Vai al contenuto principale

Creare una simulazione di phishing da un'e-mail segnalata

Quando un dipendente segnala un vero e proprio tentativo di phishing, è possibile trasformarlo in una simulazione di formazione senza uscire dal ticket.

👍 Prerequisiti: per utilizzare questa funzionalità dovete aver sottoscritto il modulo Inbox e averlo attivato sulla vostra piattaforma.

1️⃣ Perché è utile

Un modello del catalogo è realistico, ma un attacco realmente ricevuto dai vostri team trasforma la vostra simulazione in una prova concreta: i vostri strumenti, i vostri fornitori, il vostro vocabolario interno. È il materiale di addestramento più pertinente di cui disponete, e non costa nulla produrlo.

2️⃣ Come procedere

👉 Passaggio 1: Aprite il ticket interessato in Inbox.

👉 Passaggio 2: Cliccate su Crea una simulazione

👉 Passaggio 3: Scegliete la campagna di destinazione. Potete puntare a una campagna esistente — bozza, attiva, in pausa o programmata — oppure crearne una nuova.

👉 Passaggio 4: Riot genera il modello a partire dall'e-mail: conversione del contenuto, rilevamento del servizio imitato, inserimento delle Smart Variables e sostituzione dei link con URL di simulazione sicuri.

👉 Passaggio 5: Salvate. Il modello viene aggiunto alla campagna scelta.

👍 Buono a sapersi: i link dell'e-mail originale vengono sempre sostituiti. Il modello generato non punta mai all'infrastruttura dell'attaccante.

3️⃣ I limiti di questa prima versione

  • Gli allegati non vengono ricreati. Se l'attacco si basava su un documento, il modello generato non ne conterrà alcuno.

  • Se più dipendenti hanno segnalato lo stesso attacco, è la prima segnalazione del ticket a fungere da fonte.

In entrambi i casi, il modello generato resta modificabile: potete adattarlo prima di lanciare la campagna.

4️⃣ Due consigli prima di lanciare

👉 Lasciate passare del tempo. Rinviare un attacco come simulazione pochi giorni dopo che è circolato falsa il risultato: i dipendenti lo riconosceranno, e misurerete la loro memoria invece della loro vigilanza.

👉 Verificate la difficoltà del modello generato. Un attacco reale ben costruito risulta spesso valutato Difficile. Rivolto a una popolazione alle prime armi, rischia di scoraggiare più che di insegnare. Vedete La difficoltà dei modelli.

Da ricordare

  • Tutto parte da un ticket Inbox: nessuna operazione da effettuare lato Simulation.

  • I link vengono sostituiti con URL di simulazione sicuri.

  • Gli allegati non vengono ripresi in questa prima versione.

  • Attendete prima di rinviare l'attacco, e verificatene la difficoltà.

Hai ricevuto la risposta alla tua domanda?