Para bancos, fintechs e empresas no Brasil

Conscientização em Segurança da Informação com Inteligência Artificial

A Resolução BACEN nº 4.893/2021 e a LGPD exigem capacitação e medidas de segurança. O A-SAT atende a ambos com simulações adaptativas de phishing, smishing, deepfake e clonagem de voz em português, além de relatórios prontos para auditoria.

85%
Redução média de incidentes
92%
Taxa de conclusão de treinamento
300+
Organizações atendidas
99,9%
SLA de disponibilidade (SOC 2 Type II)
Agende sua demonstração de 30 minutos
Demonstração ao vivo no contexto do seu ambiente — disponível em até 24 horas.
Resposta em até 24 horas
Sem compromisso

Ao enviar, você concorda em receber comunicações da Aspire Tech. É possível cancelar o recebimento a qualquer momento.

Para quem precisa comprovar conscientização, não só registrá-la

SOC 2 Type IIDisponibilidade de 99,9%Conteúdo nativo em portuguêsAlinhado à LGPD300+ organizações

Mude o comportamento com simulações realistas e personalizadas

Quatro canais, uma plataforma adaptativa. Cada simulação é definida por função, evolui com a pontuação de risco do usuário e ensina exatamente no momento do erro.

Conteúdo nativo

Ataque em português exige treinamento em português

Um colaborador testado apenas com phishing em inglês, ou traduzido do inglês, não está preparado para o que realmente chega até ele. Todo o conteúdo do A-SAT é escrito para o contexto brasileiro.

  • E-mail e SMS gerados por IA, renovados continuamente
  • Cenários locais: cobranças, boletos, comunicados internos falsos
  • Páginas de captura otimizadas para celular
Ver em uma demonstração
Mensagens · Banco

Detectamos uma transferência não reconhecida na sua conta. Confirme ou cancele agora:

central-seguranca-conta.info

Smishing simulado

Boa. Bancos não pedem confirmação de transferência por link em SMS. Microtreinamento entregue — no momento em que importou.

Microtreinamento no ponto do clique

O treinamento acontece no momento do erro

Quando o colaborador clica, toca ou atende, o microtreinamento aparece imediatamente — enquanto a lição se fixa. Um módulo atribuído três semanas depois não se conecta a nada.

  • Microlição instantânea ligada ao que passou despercebido
  • Pontuação de risco viva por usuário define a dificuldade
  • Alto risco recebe mais; baixo risco não é soterrado
Ver em uma demonstração
Caixa de entrada
agora

Alteração de dados bancários do fornecedor — urgente

de: financeiro@aspire-tss-pagamentos.co

Segue o novo dado para pagamento do boleto de hoje. Favor priorizar…

Isto foi um phishing simulado

3 sinais para notar da próxima:

  • Domínio parecido, mas diferente
  • Urgência com prazo
  • Troca de dados bancários por e-mail

Além do e-mail

Conheça um deepfake antes que um criminoso apresente um

Uma voz clonada precisa de cerca de trinta segundos de áudio; um deepfake em vídeo precisa de um clipe curto. Cerca de dois terços dos colaboradores não identificam com segurança um vídeo gerado por IA.

  • Deepfake em vídeo a partir de um clipe curto
  • Chamadas de vishing com agente de IA em conversa ao vivo
  • Exposição de credenciais na dark web no perfil de risco
Ver em uma demonstração

Diretoria

Chamada recebida · +55…

Atenção: esta voz pode ser clonada por IA. Verifique o pedido por um segundo canal conhecido antes de agir.
Cenários de deepfake em vídeo e clonagem de voz, criados a partir de um clipe curto.

Evidência para auditoria

Relatórios prontos, gerados e não montados

Um relatório de conclusão prova que o treinamento aconteceu. Uma linha de tendência prova que ele funcionou — e é a segunda que sustenta uma resposta à ANPD. Relatórios alinhados à LGPD, ISO/IEC 27001:2022 e PCI DSS v4.0.

  • Conclusão por usuário, departamento e unidade
  • Taxa de clique, taxa de reporte e reincidência ao longo do tempo
  • Comprovação de que a alta administração também foi treinada
Ver em uma demonstração

Painel de risco humano

LGPD · BACEN 4.893 · ISO 27001

Exportar evidências

Taxa de clique em phishing — em queda

T1
T2
T3
T4

85%

menos incidentes de segurança

92%

conclusão de treinamento

Conclusão por usuário · taxa de reporte · reincidência — exportação em um clique.

No Brasil, o ataque chega por mensagem — e termina em transferência

O país registra quase três tentativas de golpe financeiro por segundo, segundo dados da Serasa Experian, e as notificações de phishing cresceram 120% em um ano. Nenhum desses números descreve um e-mail corporativo em inglês — mas é isso que a maioria das plataformas testa.

Smishing (SMS)

Templates gerados por IA em português, modelados nas mensagens que seus colaboradores realmente recebem — alertas bancários, cobranças, notificações de pagamento. Páginas de captura otimizadas para celular.

Deepfake em vídeo

O administrador envia um clipe curto e a plataforma gera um avatar fotorrealista para simular a fraude do executivo.

Clonagem de voz (vishing)

Cerca de 30 segundos de áudio produzem uma voz clonada; um agente de IA liga e conduz uma conversa real, respondendo ao vivo.

Exposição na dark web

Varredura contínua de bases de vazamento em busca de credenciais corporativas — incluída desde o plano de entrada, não vendida à parte.

Criminosos já se passam por executivos usando voz sintética e vídeo convincente para solicitar transferências. Se a sua plataforma atual só simula e-mail, essa exposição nunca foi testada — e ela não aparece em um relatório de conclusão.

Conformidade no Brasil

O que a regulação brasileira realmente exige

Repare em duas palavras da Resolução 4.893: capacitação e avaliação periódica. Ela não pede um treinamento anual gravado. Pede um programa que capacite e que meça — compatível com o porte, o perfil de risco e o modelo de negócio da instituição.

Um colaborador que não reconhece um incidente não o reporta. Uma equipe que não reporta em 3 dias úteis transforma um incidente de segurança em um processo administrativo. O treinamento é o que faz o relógio da ANPD começar a contar a tempo.

Resolução CMN/BACEN

nº 4.893/2021

Em vigor desde 1º de julho de 2021. Determina que a política de segurança cibernética especifique os mecanismos de disseminação da cultura de segurança cibernética na instituição — incluindo a implementação de programas de capacitação e de avaliação periódica de pessoal, a prestação de informações a clientes e usuários, e o comprometimento da alta administração com a melhoria contínua.

LGPD

Lei nº 13.709/2018

Exige que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas. Capacitação de colaboradores é uma das medidas administrativas mais diretas — e uma das primeiras examinadas quando um incidente vira processo.

ANPD — comunicação de incidente

Resolução CD/ANPD nº 15/2024

A comunicação de um incidente capaz de gerar risco ou dano relevante aos titulares deve ocorrer em até 3 dias úteis a contar do conhecimento do fato — prazo dobrado, para 6 dias úteis, no caso de agentes de tratamento de pequeno porte.

ISO/IEC 27001:2022

A.6.3

Conscientização, educação e treinamento em segurança da informação como controle formal, com evidência de cobertura e de atualização periódica — a base da maioria dos programas de certificação no Brasil.

Um vídeo de quarenta minutos assistido em velocidade dupla não é um programa de capacitação com avaliação periódica. É um registro de presença.

O que as organizações veem

85%

de redução média em incidentes de segurança

92%

de taxa de conclusão de treinamento

300+

organizações atendidas

Medido em implantações de clientes da Aspire Tech. Metodologia e período de medição disponíveis sob solicitação.

Como o A-SAT se compara

Fornecedores locais têm anos de presença no Brasil — e dizemos isso. As linhas que decidem são deepfake, vishing, dark web e dificuldade adaptativa.

RecursoA-SATPlataforma global traduzida
Phishing por e-mailSim, gerado por IA e renovado continuamenteSim, biblioteca de templates
Conteúdo nativo em portuguêsSim, escrito para o contexto brasileiroTradução do inglês
Simulação de smishing (SMS)SimRaro
Simulação de deepfake em vídeoSim, avatar criado pelo próprio administradorNão disponível
Simulação de clonagem de vozSim, agente de IA em conversa ao vivoNão disponível
Monitoramento na dark webIncluído desde o plano de entradaProduto separado
Microtreinamento no ponto do cliqueImediato, no momento da falhaTreinamento em lote
Dificuldade adaptativa por usuárioSim, com base na pontuação de risco vivaRaro
Relatórios alinhados à LGPDSim, exportáveis para auditoriaGenérico
Presença no mercado brasileiroEntranteFornecedores locais estabelecidos

Comparativo completo na nossa página de alternativas ao KnowBe4.

Como funciona a implantação

  1. 1

    Reunião de diagnóstico, 30 minutos

    Mapeamos o seu quadro de pessoal, a estrutura e o programa atual contra o que o seu regulador espera. Disponível em até 24 horas.

  2. 2

    Piloto

    Um grupo definido com simulação de linha de base, para você ver a taxa de clique real antes de qualquer mudança.

  3. 3

    Integração de diretório

    Sincronização com Active Directory, Okta, SAML ou sistema de RH.

  4. 4

    Implantação

    Trilhas por função atribuídas e agenda de simulações adaptativas iniciada — em dias, não em trimestres.

  5. 5

    Primeiro relatório de conformidade

    Linha de base versus situação atual, formatado para auditoria interna, BACEN ou ANPD.

Há teste gratuito de 30 dias, ou comece com um piloto de escopo definido.

Planos e preços

Planos a partir de US$ 1,17 por usuário/mês, faturado anualmente. Todos incluem simulação de phishing, treinamento adaptativo, perfil de risco e monitoramento de exposição na dark web. Planos superiores adicionam suporte 24/7, relatórios de conformidade, simulação de ataque em tempo real e integração com SOC. Teste gratuito de 30 dias.

Veja funcionando no seu ambiente

Trinta minutos, demonstração ao vivo da plataforma e uma resposta direta sobre o que falta entre o treinamento que você faz hoje e a evidência que a próxima auditoria vai pedir.

Demonstração em até 24 horas
SOC 2 Type II · Sem compromisso
Evidências alinhadas à LGPD e à Resolução BACEN 4.893
Agende sua demonstração de 30 minutos
Demonstração ao vivo no contexto do seu ambiente — disponível em até 24 horas.
Resposta em até 24 horas
Sem compromisso

Ao enviar, você concorda em receber comunicações da Aspire Tech. É possível cancelar o recebimento a qualquer momento.

Perguntas frequentes

A LGPD exige treinamento de conscientização para funcionários?

A LGPD exige que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas. A capacitação de colaboradores é uma das medidas administrativas mais diretas e é examinada quando um incidente resulta em processo de fiscalização pela ANPD.

O que a Resolução BACEN 4.893 exige em relação a treinamento?

A resolução determina que a política de segurança cibernética especifique os mecanismos de disseminação da cultura de segurança cibernética na instituição, incluindo a implementação de programas de capacitação e de avaliação periódica de pessoal, a prestação de informações a clientes e usuários sobre precauções na utilização de produtos e serviços financeiros, e o comprometimento da alta administração com a melhoria contínua dos procedimentos de segurança cibernética.

Qual o prazo para comunicar um incidente de segurança à ANPD?

Pela Resolução CD/ANPD nº 15/2024, a comunicação deve ocorrer em até 3 dias úteis contados do conhecimento de um incidente capaz de gerar risco ou dano relevante aos titulares. Para agentes de tratamento de pequeno porte, o prazo é contado em dobro, chegando a 6 dias úteis.

O conteúdo é em português do Brasil?

Sim. Treinamentos, simulações e relatórios são entregues em português do Brasil, com cenários construídos para o contexto local — não tradução automática de material produzido em inglês.

O A-SAT simula deepfake e golpes por clonagem de voz?

Sim. O administrador cria um avatar fotorrealista a partir de um clipe curto para simulações de deepfake, e o agente de IA da plataforma liga para os colaboradores com voz clonada e conduz uma conversa real, registrando quem atendeu ao pedido, quem questionou e quem reportou.

Em quanto tempo conseguimos implantar?

A maioria dos clientes executa a primeira simulação poucos dias úteis após a contratação, incluindo integração de diretório e treinamento do administrador. Há teste gratuito de 30 dias caso queira começar por um piloto.

Qual a diferença entre o A-SAT e o KnowBe4?

O KnowBe4 tem a maior biblioteca de conteúdo do mercado. As diferenças do A-SAT são a cobertura de canais além do e-mail — SMS, deepfake em vídeo e clonagem de voz —, o monitoramento de credenciais na dark web incluído desde o plano de entrada, a dificuldade adaptativa por usuário e o microtreinamento no ponto do clique.

Quanto custa o A-SAT?

Planos a partir de US$ 1,17 por usuário/mês, faturado anualmente. Todos incluem simulação de phishing, treinamento adaptativo, perfil de risco e monitoramento de exposição na dark web; planos superiores adicionam suporte 24/7, relatórios de conformidade, simulação de ataque em tempo real e integração com SOC. Há teste gratuito de 30 dias.