITDR, its importance, and how to implement it to safeguard user identities, prevent breaches, and... (markdown: https://arsen.co/en/resources/identity-threat-detection-and-response-itdr.md) - [Insider Threat: Detection and Prevention Strategies](https://arsen.co/en/resources/insider-threat): This guide will help you understand how to detect and prevent insider threats using effective strategies, policies, and tools. (markdown: https://arsen.co/en/resources/insider-threat.md) - [Malware: Comprehensive Protection Strategies for you and your Business](https://arsen.co/en/resources/malware): Understanding malware is crucial for both individuals and businesses. Cybersecurity threats are constantly evolving, making it important... (markdown: https://arsen.co/en/resources/malware.md) - [Mobile Security: Defending Against Mobile Threats](https://arsen.co/en/resources/mobile-security): In today’s connected world, mobile security is more important than ever. Our smartphones and tablets are essential tools in our daily... (markdown: https://arsen.co/en/resources/mobile-security.md) - [OSI Model (Open Systems Interconnection): Understanding Network Layers](https://arsen.co/en/resources/osi-model): In this guide, we'll explore the OSI model, its seven layers, and how it plays a crucial role in cybersecurity. (markdown: https://arsen.co/en/resources/osi-model.md) - [Pharming: Recognizing and Preventing Attacks](https://arsen.co/en/resources/pharming): In this guide, we’ll break down what pharming is, how it works, and—most importantly—how you can protect yourself and your organization... (markdown: https://arsen.co/en/resources/pharming.md) - [Phishing: Ultimate Guide 2024 | How to Recognize and Prevent Attacks](https://arsen.co/en/resources/phishing): Phishing is a vast subject, we’ve seen all sorts of information about it, from facts to fiction. We’ve published this page to deep dive... (markdown: https://arsen.co/en/resources/phishing.md) - [Pretexting: The Art of Deceptive Persuasion](https://arsen.co/en/resources/pretexting): Pretexting is a sophisticated form of social engineering where attackers create false scenarios to manipulate individuals into revealing... (markdown: https://arsen.co/en/resources/pretexting.md) - [Preventing Intellectual Property Theft](https://arsen.co/en/resources/intellectual-property-theft): Intellectual property theft is a growing concern for organizations across industries. As businesses increasingly rely on digital... (markdown: https://arsen.co/en/resources/intellectual-property-theft.md) - [Privilege Escalation: Definition, Types & Prevention Methods](https://arsen.co/en/resources/privilege-escalation): In cybersecurity, privilege escalation is a type of attack where a malicious actor exploits system flaws or misconfigurations to gain... (markdown: https://arsen.co/en/resources/privilege-escalation.md) - [Privileged Identity Management (PIM): Securing Access](https://arsen.co/en/resources/privileged-identity-management): In today’s cybersecurity landscape, Privileged Identity Management (PIM) plays a crucial role in safeguarding critical systems and... (markdown: https://arsen.co/en/resources/privileged-identity-management.md) - [Protecting PII (Personal Identifiable Information): Best Practices 2024](https://arsen.co/en/resources/personal-identifiable-information): This guide explores essential best practices for protecting Personal Identifiable Information from cyber threats and ensuring compliance... (markdown: https://arsen.co/en/resources/personal-identifiable-information.md) - [Ransomware Explained — Protection, Response & Future Outlook](https://arsen.co/en/resources/ransomware): In today's digital age, where information and data are paramount, the threat of ransomware cannot be underestimated. Cyberattacks are... (markdown: https://arsen.co/en/resources/ransomware.md) - [SPF (Sender Policy Framework) Records: Securing Your Email](https://arsen.co/en/resources/spf): SPF (Sender Policy Framework) is a vital email authentication protocol that helps protect your domain from email spoofing and phishing... (markdown: https://arsen.co/en/resources/spf.md) - [Sandbox Environments: Enhancing Software Security](https://arsen.co/en/resources/sandbox): In today's cybersecurity landscape, sandbox environments play a crucial role in safeguarding systems from potential threats. Whether... (markdown: https://arsen.co/en/resources/sandbox.md) - [Security Awareness Training: Empowering Employees](https://arsen.co/en/resources/security-awareness-training): The human factor is often exploited in cyber attacks. This is why understanding and building a comprehensive security awareness training... (markdown: https://arsen.co/en/resources/security-awareness-training.md) - [Smishing (SMS Phishing) Protection: Secure Your SMS](https://arsen.co/en/resources/smishing): You’ve probably heard about it, you’ve probably received some of it. Smishing is basically phishing via SMS and is a very popular vector... (markdown: https://arsen.co/en/resources/smishing.md) - [Social Media Threats: How to Protect Your Online Presence?](https://arsen.co/en/resources/social-media-threats): In this guide, we will explore the most common social media threats and provide actionable tips on how to protect your online presence. (markdown: https://arsen.co/en/resources/social-media-threats.md) - [Spam: Identifying and Blocking Unwanted Emails](https://arsen.co/en/resources/spam): Spam refers to unsolicited and often irrelevant emails sent in bulk to a large number of recipients. These messages can flood your inbox... (markdown: https://arsen.co/en/resources/spam.md) - [Spear Phishing: Targeted Attack Prevention](https://arsen.co/en/resources/spear-phishing): Let’s talk about spear phishing. We’ve all heard, seen and probably received phishing emails. Although still an active threat, phishing... (markdown: https://arsen.co/en/resources/spear-phishing.md) - [Spyware: Identifying and Removing Hidden Threats](https://arsen.co/en/resources/spyware): Learn how to identify and remove spyware, a hidden threat that can compromise your privacy and security. (markdown: https://arsen.co/en/resources/spyware.md) - [Telemetry: Harnessing Data for Security Insights](https://arsen.co/en/resources/telemetry): In the evolving world of cybersecurity, telemetry plays a critical role in ensuring robust protection against emerging threats. By... (markdown: https://arsen.co/en/resources/telemetry.md) - [Trojan Horse: Unmasking Hidden Malware Threats](https://arsen.co/en/resources/trojan-horse): Trojan horse malware has become a persistent threat in the world of cybersecurity. Hidden within seemingly legitimate software, these... (markdown: https://arsen.co/en/resources/trojan-horse.md) - [VPN Use: Enhancing Privacy and Security Online](https://arsen.co/en/resources/vpn): In this guide, we’ll explore what a VPN is, how it works, and why it’s essential for cybersecurity and privacy. (markdown: https://arsen.co/en/resources/vpn.md) - [Vishing Defense: Protect Your Information](https://arsen.co/en/resources/vishing): Vishing is a potent threat. It's basically phishing over voice. It always has been but it's becoming more accessible and prevalent given... (markdown: https://arsen.co/en/resources/vishing.md) - [What Is Cross-Site Scripting (XSS)? Examples & Defense Tips](https://arsen.co/en/resources/cross-site-scripting-xss): Cross Site Scripting (XSS) is one of the most common security vulnerabilities found in web applications. It allows attackers to inject... (markdown: https://arsen.co/en/resources/cross-site-scripting-xss.md) - [What Is DMARC? Definition, Setup Guide & Best Practices](https://arsen.co/en/resources/dmarc): DMARC (Domain based Message Authentication, Reporting & Conformance) is an essential email authentication protocol that helps prevent... (markdown: https://arsen.co/en/resources/dmarc.md) - [What Is Data Classification? Definition & How to Implement It](https://arsen.co/en/resources/data-classification): In this guide, we’ll break down the best practices for establishing robust data classification policies to secure company information. (markdown: https://arsen.co/en/resources/data-classification.md) - [What Is Social Engineering? Definition, Examples & Defense](https://arsen.co/en/resources/social-engineering): In the context of cybersecurity, social engineering is a critical area of concern. Despite the growing threat, many people remain... (markdown: https://arsen.co/en/resources/social-engineering.md) - [What are Compromised Accounts?](https://arsen.co/en/resources/compromise-accounts): Compromised Accounts occur when fraudsters take over existing accounts (email, social media, cloud, or corporate) to exploit previously... (markdown: https://arsen.co/en/resources/compromise-accounts.md) - [What is Access Acquisition?](https://arsen.co/en/resources/access-acquisition): Access Acquisition is a resource development technique in the MITRE F3 Framework. Fraud actors purchase or otherwise obtain existing... (markdown: https://arsen.co/en/resources/access-acquisition.md) - [What is Account Takeover?](https://arsen.co/en/resources/account-takeover): Account Takeover (ATO) is a technique covering unauthorized access to bank and payment accounts. Fraud actors use stolen credentials,... (markdown: https://arsen.co/en/resources/account-takeover.md) - [What is Adversary-in-the-Middle?](https://arsen.co/en/resources/adversary-in-the-middle): Adversary in the Middle (AiTM) is a technique for bypassing verification in login chains. Fraudsters insert themselves between two... (markdown: https://arsen.co/en/resources/adversary-in-the-middle.md) - [What is Browser Session Hijacking?](https://arsen.co/en/resources/browser-session-hijacking): Browser Session Hijacking is a penetration technique in which fraudsters inject code into a browser, inheriting active sessions, SSL... (markdown: https://arsen.co/en/resources/browser-session-hijacking.md) - [What is Brute Force?](https://arsen.co/en/resources/brute-force): Brute Force is an Initial Access Technique. To gain unauthorized access to accounts and systems, fraudsters systematically guess or test... (markdown: https://arsen.co/en/resources/brute-force.md) - [What is DKIM (DomainKeys Identified Mail)? Guide, Definition, Usecase](https://arsen.co/en/resources/dkim): DKIM (DomainKeys Identified Mail) is an essential email security standard that helps verify the authenticity of an email's sender and... (markdown: https://arsen.co/en/resources/dkim.md) - [What is Impersonation?](https://arsen.co/en/resources/impersonation): Impersonation is a technique covering two sub techniques: Account Holder Impersonation and Official Impersonation. Fraud actors assume... (markdown: https://arsen.co/en/resources/impersonation.md) - [What is Multi-Factor Authentication Takeover?](https://arsen.co/en/resources/mfa-takeover): MFA Takeover includes MFA Request Generation (fatigue attacks) and MFA Interception. Both methods enable fraudsters to bypass multi... (markdown: https://arsen.co/en/resources/mfa-takeover.md) - [What is Phishing for Information?](https://arsen.co/en/resources/phishing-for-information): Phishing for information is a reconnaissance technique in the MITRE F3 framework. Fraud actors use multi channel social engineering... (markdown: https://arsen.co/en/resources/phishing-for-information.md) - [What is Phone Number Spoofing?](https://arsen.co/en/resources/phone-number-spoofing): Phone Number Spoofing is a defense evasion technique. Fraud actors manipulate caller ID so outgoing calls appear to originate from a... (markdown: https://arsen.co/en/resources/phone-number-spoofing.md) - [What is Supply Chain Compromise?](https://arsen.co/en/resources/supply-chain-compromise): Supply Chain Compromise is an initial access technique where fraud actors manipulate products, software, or distribution mechanisms... (markdown: https://arsen.co/en/resources/supply-chain-compromise.md) - [What is Typosquatting?](https://arsen.co/en/resources/typosquatting): Typosquatting (also called URL hijacking) exploits typing mistakes to redirect users to fraudulent domains that mimic legitimate brands.... (markdown: https://arsen.co/en/resources/typosquatting.md) - [What is Web Session Cookie Stealing?](https://arsen.co/en/resources/steal-web-session-cookie): Web session cookie theft is an intrusion technique. Fraudsters use active browser sessions to bypass authentication and MFA without... (markdown: https://arsen.co/en/resources/steal-web-session-cookie.md) - [What is a ClickFix attack?](https://arsen.co/en/resources/clickfix-attack-vector): ClickFix is a type of social engineering attack that makes people run malware on their own without the attacker needing to use an... (markdown: https://arsen.co/en/resources/clickfix-attack-vector.md) ## Blog (latest) - [BEC Simulation: run phishing simulations from your own organization domain](https://arsen.co/en/blog/bec-simulation): You can now build a custom phishing scenario that sends from your organization domain instead of a lookalike spoofing domain. The result... - [Private Equity Cybersecurity: Inside the UNC6671 Vishing Extortion Scheme](https://arsen.co/en/blog/private-equity-vishing-fraud-attacks): Google Threat Intelligence Group published an analysis of UNC6671, a cluster of extortion operations running help desk vishing against... - [Hedge Funds Targeted by Vishing: Inside the Wave That Hit Citadel, Two Sigma and Point72](https://arsen.co/en/blog/hedge-funds-targeted-by-vishing): A coordinated wave of voice phishing targeted several of the world's largest hedge funds. No malware. No zero day. Attackers picked up... - [Why You Should Train Your Financial Team Against Vishing](https://arsen.co/en/blog/financial-services-deepfake-vishing-case-study): Your finance team is the priority for vishing training, for two reasons: finance is where AI enabled fraud converts into cash, and... - [AI Voice Phishing Is Targeting IT Help Desks: How to Defend Yours](https://arsen.co/en/blog/ai-vishing-help-desk-attacks): AI voice phishing turned the IT help desk into a primary breach entry point. Attackers impersonate employees on the phone and pressure... - [Crypto Token Compromise: Why Humans Are the Prime Entry Point](https://arsen.co/en/blog/humanity-crypto-token-compromise-social-engineering-phishing-analysis): A recent token compromise shows the real attack surface of a Web3 and crypto business is its people. Here's the social engineering... - [Cybersecurity Awareness Training for MiCA Compliance: Managing Human Risk for Crypto Services](https://arsen.co/en/blog/mica-compliance-security-awareness-training): MiCA institutes uniform EU market rules for crypto assets and requires CASPs to run cybersecurity measures aligned with DORA, prove... - [Why Crypto Firms are More Targeted by Phishing Scams than Others](https://arsen.co/en/blog/why-crypto-firms-are-primary-social-engineering-targets): Crypto firms combine irreversible assets, globally distributed teams, complex contractor networks, and immature human risk programs;... - [The 2026 Crypto CISO Checklist: How to Protect Crypto & Blockchain Companies Against Social Engineering and Data Breaches](https://arsen.co/en/blog/crypto-blockchain-ciso-social-engineering-checklist-2026): Social engineering, not smart contract exploits, is now the primary attack vector against crypto firms. Arsen offers a comprehensive... - [Social Engineering Threats Targeting Crypto Teams: 7 Attack Tactics to Know](https://arsen.co/en/blog/social-engineering-threats-targeting-crypto-blockchain-teams): Most crypto security incidents start with human manipulation. These are the 7 social engineering techniques most actively used against... - [Microsoft 365 and Azure Social Engineering Threats You Need to Know About](https://arsen.co/en/blog/microsoft-365-azure-attacks-social-engineering): The FBI and Microsoft both flagged active attacks against M365 and Azure in May 2026. Both bypass MFA. Neither uses malware. Both start... - [We're Building the Future of Human Risk Management, and We're Hiring](https://arsen.co/en/blog/cybersecurity-product-mission-statement): Most breaches start with a human mistake. Arsen is building the tools to fix that and hiring the team to accelerate. Here's our product... - [From Reactive to Resilient: A Practical Guide to Cyber Security Awareness That Actually Works](https://arsen.co/en/blog/cyber-resilience-security-posture): Recent CISO surveys point to a more complex threat landscape: AI is accelerating attacks and amplifying risk, even as it offers powerful... - [MITRE Fight Fraud Framework (F3): What It Is and Why It Matters](https://arsen.co/en/blog/mitre-fight-fraud-framework-f3): The MITRE Fight Fraud Framework (F3) is a structured, analyst built knowledge base of tactics, techniques, and sub techniques used by... - [Why Vishing Has Become the Main Cyber Threat, And What to Do About It](https://arsen.co/en/blog/vishing-main-threat-vector-2026): Vishing has overtaken email phishing as the go to attack vector for threat actors in 2025. Google and Mandiant's M Trends 2026 report... - [Introducing the New Arsen Cyber Awareness Training Platform](https://arsen.co/en/blog/arsen-new-cyber-awareness-training-platform): For the past few weeks, we’ve been gradually deploying a redesigned security awareness training module, progressively available to all... - [Why Basic Phishing Training Won't Stop AI Social Engineering](https://arsen.co/en/blog/ai-social-engineering-awareness-training-finance): Annual phishing training built around spotting typos and suspicious sender addresses doesn't address AI enabled social engineering. In... - [AI Vishing: Why Finance Teams Are the New Front Line](https://arsen.co/en/blog/ai-vishing-attacks-finance-defense): AI voice cloning has collapsed the cost of vishing from hundreds of dollars per targeted call to effectively zero at scale. Finance,... - [Deepfake Fraud in Financial Services: What CISOs Need to Do Now](https://arsen.co/en/blog/deepfake-fraud-financial-services-ciso-guide): Deepfake fraud is now an active loss event for financial institutions. Over $200 million in financial losses were attributed to deepfake... - [VENOM: Inside a C-Suite Credential Theft Campaign That Neutralizes MFA](https://arsen.co/en/blog/c-suite-credential-theft-campaign-that-neutralizes-mfa): Abnormal Intelligence documented VENOM, a previously unknown PhaaS platform behind a five month campaign targeting C suite executives... - [From a CEO Impersonation, a Slack Lure to a Full-On Compromise: The Axios & UNC1069 Case](https://arsen.co/en/blog/ceo-impersonation-slack-lure-social-engineering-attack-analysis): The recent Axios npm supply chain attack, attributed to UNC1069 (suspected North Korean actors), was not a technical exploit. It was a... - [Google Safe Browsing: How to Recover from a Domain Flagging](https://arsen.co/en/blog/how-to-recover-flagged-phishing-simulation-domains): Phishing simulation domains can get flagged by Google Safe Browsing even when used for legitimate security testing. Here's how to... - [Google Safe Browsing: How to Stay Invisible to Google's Bots](https://arsen.co/en/blog/how-to-stay-invisible-to-google-bots): Google Safe Browsing protects billions of devices — but it can disrupt authorized phishing simulations. Discover multi layered anti... - [Google Safe Browsing: How Does It Work?](https://arsen.co/en/blog/google-safe-browsing-how-does-it-work): Google Safe Browsing protects billions of users from malicious websites and phishing threats. But for organizations running internal... - [How to Defend Against Advanced Smishing Attacks (and Why Basic Training Isn't Enough Anymore)](https://arsen.co/en/blog/smishing-attacks-how-to-defend): Smishing has moved well beyond a fraudulent text. From MitM OTP hijacking to cross channel escalation, here's how sophisticated SMS... - [ClickFix Attacks: How Hackers Make Your Employees Run Malware Themselves](https://arsen.co/en/blog/clickfix-attacks-targeting-microsoft-cloudflare-and-crypto): ClickFix is one of the fastest growing social engineering attack techniques. It needs no exploit, no malicious attachment, just a fake... - [AI-Enhanced Vishing in Financial Services: How Voice Cloning Is Outpacing Your Defenses](https://arsen.co/en/blog/ai-voice-cloning-vishing-attacks-financial-services): AI voice cloning has turned vishing into a scalable, high precision weapon against financial institutions. A Canadian insurer lost $12M... - [Supply Chain Attacks in Financial Services: Why Your Vendors Are Becoming Your Biggest Vulnerability](https://arsen.co/en/blog/supply-chain-attacks-third-party-risk-financial-services): Your perimeter controls mean nothing if an attacker compromises a trusted vendor first. The SitusAMC breach in November 2025 exposed... - [Deepfake Video Impersonation: The Threat Financial Institutions Can No Longer Ignore](https://arsen.co/en/blog/deepfake-video-impersonation-financial-services): Deepfake video impersonation has crossed from theoretical risk to documented loss. The 2024 Arup attack cost $25 million after a finance... - [New: simulate ClickFix attacks on your workforce to identify who needs training before it's too late.](https://arsen.co/en/blog/clickfix-attack-simulation-employee-security-training): ClickFix attacks trick employees into running malware themselves, without any exploit needed. Learn how this fast growing threat works,... - [ The Financial Services CISOs White Paper: Navigating Cyber & AI Regulations in 2026](https://arsen.co/en/blog/ai-regulatory-risks-financial-services-ciso-2026): AI regulation is accelerating fast. From DORA to the EU AI Act, financial services CISOs face a tightening compliance landscape in 2026.... - [AI-Powered Social Engineering in Financial Services: What Every CISO Needs to Know in 2026](https://arsen.co/en/blog/ai-social-engineering-threats-a-2026-ciso-guide-for-finance): AI powered social engineering is reshaping the threat landscape for banks, insurers, and fintechs. This guide gives financial services... - [Microsoft Entra Users: Be Careful, You Might Be the Target of a New Vishing Campaign](https://arsen.co/en/blog/vishing-microsoft-entra-device-hacking): ShinyHunters are exploiting a legitimate Microsoft OAuth feature to compromise Entra accounts. No fake login page, no stolen password.... - [Figure Data Breach: Social Engineering Actors Are Preying on Fintechs, but It’s Not a Fatality](https://arsen.co/en/blog/fintech-social-engineering-attacks-how-to-fight-back): Blockchain lending firm Figure confirmed a significant data breach resulting from a social engineering attack on an employee, leading to... - [The Era of "Dark LLMs": How AI is Supercharging Social Engineering](https://arsen.co/en/blog/dark-llm-social-engineering): The AI revolution of the 2020s has positioned Large Language Models (LLMs) as the new foundation for digital transformation. With... - [How Sophisticated Vishing Attacks are Currently Bypassing SSO for Wide-Scale SaaS Data Theft](https://arsen.co/en/blog/vishing-bypassing-sso-saas-data-theft): The ShinyHunters group is currently orchestrating vishing attacks and exploiting SSO to bypass multi factor authentication. These... - [The New Vishing Playbook: Attackers Can now Control the Flow in Real-Time and Break SSO](https://arsen.co/en/blog/the-new-vishing-kits-let-attackers-control-the-flow-in-real-time-and-break-sso): Identity attacks are evolving into hybrid vishing operations. New phishing kits allow attackers to manipulate a victim’s browser in real... - [New in Arsen: Turn a Simple Prompt into a Comprehensive Defense Strategy](https://arsen.co/en/blog/arsen-product-update-ai-assisted-cybersecurity-awareness-training-building): Our latest release note: Building effective cybersecurity training takes time. Arsen’s new AI assisted builder combines hyper realistic... - [How Quishing Can Be Weaponized to Target Top Organizations: The North Korea’s Kimsuky Case](https://arsen.co/en/blog/how-quishing-can-be-weaponized-to-target-top-organizations): The FBI warns that North Korean group Kimsuky is using quishing to target organizations. Discover how bad actors exploit QR codes to... - [The InboxPrime Case: AI-Based Phishing Kits, Or The New Frontier of Credential Theft](https://arsen.co/en/blog/ai-based-phishing-kits-or-the-new-frontier-of-credential-theft): AI and LLMs are creating a paradigm shift in cyberattacks. Attackers now use AI powered kits to automate the entire attack lifecycle... ## Français Le français est la langue principale du site : les pages françaises se trouvent à la racine du domaine, les pages anglaises sous /en/. Les liens ci-dessous pointent vers le corpus français. ### Plateforme - [Simulation de phishing](https://arsen.co/plateforme/simulation-phishing): Lancez des campagnes de phishing réalistes générées par IA pour mesurer et réduire le taux de clic de vos collaborateurs. - [Sensibilisation à la cybersécurité](https://arsen.co/plateforme/sensibilisation-cybersecurite): Formation adaptative, par rôle, déclenchée par les résultats des simulations. - [Simulation de vishing](https://arsen.co/plateforme/simulation-vishing): Simulez des appels de phishing vocal générés par IA pour tester et former vos équipes. - [Simulation de smishing](https://arsen.co/plateforme/simulation-smishing): Simulez des attaques de phishing par SMS à l'échelle de votre organisation. - [Monitoring des menaces](https://arsen.co/plateforme/monitoring-des-menaces): Surveillez l'usurpation de marque, les domaines similaires et les menaces externes d'ingénierie sociale. - [Évaluation du risque humain](https://arsen.co/evaluation-risque-humain): Quantifiez le risque cyber humain par collaborateur, équipe et département. ### Solutions - [Spear phishing](https://arsen.co/solutions/spear-phishing): Protégez vos collaborateurs les plus exposés contre le spear phishing ciblé. - [Compromission d'email professionnel (BEC)](https://arsen.co/solutions/business-email-compromise): Réduisez votre exposition à la fraude au président et à la compromission d'email professionnel. - [Vishing et smishing](https://arsen.co/solutions/vishing-smishing): Formez vos équipes face aux attaques de phishing vocal et par SMS. - [Deepfake](https://arsen.co/solutions/deepfake): Préparez vos collaborateurs aux fraudes par deepfake vocal et vidéo. - [Attaques par QR code (quishing)](https://arsen.co/solutions/attaque-qr-code): Simulez et contrez les attaques de phishing par QR code. - [Protection des dirigeants](https://arsen.co/solutions/protection-cadres-dirigeants): Protégez vos dirigeants et vos équipes finance contre l'ingénierie sociale ciblée. - [Prévention des menaces](https://arsen.co/solutions/prevention-menaces): Prévenez le vol d'identifiants, le contournement du MFA et la prise de contrôle de comptes. - [Culture cybersécurité](https://arsen.co/solutions/change-management-cybersecurite): Installez une culture de sécurité durable par le changement de comportement. - [Conformité](https://arsen.co/solutions/conformite): Répondez aux exigences RGPD, DORA, NIS2 et d'audit avec des preuves de formation. - [Intégration API phishing](https://arsen.co/solutions/integration-api-phishing): Intégrez les simulations de phishing et leurs résultats à votre propre stack via API. ### Secteurs - [Services financiers](https://arsen.co/industries/finance): Défense contre l'ingénierie sociale pour les banques, fintechs et services financiers. - [Crypto](https://arsen.co/industries/crypto): Sensibilisation augmentée par IA pour les entreprises crypto et blockchain. - [Centres d'appel](https://arsen.co/industries/centres-d-appel): Formation au vishing pour les centres d'appel et les équipes externalisées. - [Assurance](https://arsen.co/industries/assurance): Formation au risque humain pour les assureurs. - [Retail](https://arsen.co/industries/retail): Défense contre le phishing et l'ingénierie sociale dans le commerce de détail. ### Outils gratuits - [Évaluation de résilience au phishing](https://arsen.co/ressources/evaluation-de-resilience-au-phishing): Évaluation gratuite de la résilience de votre organisation face au phishing. - [Vérification SPF / DKIM / DMARC](https://arsen.co/ressources/verification-spf-dkim-dmarc): Outil gratuit pour vérifier vos enregistrements d'authentification email. - [Robustesse de mot de passe](https://arsen.co/ressources/verifier-la-robustesse-de-mon-mot-de-passe): Testez la robustesse d'un mot de passe. - [Analyse de QR code](https://arsen.co/ressources/qr-code-phishing): Analysez un QR code pour évaluer son risque de phishing. - [Générateur de politique de phishing](https://arsen.co/ressources/generateur-de-politique-de-phishing): Générez une politique de phishing pour votre organisation. - [Démonstrateur de vishing par IA](https://arsen.co/ressources/ai-voice-phishing-playground): Découvrez comment sont construits les appels de phishing vocal générés par IA. ### Entreprise - [À propos d'Arsen](https://arsen.co/a-propos): Mission et équipe de l'entreprise. - [Tarifs](https://arsen.co/tarifs): Offres et tarifs Arsen. - [Témoignages clients](https://arsen.co/clients): Comment les organisations utilisent Arsen. - [Études de cas clients](https://arsen.co/etudes-de-cas-clients): Études de cas et retours clients vérifiés. - [Test de phishing](https://arsen.co/test-phishing): Testez votre organisation avec une simulation de phishing. ### Glossaire et définitions - [Glossaire de la cybersécurité et de l'ingénierie sociale](https://arsen.co/glossaire): Définitions du phishing, du vishing, du smishing, de l'ingénierie sociale et des termes associés. - [Active Directory : Gestion de l'accès des utilisateurs](https://arsen.co/ressources/active-directory): Active Directory (AD) est un outil essentiel en cybersécurité pour gérer et sécuriser l'accès des utilisateurs au sein du réseau d'une... - [Arnaques par Email : Conseils pour la Détection et la Prévention](https://arsen.co/ressources/arnaques-email): Les arnaques par email sont l'une des menaces de cybersécurité les plus courantes aujourd'hui. Les escrocs utilisent des emails... - [Attaques par Usurpation d'Email : Identification et Protection](https://arsen.co/ressources/usurpation-email): L'usurpation d'email est une pratique trompeuse où des cybercriminels falsifient l'adresse de l'expéditeur dans un email pour qu'il... - [BEC (Compromission de la Messagerie) : Stratégies de Prévention](https://arsen.co/ressources/business-email-compromise): En ce qui concerne les cyberattaques transmises par email, la Compromission de Compte Email Professionnel (Business Email Compromise ou... - [Catfishing : Comment le Détecter, Prévenir et Se Protéger](https://arsen.co/ressources/catfishing): Le catfishing est un problème majeur. Étant donné qu'il repose sur des techniques d'ingénierie sociale intéressantes (et dangereuses),... - [Cheval de Troie : Dévoiler les Menaces Cachées des Malwares](https://arsen.co/ressources/cheval-de-troie): Le malware cheval de Troie est devenu une menace persistante dans le domaine de la cybersécurité. Caché dans des logiciels apparemment... - [Chiffrement cryptographique : Protéger vos données](https://arsen.co/ressources/chiffrement-cryptographique): Ce guide explore en détail les différentes techniques de chiffrement utilisées en cybersécurité, comment elles fonctionnent et pourquoi... - [Classification des données : Sécuriser les informations de l'entreprise](https://arsen.co/ressources/classification-donnees): Dans ce guide, nous détaillons les meilleures pratiques pour établir des politiques de classification des données afin de sécuriser les... - [Communication électronique : Comment sécuriser votre vie privée ?](https://arsen.co/ressources/communication-electronique): Dans l’ère numérique actuelle, la communication électronique fait partie intégrante de notre quotidien, qu’il s’agisse de courriels, de... - [Compte Compromis : Étapes de Récupération et Prévention](https://arsen.co/ressources/comptes-compromis): Un compte compromis peut représenter un risque important pour votre identité numérique, votre vie privée et votre sécurité. Qu'il... - [CryptoLocker Ransomware : Prévention et Réponse](https://arsen.co/ressources/cryptolocker): Dans ce guide, nous allons explorer comment fonctionne CryptoLocker , comment prévenir une infection, et quelles sont les stratégies de... - [Cybercriminalité : Tendances et stratégies de prévention](https://arsen.co/ressources/cybercriminalite): La cybercriminalité fait référence aux activités illégales menées à l'aide d'ordinateurs ou d'internet. Des violations de données au vol... - [DLP (Data Loss Prevention) : Stratégies et Outils](https://arsen.co/ressources/dlp): Dans le monde numérique d'aujourd'hui, la sécurisation des informations sensibles n'a jamais été aussi cruciale. La prévention de la... - [DNS (Système de Noms de Domaine) : Définition et fonctionnement](https://arsen.co/ressources/dns): Le Système de Noms de Domaine (DNS) est un composant fondamental d'Internet qui rend possible la navigation sur les sites web, l'envoi... - [DNS Spoofing : Détection et Prévention](https://arsen.co/ressources/dns-spoofing): Le DNS spoofing est une menace critique en matière de cybersécurité qui peut compromettre l'intégrité des communications sur internet.... - [Doxing : Qu'est-ce que c'est et comment l'éviter ?](https://arsen.co/ressources/doxing): Le doxing, un terme dérivé de "dropping docs", désigne l'acte malveillant de révéler les informations privées d'une personne sans son... - [Défense contre le Vishing : Protégez Vos Informations](https://arsen.co/ressources/vishing): Le vishing est une menace puissante. C'est essentiellement du phishing vocal. Cela a toujours été le cas, mais cela devient de plus en... - [Défense contre les Ransomwares : Stratégies Critiques pour 2024](https://arsen.co/ressources/ransomware): À l'ère numérique, où l'information et les données sont primordiales, la menace du ransomware ne doit pas être sous estimée. Les... - [E-discovery : Simplifier les enquêtes légales](https://arsen.co/ressources/e-discovery): Dans ce guide, nous allons explorer comment l'e discovery joue un rôle crucial pour simplifier les enquêtes légales, les défis qu'il... - [Enregistrements SPF (Sender Policy Framework) : Sécuriser vos Emails](https://arsen.co/ressources/spf): SPF (Sender Policy Framework) est un protocole d'authentification des emails essentiel qui aide à protéger votre domaine contre... - [Environnements Sandbox : Améliorer la Sécurité des Logiciels](https://arsen.co/ressources/sandbox): Dans le paysage actuel de la cybersécurité, les environnements sandbox jouent un rôle crucial dans la protection des systèmes contre les... - [Escalade de Privilèges : Risques de Sécurité et Prévention](https://arsen.co/ressources/escalade-privileges): En cybersécurité, l' escalade de privilèges est un type d'attaque où un acteur malveillant exploite des failles ou des erreurs de... - [Exfiltration de Données : Prévention, Conseils & Techniques](https://arsen.co/ressources/exfiltration-donnees): L'exfiltration de données fait référence au transfert non autorisé de données d'un ordinateur, d'un réseau ou d'un serveur vers une... - [Filtrage des Emails : Solutions Avancées pour 2024](https://arsen.co/ressources/filtrage-email): L'e mail est l'un des principaux moyens de communication. C'est une technologie ancienne mais toujours très répandue. Étant donné qu'il... - [Fuites de données : Impact et Contre-mesures](https://arsen.co/ressources/fuites-donnees): Une fuite de données désigne la transmission ou l'exposition non autorisée d'informations sensibles d'une organisation à une partie... - [Gestion des identités privilégiées (PIM) : Sécuriser l'accès](https://arsen.co/ressources/gestion-identites-privilegie): Dans le paysage actuel de la cybersécurité, la Gestion des identités privilégiées (PIM) joue un rôle crucial pour protéger les systèmes... - [Graymail : Gérer les e-mails indésirables mais légitimes](https://arsen.co/ressources/graymail): Bien que le graymail ne soit pas malveillant, il peut encombrer votre boîte de réception et rendre difficile la recherche des messages... - [Hacking: Comprendre les risques et les protections](https://arsen.co/ressources/hacking): Ce guide vous présente un aperçu des méthodes de piratage les plus courantes et des meilleures pratiques pour rester en sécurité en ligne. - [Hygiène numérique : Pratiques essentielles pour la sécurité](https://arsen.co/ressources/hygiene-numerique): À l'ère numérique actuelle, l'hygiène numérique est plus critique que jamais. Avec la montée des menaces cybernétiques, s'assurer que... - [ITDR (Détection et Réponse aux Menaces d'Identité) : Prévention & Protection](https://arsen.co/ressources/detection-reponse-menaces-identite): Dans ce guide, nous approfondirons l'ITDR, son importance et comment le mettre en œuvre pour protéger les identités des utilisateurs,... - [Ingénierie Sociale : Tactiques de Défense Complètes](https://arsen.co/ressources/ingenierie-sociale): Dans le contexte de la cybersécurité, l'ingénierie sociale est un domaine de préoccupation critique. Malgré la menace croissante, de... - [Le Pretexting : L'Art de la Persuasion Trompeuse](https://arsen.co/ressources/pretexting): Le pretexting est une forme sophistiquée d'ingénierie sociale où les attaquants créent des scénarios fictifs pour manipuler des... - [Malware : Stratégies Complètes de Protection pour votre Entreprise](https://arsen.co/ressources/malware): Comprendre le malware est crucial pour les particuliers et les entreprises. Les menaces en matière de cybersécurité évoluent... - [Menace Interne : Stratégies de Détection et de Prévention](https://arsen.co/ressources/menace-interne): Ce guide vous aidera à comprendre comment détecter et prévenir les menaces internes à l'aide de stratégies, politiques et outils efficaces. - [Menaces sur les réseaux sociaux : Comment protéger votre présence en ligne ?](https://arsen.co/ressources/menaces-reseaux-sociaux): Dans ce guide, nous allons explorer les menaces les plus courantes sur les réseaux sociaux et fournir des conseils pratiques pour... - [Modèle OSI (Open Systems Interconnection) : Comprendre les Couches Réseau](https://arsen.co/ressources/modele-osi): Dans ce guide, nous allons explorer le modèle OSI, ses sept couches, et comment il joue un rôle crucial en cybersécurité. - [Passerelle de Messagerie : Sécurisez Vos Communications](https://arsen.co/ressources/passerelle-messagerie): Les e mails sont omniprésents. Dans un contexte organisationnel, cela peut poser des défis, qu'il s'agisse d'établir la distribution et... - [Pharming : Reconnaître et prévenir les attaques](https://arsen.co/ressources/pharming): Dans ce guide, nous allons expliquer ce qu'est le pharming, comment il fonctionne et, surtout, comment vous pouvez vous protéger, vous... - [Phishing : Guide 2024 | Comment Reconnaître et Prévenir les Attaques](https://arsen.co/ressources/phishing): Le phishing est un sujet vaste, nous avons vu toutes sortes d'informations à son sujet, allant des faits à la fiction. Nous avons publié... - [Protection contre le Smishing (Phishing par SMS) : Sécurisez Vos SMS](https://arsen.co/ressources/smishing): Vous en avez probablement entendu parler, vous en avez probablement reçu. Le smishing est essentiellement du phishing via SMS et... - [Protéger les Données à Caractère Personnel : Meilleures Pratiques 2024](https://arsen.co/ressources/donnees-caractere-personnel): Ce guide explore les meilleures pratiques pour protéger les données à caractère personnel contre les menaces informatiques et pour se... - [Prévenir le vol de propriété intellectuelle](https://arsen.co/ressources/vol-propriete-intellectuelle): Le vol de propriété intellectuelle est un sujet de préoccupation croissant pour les organisations dans tous les secteurs. À mesure que... - [Qu'est-ce que DKIM (DomainKeys Identified Mail) ? Définition et usage](https://arsen.co/ressources/dkim): DKIM (DomainKeys Identified Mail) est une norme de sécurité des emails essentielle qui aide à vérifier l'authenticité de l'expéditeur... - [Qu'est-ce que DMARC ? Guide, définition, cas d'usage](https://arsen.co/ressources/dmarc): DMARC (Domain based Message Authentication, Reporting & Conformance) est un protocole d'authentification des emails essentiel qui aide à... - [Qu’est-ce que le Clone Phishing ? Comment ça fonctionne, exemples et comment s’en protéger](https://arsen.co/ressources/clone-phishing): Les attaques de phishing évoluent sans cesse—et l’une des formes les plus trompeuses est le clone phishing. Contrairement aux spams... - [Sensibilisation à la cybersécurité : autonomiser les employés](https://arsen.co/ressources/sensibilisation-cybersecurite): Le facteur humain est souvent exploité dans les cyberattaques. C'est pourquoi il est fortement recommandé de comprendre et de mettre en... - [Solutions d'Archivage des Emails pour les Entreprises](https://arsen.co/ressources/archivage-email): L'email est un outil de communication essentiel pour les entreprises, mais il présente également des défis uniques en termes de... - [Spam : Identifier et Bloquer les Emails Indésirables](https://arsen.co/ressources/spam): Le spam désigne les emails non sollicités et souvent sans pertinence envoyés en masse à un grand nombre de destinataires. Ces messages... - [Spear Phishing : Prévention des Attaques Ciblées](https://arsen.co/ressources/spear-phishing): Parlons du spear phishing. Nous avons tous entendu parler des e mails de phishing, les avons vus et probablement même reçus. Bien que le... - [Spyware : Identifier et Supprimer les Menaces Cachées](https://arsen.co/ressources/spyware): Apprenez à identifier et supprimer les spywares, une menace cachée qui peut compromettre votre vie privée et votre sécurité. - [Sécurité Mobile : Se Défendre Contre les Menaces Mobiles](https://arsen.co/ressources/securite-mobile): Dans le monde connecté d'aujourd'hui, la sécurité mobile est plus importante que jamais. Nos smartphones et tablettes sont des outils... - [Sécurité des emails : protégez-vous des cybermenaces](https://arsen.co/ressources/securite-email): La sécurité des emails est cruciale pour protéger vos communications personnelles et professionnelles contre les menaces cybernétiques... - [Techniques de Honeypot : Piéger les Cyberattaquants](https://arsen.co/ressources/honeypot): Dans ce guide, nous allons explorer en profondeur le concept de honeypots, leurs différents types, leur fonctionnement, et comment ils... - [Télémétrie : Exploiter les Données pour des Insights en Sécurité](https://arsen.co/ressources/telemetrie): Dans le monde en constante évolution de la cybersécurité, la télémétrie joue un rôle crucial pour assurer une protection robuste contre... - [Utilisation de VPN : Améliorer la confidentialité et la sécurité](https://arsen.co/ressources/vpn): Dans ce guide, nous allons explorer ce qu'est un VPN, comment il fonctionne et pourquoi il est essentiel pour la cybersécurité et la... - [Virus Informatique : Techniques de Détection et de Suppression](https://arsen.co/ressources/virus-informatique): Un virus informatique est un type de logiciel malveillant (malware) qui peut infecter les ordinateurs, se répliquer et se propager à... - [XSS : Se protéger contre les attaques de Cross-Site Scripting](https://arsen.co/ressources/xss-cross-site-scripting): Le Cross Site Scripting (XSS) est l'une des vulnérabilités de sécurité les plus courantes dans les applications web. Il permet aux... ### Blog (derniers articles) - [Simulation BEC : testez vos employés depuis le domaine de votre organisation](https://arsen.co/blog/simulations-de-compromission-messagerie-professionnelle-bec): Vous pouvez désormais créer un scénario de phishing personnalisé envoyé depuis le domaine de votre organisation, plutôt que depuis un... - [Pourquoi le vishing est devenu la principale menace cyber, et comment s’en protéger](https://arsen.co/blog/vishing-principale-menace-2026): Le vishing a dépassé le phishing par e mail comme vecteur d’attaque privilégié des cybercriminels en 2025. Le rapport M Trends 2026 de... - [On construit le futur de la gestion du risque humain, et on recrute !](https://arsen.co/blog/notre-mission-gestion-du-risque-humain): La majorité des cyberattaques commencent par une erreur humaine. Arsen construit les outils pour y remédier; et recrute l'équipe pour... - [Découvrez la Nouvelle Plateforme de Sensibilisation Cyber d'Arsen](https://arsen.co/blog/arsen-nouvelle-plateforme-sensibilisation-cyber): Depuis quelques semaines, nous déployons progressivement un module de sensibilisation aux risques cyber entièrement repensé, désormais... - [Nouveau : simulez des attaques ClickFix sur vos équipes pour identifier qui a besoin d’une formation avant qu’il ne soit trop tard](https://arsen.co/blog/simulation-attaque-clickfix-formation-equipes): Les attaques ClickFix, en augmentation de 517 % en 2025, visent vos employés par de faux CAPTCHA. Arsen met à votre disposition des... - [Sensibilisation à la cybersécurité et ISO 27001 : Un guide pratique de conformité](https://arsen.co/blog/sensibilisation-a-la-cybersecurite-et-iso-27001-un-guide-pratique-de-conformite): La formation cyber est essentielle pour la conformité ISO 27001. Notre plateforme propose des simulations IA (phishing, smishing,... - [Sensibilisation à la cybersécurité et conformité NIS2 : Sécuriser la dimension humaine dans les secteurs critiques](https://arsen.co/blog/sensibilisation-a-la-cybersecurite-et-conformite-nis2-securiser-la-dimension-humaine-dans-les-secteurs-critiques): La directive NIS2 impose une formation continue en cybersécurité pour les infrastructures critiques. Notre plateforme propose des... - [Comment la sensibilisation à la cybersécurité soutient la conformité RGPD](https://arsen.co/blog/comment-la-sensibilisation-a-la-cybersecurite-soutient-la-conformite-rgpd): Depuis l’entrée en vigueur du Règlement général sur la protection des données (RGPD) en 2018, les organisations opérant dans ou... - [Nouveauté chez Arsen : Transformez une simple requête en une stratégie de défense complète](https://arsen.co/blog/nouveaute-chez-arsen-transformez-une-simple-requete-en-une-strategie-de-defense-complete): Arsen lance une mise à jour IA pour sa formation en cybersécurité : personnalisation instantanée, planification intelligente et... - [Vishing et le piège "Quick Assist" : comment des hackers ont détourné un outil Microsoft](https://arsen.co/blog/attaque-vishing-malware-microsoft-quick-assist): Une campagne de vishing reposant Microsoft Quick Assist pour exécuter des malwares sans fichier a été récemment révélée par les équipes... - [Comment des centaines d’institutions financières ont été touchées par une campagne massive de phishing, et comment s’en prémunir](https://arsen.co/blog/attaque-phishing-institutions-financieres): Une campagne de phishing massive a ciblé des institutions financières en usurpant des services de confiance comme Mimecast et DocuSign.... - [Comment effectuer des simulations de vishing ?](https://arsen.co/blog/campagne-simulation-vishing): Découvrez comment mener une campagne de simulation de vishing afin de préparer votre personnel à résister à cette menace croissante. - [Contourner l'authentification multifacteur (MFA) avec un call bot](https://arsen.co/blog/callbot-mfa): Les call bots, un type d'automatisation du vishing, peuvent être utilisés pour tromper les victimes et contourner l'authentification... - [Quel type de simulation de phishing choisir ?](https://arsen.co/blog/type-simulation-phishing): Le phishing se présente sous différentes formes. Cela signifie que vous avez beaucoup de choix lorsqu'il s'agit de créer une simulation... - [Impact de l'IA sur les cyberattaques en 2024](https://arsen.co/blog/impact-ia-attaques): Conférence sur l'impact de l'IA sur les cyberattaques en 2024. - [Comment Klaxoon utilise Arsen pour se protéger du phishing ?](https://arsen.co/blog/temoignage-klaxoon): Aymeric de Klaxoon nous explique pourquoi ils ont choisi Arsen pour améliorer la réaction des collaborateurs face aux attaques de phishing. - [Phishing & IA : nouvelles attaques et nouvelles solutions](https://arsen.co/blog/phishing-ai-advens): Dans cette discussion avec Benjamin Leroux d'Advens, nous explorons les changements amenés par l'IA générative au paysage des attaques... - [Generation de pièces jointes malveillantes par IA générative](https://arsen.co/blog/piece-jointe-phishing-genai): La propagation de logiciels malveillants ou l'obtention d'un accès initial par le biais de pièces jointes par courriel est la troisième... - [Scénario de phishing par IA générative](https://arsen.co/blog/scenario-phishing-ia-generative): Le phishing par IA est désormais une réalité. Que vous souhaitiez le déployer pour vos clients ou votre entreprise, ces suggestions de... - [Phishing par IA générative : utilisation de LLM tiers](https://arsen.co/blog/llm-genai-phishing): Avec la montée du phishing par IA générative, vous pourriez être tenté de l'utiliser pour vos opérations de phishing. L'utilisation d'un... - [Comment utiliser l'IA générative pour les simulations de phishing ?](https://arsen.co/blog/phishing-ia-generative): Si vous avez lu notre contenu, vous êtes probablement impatient de lancer une simulation de phishing par genAI pour votre prochaine... - [Défense en profondeur : l'importance du facteur humain](https://arsen.co/blog/defense-profondeur-facteur-humain): Un paradoxe me frappe depuis quelques années. L’intégralité de mes interlocuteurs est convaincue de la prépondérance du risque humain,... - [3 avantages d'Arsen sur Gophish](https://arsen.co/blog/arsen-vs-gophish): Chez Arsen, on adore Gophish. C’est de loin la solution Open Source la plus aboutie pour déployer du phishing, que ce soit à des fins... - [Alternatives à GoPhish pour des simulations de phishing à l'échelle](https://arsen.co/blog/alternatives-gophish): Les outils de simulation de phishing sont devenus la première ligne de défense dans la formation en cybersécurité. En imitant les... - [Utilisation de l'IA dans les attaques par ingénierie sociale](https://arsen.co/blog/social-engineering-ia): Du phishing aux arnaques aux faux virements, l'ingénierie sociale fait rage. La manipulation des utilisateurs est responsable d’un grand... - [Les campagnes multi-scénarios](https://arsen.co/blog/multi-scenarios): Une nouvelle fonctionnalité est arrivée sur Arsen : les campagnes multi scénarios. Elle vous permet d'utiliser plusieurs scénarios de... - [Nos scénarios de phishing les plus polyvalents](https://arsen.co/blog/scenarios-phishing-polyvalents): Utiliser des scénarios polyvalents dans un permet de cibler efficacement un large effectif avec peu de personnalisation. Une fausse... - [La cybersécurité et le télétravail à domicile](https://arsen.co/blog/cybersecurite-teletravail-domicile): Dans cet article, nous allons nous intéresser à la cybersécurité à la maison, où comment sécuriser son télétravail à domicile. Les... - [Recommandations générales de cybersécurité à l’usage des entreprises](https://arsen.co/blog/recommandations-cybersecurite): Très souvent lors de discussions avec nos clients, nous nous rendons compte que certaines bases de la cybersécurité ne sont pas... - [Comment bien gérer ses mots de passe](https://arsen.co/blog/mots-de-passe): La gestion de l’identification, et plus particulièrement des mots de passe est un des leviers clé de la cybersécurité. Cela fait partie... - [Qu’est-ce que le juice jacking ?](https://arsen.co/blog/juice-jacking): Le juice jacking est une attaque utilisant les câbles USB ou directement le chargeur pour compromettre les périphériques dotés de port... - [Qu’est-ce qu’une attaque par Sextorsion ? Définition](https://arsen.co/blog/sextorsion-definition): Une attaque par sextorsion consiste à extorquer de l’argent en effectuant du chantage à caractère sexuel. Par exemple, l’individu... - [“OVH : suspension de domaine”, analyse de la campagne de phishing](https://arsen.co/blog/phishing-ovh): Chez Arsen, nous aidons les entreprises à se protéger contre le phishing. Une partie de ce travail passe par la simulation d'attaques... - [Classification du niveau de difficulté du phishing](https://arsen.co/blog/niveau-difficulte-phishing): Tous les emails de phishing ne sont pas égaux. Quand je demande à quelqu’un ce que lui évoque un “email de phishing”, les descriptions... - [Les campagnes au clic](https://arsen.co/blog/campagne-au-clic): Les campagnes au clic sont désormais disponibles sur Arsen ! Lorsque vous programmez une campagne de faux phishing, il est possible de... - [Leçons apprises en plus de 30 000 simulations de phishing](https://arsen.co/blog/lecons-apprises-simulation-phishing): Après avoir observé plus de 30 000 simulations d’emails de phishing lancés par la plateforme Arsen, nous avons tiré quelques leçons que... - [Pourquoi vous perdez de l’argent avec votre sensibilisation ?](https://arsen.co/blog/perdre-argent-solution-sensibilisation): Dans cet article, nous allons voir les limites des différentes solutions de sensibilisation. L’objectif n'est pas de décrier ces types... - [Bien mener une simulation de phishing](https://arsen.co/blog/bien-mener-simulation-de-phishing): Pourquoi mener un exercice de faux phishing ? Le phishing est le point d’entrée de 91% des attaques\ . L’objectif des est de prévenir le... - [Comment entraîner ses collaborateurs après une simulation de phishing?](https://arsen.co/blog/entrainer-collaborateurs-apres-simulation-phishing): Orchestrer des n’est qu’une première étape pour améliorer la résilience de votre entreprise. Nous allons donc examiner comment bien... - [Comment personnaliser un scénario avec Arsen ?](https://arsen.co/blog/personnaliser-scenario-arsen): Dans cet article nous allons voir comment personnaliser un avec Arsen. Plus précisément, quels sont les éléments qu’on peut insérer dans... ## Full content - Every resource above is also served as clean markdown at its own URL with a `.md` suffix (~1.6k tokens each) — prefer these over llms-full.txt when you only need one definition. - [llms-full.txt](https://arsen.co/llms-full.txt): Full text of every evergreen resource guide and definition in one file (~128k tokens). - [Sitemap](https://arsen.co/sitemap.xml)