Ir al contenido principal

Crear una simulación a partir de un correo reportado

Cuando un empleado denuncia un intento real de phishing, tienes ante ti un ataque auténtico, que ha llegado a tus buzones de correo y que está dirigido a tus empleados. Puedes convertirlo en un simulacro de formación sin salir del ticket.

👍 Requisitos previos: para utilizar esta funcionalidad debéis haber contratado el módulo Inbox y haberlo activado en vuestra plataforma.

1️⃣ Por qué resulta útil

Una plantilla del catálogo es realista, pero un ataque realmente recibido por vuestros equipos convierte vuestra simulación en una prueba de verdad: vuestras herramientas, vuestros proveedores, vuestro vocabulario interno. Es el material de entrenamiento más pertinente del que disponéis, y no cuesta nada producirlo.

2️⃣ Cómo hacerlo

👉 Paso 1: Abrid el ticket correspondiente en Inbox.

👉 Paso 2: Haced clic en Crear una simulación

👉 Paso 3: Elegid la campaña de destino. Podéis apuntar a una campaña existente (borrador, activa, en pausa o programada) o crear una nueva.

👉 Paso 4: Riot genera la plantilla a partir del correo: conversión del contenido, detección del servicio imitado, inserción de las Smart Variables y sustitución de los enlaces por URL de simulación seguras.

👉 Paso 5: Guardad. La plantilla se añade a la campaña elegida.

👍 Es bueno saberlo: los enlaces del correo original se sustituyen siempre. La plantilla generada nunca apunta a la infraestructura del atacante.

3️⃣ Los límites de esta primera versión

  • Los archivos adjuntos no se recrean. Si el ataque se basaba en un documento, la plantilla generada no lo incluirá.

  • Si varios empleados han reportado el mismo ataque, es el primer reporte del ticket el que sirve de fuente.

En ambos casos, la plantilla generada sigue siendo modificable: podéis ajustarla antes de lanzar la campaña.

4️⃣ Dos consejos antes de lanzar

👉 Dejad pasar tiempo. Reenviar un ataque en simulación unos días después de que haya circulado falsea el resultado: los empleados lo reconocerán y mediréis su memoria en lugar de su vigilancia.

👉 Comprobad la dificultad de la plantilla generada. Un ataque real bien construido suele quedar calificado como Difícil. Dirigido a una población que empieza, corre el riesgo de desanimar más que de enseñar. Ved La dificultad de las plantillas.

Lo que hay que recordar

  • Todo parte de un ticket de Inbox: no hay que hacer nada en Simulation.

  • Los enlaces se sustituyen por URL de simulación seguras.

  • Los archivos adjuntos no se recogen en esta primera versión.

  • Esperad antes de reenviar el ataque, y comprobad su dificultad.

¿Ha quedado contestada tu pregunta?