Recreate a real phishing mail, o Recreate Attack, utiliza inteligencia artificial para convertir una captura de pantalla de un correo electrónico real en una plantilla de phishing editable para su simulación en SoSafe. Este artículo explica el proceso de creación y edición.
Recreate Attack
- Tome una captura de pantalla de alta calidad del correo electrónico que desea recrear. Para obtener mejores resultados, incluya el correo completo, con el asunto y el remitente. Tanto Windows (Snipping Tool) como MacOS (Screenshot) disponen de herramientas integradas para este fin.
-
Navegue a Phishing Simulation / Template Studio en el SoSafe Manager. Allí, seleccione + Create custom template, seguido de Recreate from a real phishing mail.
-
En esta ventana de diálogo, puede arrastrar y soltar un archivo en el campo o hacer clic para abrir el selector de archivos del sistema. También puede seleccionar idiomas adicionales para la traducción en este paso, aunque también puede hacerlo durante la edición de la plantilla, si prefiere editarla primero.
-
En la parte inferior derecha verá un indicador de progreso. La generación de la plantilla puede tardar varios minutos. Puede seguir utilizando el Manager completo y la generación continuará en segundo plano; tenga en cuenta, sin embargo, que el indicador de progreso solo será visible en las páginas de Phishing Simulation / Template Studio.
-
Una vez completada la generación de la plantilla, la próxima vez que acceda a Template Studio encontrará la plantilla recién generada en la parte superior de su lista. Puede seleccionar el icono de lápiz para editarla o el icono de ojo para previsualizarla.
Conceptos básicos de edición de plantillas
El editor de plantillas de Template Studio permite una edición exhaustiva de las plantillas de correo electrónico y busca equilibrar las capacidades de personalización con la facilidad de uso. Esta sección explica las funciones de edición más importantes, aunque le recomendamos que explore las opciones libremente si es la primera vez que lo utiliza.
El editor está dividido en 3 partes:
- Layers, a la izquierda, muestra una lista jerárquica de todos los elementos de su plantilla. Puede hacer clic en los elementos para seleccionarlos y editarlos, pero no puede reorganizar los componentes individuales desde aquí.
- La vista de plantilla en el centro funciona de forma similar a un procesador de texto. Un solo clic selecciona los elementos (de manera similar a la vista Layers). Con algunos elementos, concretamente Text y Button, puede hacer clic de nuevo para editar su contenido.
- La vista de la derecha es adaptativa:
- Cuando no hay ningún elemento seleccionado, verá la vista Add elements. Esto le permite arrastrar y soltar nuevos elementos, como un encabezado, un campo de texto o un botón, en su plantilla. Un indicador le mostrará exactamente dónde se insertará.
- Una vez que seleccione un elemento, verá sus propiedades. Si selecciona una imagen, por ejemplo, puede reemplazarla por una nueva o cambiar su disposición.
Tutorial: cómo dar un aspecto más oficial a un correo electrónico
Tomemos la plantilla generada anteriormente como ejemplo y adaptémosla a una organización ficticia llamada "Example company".
Modificar el texto
Supongamos que el "HR Team" de Example company se denomina internamente "People Team".
-
Seleccione el campo de texto "Dear HR Team," haciendo clic sobre él.
- A continuación, haga clic de nuevo para entrar en el modo de edición.
- Ahora simplemente seleccione "HR" y reemplácelo escribiendo "People".
Añadir Placeholders
Otra opción sería utilizar el nombre real del destinatario. Esto se puede lograr mediante Placeholders, que se rellenan con la información real cuando el correo electrónico se envía al destinatario. El proceso es prácticamente el mismo.
Al editar plantillas, los Placeholders siempre tienen llaves a su alrededor: {placeholder}
-
Seleccione el campo de texto "Dear HR Team," haciendo clic sobre él.
- A continuación, haga clic de nuevo para entrar en el modo de edición.
-
Haga clic en las llaves { } para abrir la lista de Placeholders. Seleccione Recipient first name. A continuación, vuelva a seleccionar las llaves y seleccione Recipient last name. Asegúrese de añadir un espacio entre los Placeholders para que el nombre se muestre correctamente.
- Opcional: guarde la plantilla y previsualícela para comprobar que los Placeholders funcionan correctamente.
Modificar el asunto y el remitente
En la parte superior de la sección de edición de plantillas, puede modificar el asunto, el nombre del remitente y la dirección de correo electrónico del remitente. La edición del asunto y del nombre del remitente es sencilla. En cuanto al correo del remitente, puede modificar tanto la parte anterior como la posterior al símbolo @. Para esta última, disponemos de una variedad de dominios: elija el que mejor se adapte a la plantilla.
Aunque la búsqueda de Placeholders no está disponible en el campo de asunto, puede utilizar los mismos Placeholders en él. Si no recuerda el Placeholder de memoria, simplemente añádalo en un campo de texto normal y utilice copiar y pegar.
Añadir un encabezado
Podemos hacer que nuestra plantilla sea más realista añadiendo el encabezado de correo electrónico de nuestra empresa.
-
En la sección Add elements de la derecha, comience a arrastrar Header, muévalo hacia la plantilla y suéltelo en la parte superior cuando aparezca una línea verde.
- Ahora puede personalizar el color de fondo. Haga clic en el campo para seleccionar un color o seleccione el icono de cuentagotas a la derecha para reutilizar un color de la propia plantilla. En nuestro caso, optaremos por un blanco sencillo.
- A continuación, puede reemplazar la imagen. Haga clic sobre ella para seleccionarla. Las propiedades de la imagen se mostrarán a la derecha. Seleccione Drop your image here or click to select y elija su archivo. El archivo se cargará y la nueva imagen debería aparecer en el centro. Es posible que deba ajustar algunas propiedades adicionales, como el Image size.
Modificar los destinos de los enlaces
Nota: todos los elementos interactivos de una plantilla conducen siempre al mismo destino. Independientemente de dónde realice el cambio en la plantilla, este se aplica siempre a toda la plantilla.
Existen 2 opciones para los destinos de los enlaces:
- Learning page: Cuando un destinatario hace clic en un elemento interactivo, es dirigido directamente a la página de aprendizaje. Esta es la página que le informa de que no se trataba de un ataque real y que luego muestra 5 Sugerencias de aprendizaje para enseñar al destinatario a identificar amenazas reales en el futuro.
- Landing page + learning page: Cuando un destinatario hace clic en un elemento interactivo, primero es dirigido a una landing page que puede simular determinados escenarios (es decir, una página falsa de LinkedIn o una página de inicio de sesión falsa). Una vez que interactúa con cualquier elemento de esta página, es dirigido a la página de aprendizaje correspondiente.
Para cambiar esta configuración en su plantilla, seleccione cualquier elemento interactivo, como un enlace o un botón, y elija entre las opciones disponibles:
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.