Passer au contenu principal

Créer une simulation de phishing depuis un e-mail signalé

Quand un employé signale une vraie tentative de phishing, vous avez sous les yeux une attaque authentique, arrivée dans vos boßtes, écrite pour vos collaborateurs. Vous pouvez la transformer en simulation d'entraßnement sans quitter le ticket.

👍 PrĂ©-requis : pour utiliser cette fonctionnalitĂ© vous devez avoir souscrit au module Inbox et vous devez l'avoir activĂ© sur votre plateforme.

1ïžâƒŁ Pourquoi c'est utile

Un modÚle du catalogue est réaliste mais une attaque réellement reçue par vos équipes fait de votre simulation un vrai test : vos outils, vos fournisseurs, votre vocabulaire interne. C'est le matériau d'entraßnement le plus pertinent dont vous disposez, et il ne coûte rien à produire.

2ïžâƒŁ Comment faire

👉 Étape 1 : Ouvrez le ticket concernĂ© dans Inbox.

👉 Étape 2 : Cliquez sur CrĂ©er une simulation

👉 Étape 3 : Choisissez la campagne de destination. Vous pouvez viser une campagne existante — brouillon, active, en pause ou programmĂ©e — ou en crĂ©er une nouvelle.

👉 Étape 4 : Riot gĂ©nĂšre le modĂšle Ă  partir de l'e-mail : conversion du contenu, dĂ©tection du service imitĂ©, insertion des Smart Variables et remplacement des liens par des URL de simulation sĂ»res.

👉 Étape 5 : Enregistrez. Le modĂšle est ajoutĂ© Ă  la campagne choisie.

👍 Bon Ă  savoir : les liens de l'e-mail d'origine sont systĂ©matiquement remplacĂ©s. Le modĂšle gĂ©nĂ©rĂ© ne pointe jamais vers l'infrastructure de l'attaquant.

3ïžâƒŁ Les limites de cette premiĂšre version

  • Les piĂšces jointes ne sont pas recréées. Si l'attaque reposait sur un document, le modĂšle gĂ©nĂ©rĂ© n'en comportera pas.

  • Si plusieurs employĂ©s ont signalĂ© la mĂȘme attaque, c'est le premier signalement du ticket qui sert de source.

Dans les deux cas, le modÚle généré reste modifiable : vous pouvez l'ajuster avant de lancer la campagne.

4ïžâƒŁ Deux conseils avant de lancer

👉 Laissez passer du temps. Renvoyer une attaque en simulation quelques jours aprĂšs qu'elle a circulĂ© fausse le rĂ©sultat : les employĂ©s la reconnaĂźtront, et vous mesurerez leur mĂ©moire plutĂŽt que leur vigilance.

👉 VĂ©rifiez la difficultĂ© du modĂšle gĂ©nĂ©rĂ©. Une attaque rĂ©elle bien construite se retrouve souvent notĂ©e Difficile. AdressĂ©e Ă  une population qui dĂ©bute, elle risque de dĂ©courager plus que d'apprendre. Voir La difficultĂ© des modĂšles.

À retenir

  • Tout part d'un ticket Inbox : aucune manipulation Ă  faire cĂŽtĂ© Simulation.

  • Les liens sont remplacĂ©s par des URL de simulation sĂ»res.

  • Les piĂšces jointes ne sont pas reprises dans cette premiĂšre version.

  • Attendez avant de renvoyer l'attaque, et vĂ©rifiez sa difficultĂ©.

Avez-vous trouvé la réponse à votre question ?