1ïžâŁ Ă quoi servent les AI Templates
Le catalogue Riot couvre les attaques les plus courantes. Les AI Templates vous permettent d'aller plus loin : crĂ©er vos propres modĂšles de simulation, calquĂ©s sur les outils et les attaques que vos Ă©quipes voient rĂ©ellement. Riot gĂ©nĂšre l'e-mail et la page de destination, puis dĂ©pose le modĂšle dans votre catalogue, prĂȘt Ă ĂȘtre utilisĂ© dans vos campagnes.
đ Trois points de dĂ©part possibles
1. Une simple description. Vous écrivez en une phrase l'e-mail que vous voulez, Riot le construit. Idéal quand vous n'avez pas d'exemple sous la main.
â
2. Un fichier .eml, c'est-à -dire un vrai e-mail exporté depuis votre messagerie. Idéal pour rejouer une attaque que vos équipes viennent de recevoir.
3. Un signalement de menace remonté dans Inbox, voir Créer une simulation de phishing depuis un e-mail signalé.
Dans les trois cas, le modĂšle obtenu rejoint votre catalogue et reste modifiable comme n'importe quel modĂšle Riot.
2ïžâŁ CrĂ©er un modĂšle Ă partir d'une simple description
đ Ătape 1 : Ouvrez la section Templates de votre campagne. C'est lĂ que vous choisissez les modĂšles qui seront envoyĂ©s.
đ Ătape 2 : DĂ©crivez l'e-mail que vous voulez. Une phrase suffit, dans le champ de description (512 caractĂšres maximum).
đ Trois exemples de description
« Un e-mail signalant une activité suspecte sur le compte Payhawk du collaborateur. »
« Une alerte Microsoft 365 : la boßte mail est presque pleine, cliquez pour libérer de l'espace. »
« Une facture impayée d'un fournisseur type Qonto, sur un ton urgent. »
đ Ătape 3 : Confirmez le service imitĂ©. Riot dĂ©duit de votre description quelle marque l'e-mail doit imiter ; vous validez ou corrigez.
đ Ătape 4 : Confirmez la page de connexion. Riot identifie la page de connexion officielle du service et la reconstruit comme page de destination.
đ Ătape 5 : Riot rĂ©dige l'e-mail. ExpĂ©diteur, objet, contenu et mise en page sont gĂ©nĂ©rĂ©s, avec le logo et les couleurs rĂ©els de la marque. Comptez jusqu'Ă une minute ; vous suivez chaque Ă©tape en direct.
đ Ătape 6 : Relisez le rĂ©sultat. Vous pouvez modifier le modĂšle et vous envoyer un aperçu sur votre propre boĂźte avant de le retenir.
đ Ătape 7 : Cliquez sur « Utiliser le modĂšle ». Le modĂšle est ajoutĂ© Ă la campagne en cours et rejoint votre catalogue.
3ïžâŁ CrĂ©er un modĂšle depuis un e-mail rĂ©el (.eml)
đ Ătape 1 : Exportez l'e-mail au format .eml. Depuis votre messagerie, tĂ©lĂ©chargez l'e-mail reçu.
đ Ătape 2 : Ouvrez la campagne concernĂ©e, puis cliquez sur « Import EML ». Le bouton se trouve dans la section Templates, Ă cĂŽtĂ© du champ de description.
đ Ătape 3 : SĂ©lectionnez le fichier .eml. Une fenĂȘtre guidĂ©e s'ouvre et vous accompagne jusqu'au modĂšle final.
đ Ătape 4 : Confirmez le service imitĂ©. Riot dĂ©tecte quel service l'e-mail cherche Ă usurper ; vous validez ou corrigez.
đ Ătape 5 : Confirmez la page de connexion. Riot identifie la page de connexion correspondante ; vous la validez.
â
đ Ătape 6 : Riot gĂ©nĂšre le modĂšle. L'e-mail est reconstruit avec le style d'expĂ©diteur, l'objet, le ton et la mise en page de l'original, accompagnĂ© de sa page de destination.
đ Ătape 7 : Cliquez sur « Utiliser le modĂšle ». Le modĂšle est ajoutĂ© Ă la campagne en cours et rejoint votre catalogue.
đ Bon Ă savoir : si le service imitĂ© ne figure pas encore au catalogue Riot, il est gĂ©nĂ©rĂ© Ă la volĂ©e avec sa page de connexion. Le modĂšle obtenu s'intĂšgre Ă votre catalogue, aux statistiques et aux contenus de remĂ©diation (slides et cours).
4ïžâŁ Quand la page de connexion ne peut pas ĂȘtre reconstituĂ©e
Il n'est pas toujours possible de recrĂ©er automatiquement une page de connexion, car certaines sont protĂ©gĂ©es par un dispositif anti-robot. D'autres se chargent normalement mais ne peuvent pas ĂȘtre copiĂ©es fidĂšlement. Vous le dĂ©couvrez au moment oĂč la tentative Ă©choue.
Vous n'ĂȘtes pas bloquĂ© pour autant : renseignez vous-mĂȘme l'URL de la page de connexion et son code HTML, et Riot construit la page de destination Ă partir de ces Ă©lĂ©ments.
đ Comment rĂ©cupĂ©rer le code HTML d'une page
Ouvrez la page de connexion dans votre navigateur.
Faites un clic droit sur la page, puis choisissez « Afficher le code source de la page » (raccourci :
Ctrl + Usous Windows,â„ + â + Usous macOS).SĂ©lectionnez tout le contenu affichĂ© (
Ctrl + Aouâ + A), copiez-le, puis collez-le dans le champ prĂ©vu dans Riot.
Vous pouvez également joindre une capture d'écran de la page : elle aide Riot à en reproduire l'apparence.
đ Bon Ă savoir : ce cas reste minoritaire. La plupart des pages de connexion sont reconstruites automatiquement, sans aucune manipulation de votre part.
5ïžâŁ Modifier et rĂ©utiliser le modĂšle
Le modÚle généré s'ouvre dans l'éditeur habituel, celui que vous utilisez déjà pour les modÚles du catalogue. Vous pouvez y ajuster l'objet, le contenu de l'e-mail, l'expéditeur, les liens et les Smart Variables.
La personnalisation est automatique : Riot repÚre les éléments qui doivent changer d'un destinataire à l'autre (prénom, nom de l'entreprise, manager, dates) et le modÚle est traduit dans la langue de chaque collaborateur.
Une fois utilisé une premiÚre fois, le modÚle vit dans votre catalogue : vous pouvez le réutiliser sur n'importe quelle autre campagne, exactement comme un modÚle Riot.
â ïž Important : le code HTML brut du modĂšle n'est pas modifiable aprĂšs gĂ©nĂ©ration. L'objet, le contenu, l'expĂ©diteur et les liens le sont.
6ïžâŁ OĂč vit le modĂšle : workspace ou organisation
Les bibliothÚques de modÚles d'une organisation et de ses workspaces restent totalement séparées. Un modÚle créé au niveau de l'organisation n'apparaßt pas dans les workspaces enfants ; un modÚle créé dans un workspace n'apparaßt ni dans les workspaces voisins, ni au niveau de l'organisation.
đ Un exemple
Acme Corp (organisation) compte deux workspaces, « Sales » et « Engineering ».
Un modÚle créé au niveau de l'organisation peut servir à des campagnes visant « Sales », « Engineering » ou les deux, mais il n'apparaßtra pas dans la bibliothÚque propre à « Sales » ou à « Engineering ».
Un modÚle créé depuis le workspace « Sales » reste local à « Sales » : ni le catalogue de l'organisation, ni « Engineering » n'y auront accÚs.
đ Bon Ă savoir : les modĂšles que vous crĂ©ez ne sont pas partagĂ©s avec les autres clients Riot.
7ïžâŁ Ce que devient l'e-mail que vous importez
Le modÚle généré n'est pas une copie de l'e-mail d'origine : Riot en analyse le contenu, le neutralise, puis reconstruit l'e-mail et la page de destination sur sa propre infrastructure, entiÚrement suivie.
đ Le fichier importĂ© est nettoyĂ© avant tout stockage
Les scripts contenus dans l'e-mail sont retirés.
Tous les liens sont vidés : les URL de l'attaquant ne sont jamais conservées.
Les images sont rĂ©-hĂ©bergĂ©es sur le stockage de votre espace, au lieu d'ĂȘtre chargĂ©es depuis les serveurs d'origine.
Les piÚces jointes ne sont jamais traitées.
Le fichier d'origine n'est conservé que le temps du traitement, à des fins de suivi et de diagnostic. Seules les données nettoyées du modÚle sont conservées durablement.
8ïžâŁ Les limites Ă connaĂźtre
Format
.emluniquement. L'application Outlook pour ordinateur exporte par défaut en.msg, qui n'est pas accepté ; Outlook sur le web permet d'enregistrer directement en.eml. Depuis l'application bureau, suivez le guide Microsoft Enregistrer un message Outlook au format .eml, puis importez le fichier obtenu.La description est limitée à 512 caractÚres. Une phrase précise vaut mieux qu'un texte long.
Les piÚces jointes ne sont pas reproduites dans le modÚle généré.
Le HTML brut n'est pas éditable aprÚs génération.
Le domaine de l'expéditeur n'est pas libre. La partie avant le
@est modifiable ; le domaine provient des domaines gĂ©rĂ©s par Riot, mĂȘme rĂšgle que pour les modĂšles du catalogue.La date de l'e-mail n'est pas personnalisable. Les e-mails de simulation sont de vĂ©ritables envois : la date est celle de l'envoi rĂ©el.
Le type de lien n'est pas au choix. Tous les liens sont neutralisés et redirigés vers la page de destination du service identifié. Pour simuler une autre page d'authentification, partez d'un e-mail ou d'une description imitant ce service.
Avant de lancer la campagne, pensez à vérifier le niveau de difficulté du modÚle généré : une attaque réelle bien construite est souvent notée Difficile. Voir La difficulté des modÚles : Facile, Moyen, Difficile.
Ă retenir
Les AI Templates créent un modÚle complet, e-mail et page de destination, à partir d'une simple description, d'un vrai e-mail (
.eml) ou d'un signalement Inbox.Le parcours est le mĂȘme dans les deux cas : confirmation du service imitĂ©, puis de la page de connexion, puis gĂ©nĂ©ration, puis « Utiliser le modĂšle ».
Si la page de connexion ne peut pas ĂȘtre reconstituĂ©e automatiquement, vous fournissez son URL et son code HTML, et Riot s'occupe du reste.
Le modÚle est modifiable, personnalisé automatiquement pour chaque destinataire et réutilisable sur vos autres campagnes ; son HTML brut, lui, n'est pas éditable.
Les bibliothÚques organisation et workspace restent séparées, et vos modÚles ne sont pas partagés avec les autres clients.
L'e-mail importé est nettoyé avant stockage : scripts retirés, liens vidés, images ré-hébergées, piÚces jointes jamais traitées.






