Welke aanpassingen kunnen worden gedaan aan de phishing templates?
Onze SoSafe Select templates hebben zich door de jaren heen bewezen als effectief. Ze bieden verschillende moeilijkheidsgraden en maken gebruik van diverse psychologische factoren. Het wordt afgeraden deze templates buiten de opgegeven Placeholders aan te passen.
Er zijn diverse Placeholders in de templates die we kunnen afstemmen op uw bedrijf. In de beginfase omvatten deze onder andere het afzenderadres en het bedrijfsdomein, Aanhef, phishinglink en Signature. Ook logo's kunnen worden aangepast.
De omvang van (verdere) aanpassingen is afhankelijk van het geboekte pakket.
Aangepaste templates:
Aangepaste spear phishing templates (Premium) kunnen worden afgestemd op uw interne communicatie (spreektoon, Signature), waardoor de moeilijkheidsgraad toeneemt.
Meer informatie is te vinden in de Spear Phishing FAQ.
Kunnen echte namen worden gebruikt voor de afzender?
Echte namen zijn op verzoek beschikbaar in het Premium Package. Dit verhoogt de moeilijkheidsgraad van de template aanzienlijk en dient besproken te worden met de persoon wiens naam wordt gebruikt.
Als een persoon reageert op een gesimuleerde e-mail van iemand die hij of zij als een echte collega beschouwt, wordt dit antwoord niet naar de betreffende medewerker gestuurd, maar naar ons. Wij zijn echter niet in staat de inhoud te lezen en tellen uitsluitend het aantal reacties op een e-mail (responspercentage). De persoon die heeft gereageerd, ontvangt een geautomatiseerd antwoord waarin wordt medegedeeld dat hij of zij heeft gereageerd op een gesimuleerde phishing-e-mail. Het is ook mogelijk dat gebruikers persoonlijk contact opnemen met de vermeende afzender om te vragen of de e-mail echt is. De persoon wiens naam wij gebruiken dient hierop voorbereid te zijn en in staat te zijn de e-mail te herkennen als een Phishing Simulation, en de ontvanger zo nodig door te verwijzen naar de leerpagina.
In onze simulaties stellen wij echter dat nep-namen ook leiden tot hoge klikpercentages, wat betekent dat echte namen niet absoluut noodzakelijk zijn.
Kunnen we ook uitsluitend externe templates gebruiken?
Wij raden aan een breed scala aan verschillende templates te gebruiken, zowel eigen templates als templates die wij aanleveren. Als u echter uitsluitend externe e-mails wilt gebruiken, bespreek dit dan met uw Implementation Manager.
Worden de gesimuleerde phishing-e-mails daadwerkelijk verzonden vanuit ons domein?
Nee. De phishing-e-mails worden uitsluitend verzonden vanaf onze servers met onze domeinen. De domeinen die u ziet in de whitelisting-lijst (in de SoSafe Manager onder Settings / Whitelisting), en die een gebruiker zou kunnen zien als hij of zij probeert te reageren op een gesimuleerde e-mail.
De technologie die hiervoor wordt gebruikt ("domain spoofing") is zeer gangbaar. Op deze manier kunnen echte criminelen een e-mail eenvoudig laten lijken alsof deze afkomstig is van een intern adres.
Is het zinvol de Signature aan te passen?
Houd er rekening mee dat het aanpassen van de Signature de templates aanzienlijk moeilijker maakt.
Wij repliceren graag uw Signature (Premium Package). Dit kan ook voor verschillende talen worden gedaan. Stuur uw interne Signature naar uw Implementation Manager, die dit verder afhandelt.
Wat zijn interactieve templates?
Interactieve templates zijn landingspagina's waarnaar gebruikers worden doorgestuurd nadat ze op een link in een phishing-e-mail hebben geklikt. Op deze pagina worden ze bijvoorbeeld gevraagd in te loggen, waardoor gebruikers worden verleid hun inloggegevens prijs te geven. Dit maakt uiteraard deel uit van een Phishing Simulation en de gebruikers worden doorgestuurd naar onze landingspagina.
Momenteel zijn er 20 verschillende interactieve templates beschikbaar, en er komen er nog meer bij.
Voorbeeld van een interactieve template
Onze interne communicatie werkt er ziet er anders uit.
Niet alle templates zijn perfect afgestemd op uw communicatiestijl. Dit is bewust en heeft de volgende redenen:
- Op deze manier kunnen we verschillende moeilijkheidsgraden aanbieden. Templates die ogenschijnlijk eenvoudig zijn, behalen vaak een hoog klikpercentage.
- We willen ook een leereffect bereiken, omdat de templates gebruikers op het eerste gezicht aan het denken moeten zetten.
Uiteraard kunnen we de aangepaste phishing templates (Premium Package) afstemmen op uw exacte interne communicatie (spreektoon, Signature), waardoor de moeilijkheidsgraad toeneemt.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.