Ir al contenido principal

Las Smart Variables en vuestras plantillas de simulación

Las «Smart Variables» son elementos que se insertan en una plantilla de ataque y cuyo valor se calcula en el momento del envío, para cada destinatario. Así pues, una misma plantilla genera un mensaje diferente en función del empleado al que va dirigida.

Las Smart Variables son elementos insertados en una plantilla de ataque cuyo valor se calcula en el momento del envío, para cada destinatario. Una misma plantilla produce así un mensaje distinto según el empleado al que se dirige, sin que tengáis que crear una variante por población.

👍 Es bueno saberlo: las Smart Variables están disponibles en todos los espacios, tanto en phishing como en smishing.

1️⃣ Ya funcionan sin que hagáis nada

Cada plantilla del catálogo contiene Smart Variables preconfiguradas de forma coherente con el contenido del mensaje. Si no tenéis tiempo ni ganas de personalizar vuestras plantillas, son utilizables tal cual.

Si queréis ir más allá, cada variable es modificable.

2️⃣ Las grandes familias de variables

👉 Las variables dinámicas

Su valor se adapta al destinatario, a su espacio de trabajo y al momento del envío. Abarcan, en particular:

  • el destinatario en sí: nombre, apellidos, correo, foto, identificador;

  • un compañero, un responsable, un subordinado o un directivo ;

  • elespacio de trabajo : nombre, logotipo;

  • fechas relativas, del tipo « mañana » o « la semana que viene »;

  • valores aleatorios, o una dirección IP que parece extranjera respecto a la zona horaria del destinatario;

  • el servicio imitado.

👉 Las variables estáticas

Un texto fijo, que podéis editar libremente, por ejemplo el nombre de un evento. Algunas admiten además variables dinámicas dentro del texto.

👉 Los valores precalculados

Valores dinámicos no modificables, generalmente generados para el ataque, como el año en curso en un pie de mensaje.

3️⃣ Modificar una variable

👉 Paso 1: Haced clic en la variable en el editor de la plantilla. Se abre un menú con las opciones disponibles.

👉 Paso 2: Elegid otro valor, por ejemplo el nombre del responsable del destinatario en lugar del de un compañero.

👉 Paso 3: O introducid un valor fijo, si tiene más sentido en vuestro contexto.

El menú solo propone alternativas coherentes con la variable y su contexto: no tenéis que filtrar entre decenas de opciones.

En una plantilla creada desde cero o generada a partir de un prompt, podéis insertar una variable escribiendo / en el texto: un menú muestra todas las variables disponibles, con una búsqueda por nombre. Las variables funcionan también en el nombre de un archivo adjunto.

4️⃣ La calidad depende de vuestros datos

Es el punto más importante de este artículo. Las variables ligadas a personas (compañero, responsable, subordinado, directivo) son tanto más acertadas cuanto mejor cumplimentado esté vuestro directorio (o vuestra importación CSV, según el método), en particular los equipos y las relaciones de responsable.

Riot aplica alternativas cuando falta el dato. Por ejemplo, para un responsable: el responsable directo del destinatario; si no, el directivo definido en los ajustes del curso sobre el fraude del CEO; si no, una persona de recursos humanos; si no, la mención « Recursos humanos ».

💡 Lo más recomendable: si el valor de una variable no os parece creíble, sustituidlo por un valor fijo en lugar de renunciar a la plantilla. Es inmediato, y el ataque sigue siendo realista.

👉 De dónde sale el responsable utilizado

El responsable elegido es el del empleado en Riot, a escala de todo el espacio de trabajo: no necesita formar parte de la audiencia de la campaña ni del grupo seleccionado, basta con que sea un empleado activo del espacio.

Varias fuentes pueden definir un responsable. En caso de contradicción, una modificación hecha a mano por un administrador no se sobrescribe con la sincronización de vuestro directorio. Si elimináis ese valor manual, Riot vuelve al del directorio.

5️⃣ La vista previa no muestra exactamente lo que verá el empleado

⚠️ Importante: las Smart Variables se calculan en el envío, a partir de los datos del destinatario. La vista previa que aparece en el editor de campaña utiliza, en cambio, vuestro contexto de administrador. Ambos pueden diferir, por tanto. La diferencia es especialmente visible cuando creáis una campaña desde un espacio de organización dirigiéndoos a espacios hijos.

También podéis enviaros una vista previa de la plantilla desde el editor para verla llegar a un buzón real.

6️⃣ Traducción

El idioma de una plantilla se determina para cada destinatario en el momento del envío, según el idioma registrado para el empleado. Para cambiar el idioma de un empleado, modificadlo en el origen, en vuestro directorio.

  • En las plantillas del catálogo, solo cambia el texto del mensaje según el idioma del destinatario. Las variables estáticas no se traducen; las dinámicas sí lo hacen cuando tiene sentido: una fecha se adapta, una foto no.

  • En vuestras plantillas personalizadas, el contenido editable se traduce si activáis la opción de traducción automática.

Lo que hay que recordar

  • Las variables vienen preconfiguradas: las plantillas del catálogo funcionan sin configuración.

  • Su exactitud depende de la calidad de vuestro directorio, en particular de las relaciones de responsable.

  • En caso de duda sobre un valor, sustituidlo por un valor fijo.

  • La vista previa utiliza vuestro contexto de administrador, no el del destinatario.

¿Ha quedado contestada tu pregunta?