O sea... te pagan para que hagas imágenes engañosas para estudiar cómo reaccionan sus empleados, según entendí. Raro me resulta.
Las campañas de phishing es un servicio, así como un pentesting a nivel web, red, directorio activo. El Photoshop me ayuda a diseñar logos u otro tipo de caracteríticas que implemento en el mismo código HTML. Se compra un dominio parecido a la web del cliente, se pasa por cloudflare + SMTP, se crea la temática y se codifica. En la ejecucción de la campaña se le pide al cliente las direcciones de email de los empleados que se desea mandar la campaña, cuando esta aprobada, se ejecuta el phishing.
La campaña se deja activa por unos días, luego se examina los resultados y se crea el informe final que es destinado al cliente. Aquellos empleados que caen en el phishing son capacitados por la empresa.