¿Qué ajustes se pueden realizar en las plantillas de phishing?
Nuestras plantillas de SoSafe Select han demostrado su eficacia a lo largo de los años. Ofrecen distintos niveles de dificultad y trabajan con diversos factores psicológicos. No se recomienda modificar estas plantillas fuera de los Placeholders especificados.
Las plantillas contienen diversos Placeholders que podemos adaptar a su empresa. En la fase inicial, estos incluyen, por ejemplo, la dirección del remitente y el dominio de la empresa, la Forma de tratamiento, el enlace de phishing y la Signature. También podemos ajustar los logotipos.
El alcance de los ajustes (adicionales) depende del paquete contratado.
Plantillas personalizadas:
Las plantillas de spear phishing personalizadas (Premium) pueden adaptarse a sus comunicaciones internas (forma de expresión, Signature), lo que aumenta el nivel de dificultad.
Puede encontrar más información en Spear Phishing FAQ.
¿Se pueden usar nombres reales para el remitente?
Los nombres reales están disponibles en el Premium Package bajo petición. Esto aumenta considerablemente la dificultad de la plantilla y debe consultarse con la persona cuyo nombre se va a utilizar.
Si una persona responde a un correo electrónico simulado creyendo que proviene de un compañero real, dicha respuesta no se envía al empleado en cuestión, sino a nosotros. Sin embargo, no podemos leerla y únicamente registramos el número de respuestas a un correo electrónico (tasa de respuesta). La persona que respondió recibirá una respuesta automática en la que se le notifica que ha respondido a un correo electrónico de phishing simulado. También es posible que los usuarios contacten personalmente con el supuesto remitente para preguntarle si el correo es auténtico. La persona cuyo nombre utilizamos debe estar preparada para esto y ser capaz de identificar el correo como una Phishing Simulation y dirigir al destinatario a la página de aprendizaje si se le pregunta al respecto.
No obstante, en nuestras simulaciones se demuestra que los nombres ficticios también generan altas tasas de clics, por lo que los nombres reales no son estrictamente necesarios.
¿Podemos usar exclusivamente plantillas externas?
Recomendamos utilizar una amplia variedad de plantillas diferentes, incluyendo tanto las propias como las que nosotros proporcionamos. Sin embargo, si desea utilizar únicamente correos externos, consúltelo con su Implementation Manager.
¿Los correos electrónicos de phishing simulados se envían realmente desde nuestro dominio?
No. Los correos electrónicos de phishing se envían exclusivamente desde nuestros servidores con nuestros dominios. Los dominios que aparecen en la lista de Whitelisting (en SoSafe Manager en Settings / Whitelisting) son los que un usuario podría ver si intenta responder a un correo electrónico simulado.
La tecnología utilizada para esto ("domain spoofing") es muy habitual. De esta manera, los ciberdelincuentes pueden hacer fácilmente que un correo electrónico parezca provenir de una dirección interna.
¿Tiene sentido ajustar la Signature?
Tenga en cuenta que ajustar la Signature hace que las plantillas sean considerablemente más difíciles.
Podemos replicar su Signature (Premium Package). Esto también puede hacerse para distintos idiomas. Envíe su Signature interna a su Implementation Manager y él/ella se encargará del resto.
¿Qué son las plantillas interactivas?
Las plantillas interactivas son páginas de destino a las que se dirige a los usuarios después de hacer clic en un enlace de un correo de phishing. En esta página se les pide, por ejemplo, que inicien sesión, engañando a los usuarios para que faciliten sus credenciales de acceso. Por supuesto, todo esto forma parte de una Phishing Simulation y los usuarios serán redirigidos a nuestra página de destino.
Actualmente hay disponibles 20 plantillas interactivas diferentes, y próximamente habrá más.
Ejemplo de plantilla interactiva
Nuestra comunicación interna funciona y tiene un aspecto diferente.
No todas las plantillas están perfectamente adaptadas a su forma de expresión. Esto es intencionado y resulta beneficioso por los siguientes motivos:
- De esta manera podemos ofrecer distintos niveles de dificultad. Las plantillas aparentemente sencillas suelen lograr una alta tasa de clics.
- También queremos conseguir un efecto de aprendizaje, ya que las plantillas deben resultar desconcertantes para los usuarios a primera vista.
Por supuesto, podemos adaptar las plantillas de phishing personalizadas (Premium Package) a su comunicación interna exacta (forma de expresión, Signature), aumentando así el nivel de dificultad.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.