Ir al contenido principal

AI Templates: crear vuestras propias plantillas

Cómo generar un modelo de simulación (correo electrónico + página de destino) a partir de un correo electrónico real en formato .eml, de una notificación de Inbox o de una descripción en texto libre.

1️⃣ Para qué sirven las AI Templates

El catálogo de Riot cubre los ataques más habituales. Las AI Templates os permiten ir más allá: crear vuestras propias plantillas de simulación, calcadas de las herramientas y los ataques que vuestros equipos ven realmente. Riot genera el correo y la página de destino, y después deposita la plantilla en vuestro catálogo, lista para utilizarse en vuestras campañas.

👉 Tres puntos de partida posibles

1. Una simple descripción. Escribís en una frase el correo que queréis y Riot lo construye. Ideal cuando no tenéis ningún ejemplo a mano.

​

2. Un archivo .eml, es decir, un correo real exportado desde vuestro buzón. Ideal para reproducir un ataque que vuestros equipos acaban de recibir.

3. Un reporte de amenaza recibido en Inbox, ved Crear una simulación a partir de un correo reportado.

En los tres casos, la plantilla obtenida se incorpora a vuestro catálogo y sigue siendo modificable como cualquier plantilla de Riot.

2️⃣ Crear una plantilla a partir de una simple descripción

👉 Paso 1: abrid la sección Templates de vuestra campaña. Ahí es donde elegís las plantillas que se enviarán.

👉 Paso 2: describid el correo que queréis. Basta con una frase, en el campo de descripción (512 caracteres como máximo).

👉 Tres ejemplos de descripción

« Un correo que informa de una actividad sospechosa en la cuenta de Payhawk del empleado. »

« Una alerta de Microsoft 365: el buzón está casi lleno, haz clic para liberar espacio. »

« Una factura impagada de un proveedor tipo Qonto, con un tono urgente. »

👉 Paso 3: confirmad el servicio imitado. Riot deduce de vuestra descripción qué marca debe imitar el correo; vosotros validáis o corregís.

👉 Paso 4: confirmad la página de acceso. Riot identifica la página de acceso oficial del servicio y la reconstruye como página de destino.

👉 Paso 5: Riot redacta el correo. Remitente, asunto, contenido y maquetación se generan con el logotipo y los colores reales de la marca. Contad con hasta un minuto; seguís cada paso en directo.

👉 Paso 6: revisad el resultado. Podéis modificar la plantilla y enviaros una vista previa a vuestro propio buzón antes de aceptarla.

👉 Paso 7: haced clic en « Utilizar la plantilla ». La plantilla se añade a la campaña en curso y se incorpora a vuestro catálogo.

3️⃣ Crear una plantilla desde un correo real (.eml)

👉 Paso 1: exportad el correo en formato .eml. Desde vuestro buzón, descargad el correo recibido.

👉 Paso 2: abrid la campaña correspondiente y haced clic en « Import EML ». El botón está en la sección Templates, junto al campo de descripción.

👉 Paso 3: seleccionad el archivo .eml. Se abre una ventana guiada que os acompaña hasta la plantilla final.

👉 Paso 4: confirmad el servicio imitado. Riot detecta qué servicio intenta suplantar el correo; vosotros validáis o corregís.

👉 Paso 5: confirmad la página de acceso. Riot identifica la página de acceso correspondiente; vosotros la validáis.

​

👉 Paso 6: Riot genera la plantilla. El correo se reconstruye con el estilo de remitente, el asunto, el tono y la maquetación del original, acompañado de su página de destino.

👉 Paso 7: haced clic en « Utilizar la plantilla ». La plantilla se añade a la campaña en curso y se incorpora a vuestro catálogo.

👍 Es bueno saberlo: si el servicio imitado todavía no figura en el catálogo de Riot, se

genera sobre la marcha con su página de acceso. La plantilla obtenida se integra en vuestro catálogo, en las estadísticas y en los contenidos de remediación (diapositivas y cursos).

4️⃣ Cuando la página de acceso no puede reconstruirse

No siempre es posible recrear automáticamente una página de acceso, porque algunas están protegidas por un sistema antirrobot. Otras se cargan con normalidad pero no pueden copiarse con fidelidad. Lo descubrís en el momento en que el intento falla.

No por ello os quedáis bloqueados: indicad vosotros mismos la URL de la página de acceso y su código HTML, y Riot construye la página de destino a partir de esos elementos.

👉 Cómo obtener el código HTML de una página

  • Abrid la página de acceso en vuestro navegador.

  • Haced clic derecho en la página y elegid « Ver código fuente de la página » (atajo: Ctrl + U en Windows, ⌥ + ⌘ + U en macOS).

  • Seleccionad todo el contenido que aparece (Ctrl + A o ⌘ + A), copiadlo y pegadlo en el campo previsto en Riot.

También podéis adjuntar una captura de pantalla de la página: ayuda a Riot a reproducir su apariencia.

👍 Es bueno saberlo: este caso es minoritario. La mayoría de las páginas de acceso se reconstruyen automáticamente, sin ninguna intervención por vuestra parte.

5️⃣ Modificar y reutilizar la plantilla

La plantilla generada se abre en el editor habitual, el que ya utilizáis para las plantillas del catálogo. Ahí podéis ajustar el asunto, el contenido del correo, el remitente, los enlaces y las Smart Variables.

La personalización es automática: Riot detecta los elementos que deben cambiar de un destinatario a otro (nombre, nombre de la empresa, responsable, fechas) y la plantilla se traduce al idioma de cada empleado.

Una vez utilizada por primera vez, la plantilla vive en vuestro catálogo: podéis reutilizarla en cualquier otra campaña, exactamente igual que una plantilla de Riot.

⚠️ Importante: el código HTML en bruto de la plantilla no es modificable después de la generación. El asunto, el contenido, el remitente y los enlaces sí lo son.

6️⃣ Dónde vive la plantilla: workspace u organización

Las bibliotecas de plantillas de una organización y de sus workspaces permanecen totalmente separadas. Una plantilla creada a nivel de organización no aparece en los workspaces hijos; una plantilla creada en un workspace no aparece ni en los workspaces vecinos, ni a nivel de organización.

👉 Un ejemplo

Acme Corp (organización) tiene dos workspaces, « Sales » y « Engineering ».

  • Una plantilla creada a nivel de organización puede servir para campañas dirigidas a « Sales », a « Engineering » o a ambos, pero no aparecerá en la biblioteca propia de « Sales » ni de « Engineering ».

  • Una plantilla creada desde el workspace « Sales » permanece local a « Sales »: ni el catálogo de la organización ni « Engineering » tendrán acceso a ella.

👍 Es bueno saberlo: las plantillas que creáis no se comparten con los demás clientes de Riot.

7️⃣ Qué ocurre con el correo que importáis

La plantilla generada no es una copia del correo original: Riot analiza su contenido, lo neutraliza y después reconstruye el correo y la página de destino en su propia infraestructura, totalmente monitorizada.

👉 El archivo importado se limpia antes de cualquier almacenamiento

  • Se retiran los scripts contenidos en el correo.

  • Todos los enlaces se vacían: las URL del atacante no se conservan nunca.

  • Las imágenes se rehospedan en el almacenamiento de vuestro espacio, en lugar de cargarse desde los servidores de origen.

  • Los archivos adjuntos no se tratan nunca.

El archivo original solo se conserva durante el tratamiento, con fines de seguimiento y diagnóstico. Solo los datos limpios de la plantilla se conservan de forma duradera.

8️⃣ Los límites que conviene conocer

  • Solo formato .eml. La aplicación de escritorio de Outlook exporta por defecto en .msg, que no se admite; Outlook en la web permite guardar directamente en .eml. Desde la aplicación de escritorio, seguid la guía de Microsoft Guardar un mensaje de Outlook como archivo .eml y después importad el archivo obtenido.

  • La descripción está limitada a 512 caracteres. Una frase precisa vale más que un texto largo.

  • Los archivos adjuntos no se reproducen en la plantilla generada.

  • El HTML en bruto no es editable después de la generación.

  • El dominio del remitente no es libre. La parte anterior a la @ es modificable; el dominio procede de los dominios gestionados por Riot, la misma regla que para las plantillas del catálogo.

  • La fecha del correo no es personalizable. Los correos de simulación son envíos reales: la fecha es la del envío efectivo.

  • El tipo de enlace no es opcional. Todos los enlaces se neutralizan y se redirigen a la página de destino del servicio identificado. Para simular otra página de autenticación, partid de un correo o de una descripción que imite ese servicio.

Antes de lanzar la campaña, acordaos de comprobar el nivel de dificultad de la plantilla generada: un ataque real bien construido suele quedar calificado como Difícil. Ved La dificultad de las plantillas: Fácil, Medio, Difícil.

Lo que hay que recordar

  • Las AI Templates crean una plantilla completa, correo y página de destino, a partir de una simple descripción, de un correo real (.eml) o de un reporte de Inbox.

  • El recorrido es el mismo en ambos casos: confirmación del servicio imitado, después de la página de acceso, después generación y por último « Utilizar la plantilla ».

  • Si la página de acceso no puede reconstruirse automáticamente, facilitáis su URL y su código HTML, y Riot se encarga del resto.

  • La plantilla es modificable, se personaliza automáticamente para cada destinatario y es reutilizable en vuestras demás campañas; su HTML en bruto, en cambio, no es editable.

  • Las bibliotecas de organización y de workspace permanecen separadas, y vuestras plantillas no se comparten con los demás clientes.

  • El correo importado se limpia antes de almacenarse: scripts retirados, enlaces vaciados, imágenes rehospedadas, archivos adjuntos nunca tratados.

¿Ha quedado contestada tu pregunta?