Vai al contenuto principale

AI Templates: creare i vostri modelli

Come generare un modello di simulazione (e-mail + pagina di destinazione) a partire da un'e-mail reale in formato .eml, da una segnalazione di Inbox o da una descrizione in formato testo libero.

1️⃣ A cosa servono gli AI Templates

Il catalogo Riot copre gli attacchi più diffusi. Gli AI Templates vi permettono di andare oltre: creare i vostri modelli di simulazione, calcati sugli strumenti e sugli attacchi che i vostri team incontrano davvero. Riot genera l'e-mail e la pagina di destinazione, poi deposita il modello nel vostro catalogo, pronto per essere usato nelle vostre campagne.

👉 Tre punti di partenza possibili

1. Una semplice descrizione. Scrivete in una frase l'e-mail che desiderate e Riot la costruisce. Ideale quando non avete un esempio a portata di mano.

​

2. Un file .eml, cioè una vera e-mail esportata dalla vostra casella. Ideale per riproporre un attacco che i vostri team hanno appena ricevuto.

3. Una segnalazione di minaccia arrivata in Inbox, vedi Creare una simulazione di phishing da un'e-mail segnalata.

In tutti e tre i casi, il modello ottenuto entra nel vostro catalogo e resta modificabile come qualsiasi modello Riot.

2️⃣ Creare un modello a partire da una semplice descrizione

👉 Fase 1: aprite la sezione Templates della vostra campagna. È lì che scegliete i modelli che verranno inviati.

👉 Fase 2: descrivete l'e-mail che desiderate. Basta una frase, nel campo di descrizione (massimo 512 caratteri).

👉 Tre esempi di descrizione

« Un'e-mail che segnala un'attività sospetta sull'account Payhawk del collaboratore. »

« Un avviso Microsoft 365: la casella di posta è quasi piena, clicca per liberare spazio. »

« Una fattura non pagata di un fornitore tipo Qonto, con tono urgente. »

👉 Fase 3: confermate il servizio imitato. Riot deduce dalla vostra descrizione quale marchio l'e-mail deve imitare; voi confermate o correggete.

👉 Fase 4: confermate la pagina di accesso. Riot individua la pagina di accesso ufficiale del servizio e la ricostruisce come pagina di destinazione.

👉 Fase 5: Riot redige l'e-mail. Mittente, oggetto, contenuto e impaginazione vengono generati con il logo e i colori reali del marchio. Calcolate fino a un minuto; seguite ogni fase in diretta.

👉 Fase 6: rileggete il risultato. Potete modificare il modello e inviarvi un'anteprima sulla vostra casella prima di confermarlo.

👉 Fase 7: cliccate su « Utilizza il modello ». Il modello viene aggiunto alla campagna in corso ed entra nel vostro catalogo.

3️⃣ Creare un modello da un'e-mail reale (.eml)

👉 Fase 1: esportate l'e-mail in formato .eml. Dalla vostra casella, scaricate l'e-mail ricevuta.

👉 Fase 2: aprite la campagna interessata e cliccate su « Import EML ». Il pulsante si trova nella sezione Templates, accanto al campo di descrizione.

👉 Fase 3: selezionate il file .eml. Si apre una finestra guidata che vi accompagna fino al modello finale.

👉 Fase 4: confermate il servizio imitato. Riot rileva quale servizio l'e-mail cerca di impersonare; voi confermate o correggete.

👉 Fase 5: confermate la pagina di accesso. Riot individua la pagina di accesso corrispondente; voi la confermate.

​

👉 Fase 6: Riot genera il modello. L'e-mail viene ricostruita con lo stile del mittente, l'oggetto, il tono e l'impaginazione dell'originale, insieme alla sua pagina di destinazione.

👉 Fase 7: cliccate su « Utilizza il modello ». Il modello viene aggiunto alla campagna in corso ed entra nel vostro catalogo.

👍 Buono a sapersi: se il servizio imitato non è ancora presente nel catalogo Riot, viene generato al volo con la sua pagina di accesso. Il modello ottenuto si integra nel vostro catalogo, nelle statistiche e nei contenuti di remediation (slide e corsi).

4️⃣ Quando la pagina di accesso non può essere ricostruita

Non è sempre possibile ricreare automaticamente una pagina di accesso, perché alcune sono protette da un sistema anti-bot. Altre si caricano normalmente ma non possono essere copiate fedelmente. Lo scoprite nel momento in cui il tentativo fallisce.

Non per questo restate bloccati: inserite voi stessi l'URL della pagina di accesso e il suo codice HTML, e Riot costruisce la pagina di destinazione a partire da questi elementi.

👉 Come recuperare il codice HTML di una pagina

  • Aprite la pagina di accesso nel vostro browser.

  • Fate clic destro sulla pagina e scegliete « Visualizza sorgente pagina » (scorciatoia: Ctrl + U su Windows, ⌥ + ⌘ + U su macOS).

  • Selezionate tutto il contenuto visualizzato (Ctrl + A o ⌘ + A), copiatelo e incollatelo nel campo previsto in Riot.

Potete anche allegare uno screenshot della pagina: aiuta Riot a riprodurne l'aspetto.

👍 Buono a sapersi: questo caso resta minoritario. La maggior parte delle pagine di accesso viene ricostruita automaticamente, senza alcun intervento da parte vostra.

5️⃣ Modificare e riutilizzare il modello

Il modello generato si apre nell'editor abituale, quello che già usate per i modelli del catalogo. Lì potete regolare l'oggetto, il contenuto dell'e-mail, il mittente, i link e le Smart Variables.

La personalizzazione è automatica: Riot individua gli elementi che devono cambiare da un destinatario all'altro (nome, nome dell'azienda, manager, date) e il modello viene tradotto nella lingua di ciascun collaboratore.

Una volta utilizzato la prima volta, il modello vive nel vostro catalogo: potete riutilizzarlo in qualsiasi altra campagna, esattamente come un modello Riot.

⚠️ Importante: il codice HTML grezzo del modello non è modificabile dopo la generazione. L'oggetto, il contenuto, il mittente e i link sì.

6️⃣ Dove vive il modello: workspace o organizzazione

Le librerie di modelli di un'organizzazione e dei suoi workspace restano completamente separate. Un modello creato a livello di organizzazione non compare nei workspace figli; un modello creato in un workspace non compare né nei workspace vicini, né a livello di organizzazione.

👉 Un esempio

Acme Corp (organizzazione) ha due workspace, « Sales » ed « Engineering ».

  • Un modello creato a livello di organizzazione può servire per campagne rivolte a « Sales », a « Engineering » o a entrambi, ma non comparirà nella libreria propria di « Sales » o di « Engineering ».

  • Un modello creato dal workspace « Sales » resta locale a « Sales »: né il catalogo dell'organizzazione né « Engineering » vi avranno accesso.

👍 Buono a sapersi: i modelli che create non vengono condivisi con gli altri clienti Riot.

7️⃣ Che cosa succede all'e-mail che importate

Il modello generato non è una copia dell'e-mail originale: Riot ne analizza il contenuto, lo neutralizza, poi ricostruisce l'e-mail e la pagina di destinazione sulla propria infrastruttura, interamente monitorata.

👉 Il file importato viene ripulito prima di qualsiasi archiviazione

  • Gli script contenuti nell'e-mail vengono rimossi.

  • Tutti i link vengono svuotati: gli URL dell'attaccante non vengono mai conservati.

  • Le immagini vengono ri-ospitate sullo storage del vostro spazio, invece di essere caricate dai server di origine.

  • Gli allegati non vengono mai elaborati.

Il file originale viene conservato solo per la durata dell'elaborazione, a fini di monitoraggio e diagnostica. Solo i dati ripuliti del modello vengono conservati in modo duraturo.

8️⃣ I limiti da conoscere

  • Solo formato .eml. L'applicazione desktop di Outlook esporta per impostazione predefinita in .msg, che non è accettato; Outlook sul web permette di salvare direttamente in .eml. Dall'applicazione desktop, seguite la guida Microsoft Salvare un messaggio di Outlook come file .eml e poi importate il file ottenuto.

  • La descrizione è limitata a 512 caratteri. Una frase precisa vale più di un testo lungo.

  • Gli allegati non vengono riprodotti nel modello generato.

  • L'HTML grezzo non è modificabile dopo la generazione.

  • Il dominio del mittente non è libero. La parte prima della @ è modificabile; il dominio proviene dai domini gestiti da Riot, stessa regola dei modelli del catalogo.

  • La data dell'e-mail non è personalizzabile. Le e-mail di simulazione sono invii reali: la data è quella dell'invio effettivo.

  • Il tipo di link non è a scelta. Tutti i link vengono neutralizzati e reindirizzati verso la pagina di destinazione del servizio individuato. Per simulare un'altra pagina di autenticazione, partite da un'e-mail o da una descrizione che imiti quel servizio.

Prima di lanciare la campagna, ricordatevi di verificare il livello di difficoltà del modello generato: un attacco reale ben costruito è spesso valutato Difficile. Vedi La difficoltà dei modelli: Facile, Medio, Difficile.

Da ricordare

  • Gli AI Templates creano un modello completo, e-mail e pagina di destinazione, a partire da una semplice descrizione, da una vera e-mail (.eml) o da una segnalazione Inbox.

  • Il percorso è lo stesso nei due casi: conferma del servizio imitato, poi della pagina di accesso, poi generazione, poi « Utilizza il modello ».

  • Se la pagina di accesso non può essere ricostruita automaticamente, fornite il suo URL e il suo codice HTML, e Riot si occupa del resto.

  • Il modello è modificabile, personalizzato automaticamente per ogni destinatario e riutilizzabile nelle vostre altre campagne; il suo HTML grezzo, invece, non è modificabile.

  • Le librerie di organizzazione e di workspace restano separate, e i vostri modelli non vengono condivisi con gli altri clienti.

  • L'e-mail importata viene ripulita prima dell'archiviazione: script rimossi, link svuotati, immagini ri-ospitate, allegati mai elaborati.

Hai ricevuto la risposta alla tua domanda?