Quels ajustements peuvent être apportés aux modèles de phishing ?
Nos modèles SoSafe Select ont fait leurs preuves au fil des années. Ils offrent différents niveaux de difficulté et exploitent divers facteurs psychologiques. Il n'est pas recommandé de modifier ces modèles en dehors des Espaces réservés définis.
Les modèles contiennent divers Espaces réservés que nous pouvons adapter à votre Entreprise. Dans un premier temps, ceux-ci comprennent par exemple l'adresse de l'expéditeur et le domaine de l'Entreprise, la Salutation, le lien de phishing et la Signature. Nous pouvons également adapter les logos.
L'étendue des ajustements (supplémentaires) dépend du pack souscrit.
Modèles personnalisés :
Les modèles de spear phishing personnalisés (Premium) peuvent être adaptés à vos communications internes (registre de langue, Signature), ce qui augmente le niveau de difficulté.
Des informations complémentaires sont disponibles dans la FAQ sur le Spear Phishing.
Des noms réels peuvent-ils être utilisés pour l'expéditeur ?
Les noms réels sont disponibles dans le Pack Premium sur demande. Cela augmente considérablement la difficulté du modèle et devrait faire l'objet d'une discussion avec la personne dont le nom est utilisé.
Si une personne répond à un e-mail simulé provenant de quelqu'un qu'elle croit être un véritable collègue, cette réponse n'est pas transmise à l'employé concerné, mais à nous. Nous ne sommes toutefois pas en mesure de la lire et nous ne faisons que comptabiliser le nombre de réponses à un e-mail (taux de réponse). La personne qui a répondu recevra une réponse automatique l'informant qu'elle a répondu à un e-mail de phishing simulé. Il est également possible que les Utilisateurs contactent personnellement l'expéditeur supposé pour vérifier si l'e-mail est authentique. La personne dont nous utilisons le nom doit être préparée à cette éventualité et être capable d'identifier l'e-mail comme une Simulation de phishing et d'orienter le destinataire vers la page d'apprentissage si on lui pose des questions à ce sujet.
Cependant, nos simulations montrent que les noms fictifs génèrent également des Taux de clic élevés, ce qui signifie que les noms réels ne sont pas absolument nécessaires.
Pouvons-nous également utiliser exclusivement des modèles externes ?
Nous recommandons d'utiliser une large gamme de modèles différents, incluant vos propres modèles ainsi que ceux que nous fournissons. Toutefois, si vous souhaitez utiliser uniquement des e-mails externes, veuillez en discuter avec votre Implementation Manager.
Les e-mails de phishing simulés sont-ils réellement envoyés depuis notre domaine ?
Non. Les e-mails de phishing sont uniquement envoyés depuis nos serveurs avec nos domaines. Ce sont les domaines que vous voyez dans la liste de Whitelisting (dans le SoSafe Manager sous Paramètres / Whitelisting), et qu'un utilisateur pourrait voir s'il tente de répondre à un e-mail simulé.
La technologie utilisée à cet effet (« domain spoofing ») est très répandue. De cette façon, de véritables cybercriminels peuvent facilement faire apparaître un e-mail comme s'il provenait d'une adresse interne.
Est-il judicieux d'ajuster la Signature ?
Veuillez noter que l'ajustement de la Signature rend les modèles considérablement plus difficiles.
Nous pouvons reproduire votre Signature (Pack Premium). Cela peut également être réalisé dans différentes langues. Veuillez envoyer votre Signature interne à votre Implementation Manager, qui s'occupera de la suite.
Que sont les modèles interactifs ?
Les modèles interactifs sont des pages de destination vers lesquelles les Utilisateurs sont redirigés après avoir cliqué sur un lien dans un e-mail de phishing. Sur cette page, il leur est par exemple demandé de se connecter, incitant ainsi les Utilisateurs à divulguer leurs identifiants. Bien entendu, tout cela fait partie d'une Simulation de phishing et les Utilisateurs seront redirigés vers notre page de destination.
Actuellement, 20 modèles interactifs différents sont disponibles, et d'autres sont encore à venir.
Exemple de modèle interactif
Notre communication interne fonctionne / se présente différemment.
Tous les modèles ne sont pas parfaitement adaptés à votre registre de communication. Cela est intentionnel et justifié pour les raisons suivantes
- Cela nous permet de proposer différents niveaux de difficulté. Les modèles supposément simples atteignent souvent un Taux de clic élevé.
- Nous souhaitons également produire un effet d'apprentissage, car les modèles doivent interpeller les Utilisateurs au premier coup d'œil.
Bien entendu, nous pouvons adapter les modèles de phishing personnalisés (Pack Premium) à votre communication interne exacte (registre de langue, Signature), ce qui augmente le niveau de difficulté.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.