Recreate a real phishing mail, of Recreate Attack, gebruikt AI om een screenshot van een echte e-mail om te zetten in een bewerkbare phishing-template voor uw SoSafe-simulatie. Dit artikel legt het aanmaak- en bewerkingsproces uit.
Recreate Attack
- Maak een screenshot van hoge kwaliteit van een e-mail die u wilt nabootsen. Voor de beste resultaten neemt u de volledige e-mail op, inclusief het onderwerp en de afzender. Zowel Windows (Knipprogramma) als macOS (Screenshot) beschikken over ingebouwde hulpmiddelen hiervoor.
-
Navigeer naar Phishing Simulation / Template Studio in de SoSafe Manager. Selecteer daar + Create custom template, gevolgd door Recreate from a real phishing mail.
-
In dit dialoogvenster kunt u een bestand naar het veld slepen en neerzetten, of klikken om de bestandskiezer van uw systeem te openen. U kunt hier ook extra talen voor vertaling selecteren, maar dat kan ook tijdens de stap voor het bewerken van de template, als u liever eerst wilt bewerken.
-
Rechtsonder ziet u nu een voortgangsindicator. Het genereren van de template kan een paar minuten duren. U kunt de Manager blijven gebruiken en de generatie gaat op de achtergrond door. Houd er echter rekening mee dat u de voortgangsindicator alleen ziet op pagina's in Phishing Simulation / Template Studio.
-
Zodra het genereren van de template is voltooid, vindt u de nieuw gegenereerde template bovenaan uw lijst, elke keer dat u terugkeert naar Template Studio. U kunt het Pen-pictogram selecteren om deze te bewerken of het Oog-pictogram om een voorbeeld te bekijken.
Basisprincipes van het bewerken van templates
De template-editor van Template Studio biedt uitgebreide bewerkingsmogelijkheden voor e-mailtemplates en streeft naar een evenwicht tussen aanpassingsmogelijkheden en gebruiksgemak. In dit gedeelte worden de belangrijkste bewerkingsfuncties toegelicht, maar we raden u aan om er zelf mee te experimenteren als u de editor voor het eerst gebruikt.
De editor is opgedeeld in 3 delen:
- Layers aan de linkerkant geeft u een hiërarchische lijst van alle elementen in uw template. U kunt op elementen klikken om ze te selecteren en te bewerken, maar u kunt de afzonderlijke Components hier niet herschikken.
- De template view in het midden werkt vergelijkbaar met een tekstverwerkingsprogramma. Een enkele klik selecteert elementen (vergelijkbaar met de Layers-weergave). Bij sommige elementen, namelijk Text en Button, kunt u nogmaals klikken om de inhoud te bewerken.
- De weergave aan de rechterkant is adaptief:
- Wanneer er geen element is geselecteerd, ziet u de weergave Add elements. Hiermee kunt u nieuwe elementen, zoals een koptekst, tekstveld of knop, eenvoudig naar uw template slepen en neerzetten. Een indicator toont u precies waar het element wordt ingevoegd.
- Zodra u een element selecteert, ziet u de bijbehorende properties. Als u bijvoorbeeld een afbeelding selecteert, kunt u deze vervangen door een nieuwe of de indeling wijzigen.
Tutorial: een e-mail een officiëler uiterlijk geven
Laten we de hierboven gegenereerde template als voorbeeld nemen en deze verder afstemmen op een fictieve organisatie genaamd "Example company".
Tekst wijzigen
Stel dat het "HR Team" van Example company intern de naam "People Team" heeft.
-
Selecteer het tekstveld "Dear HR Team," door erop te klikken.
- Klik er nogmaals op om de bewerkingsmodus te openen.
- Selecteer vervolgens "HR" en vervang dit door "People" te typen.
Placeholders toevoegen
Een andere optie is het gebruik van de werkelijke naam van de ontvanger. Dit kan worden bereikt met behulp van Placeholders, die worden ingevuld met de daadwerkelijke informatie wanneer de e-mail naar de ontvanger wordt verzonden. De procedure is vrijwel identiek.
Bij het bewerken van templates staan Placeholders altijd tussen accolades: {placeholder}
-
Selecteer het tekstveld "Dear HR Team," door erop te klikken.
- Klik er nogmaals op om de bewerkingsmodus te openen.
-
Klik op de accolades { } om de lijst met Placeholders te openen. Selecteer Recipient first name. Klik vervolgens opnieuw op de accolades en selecteer Recipient last name. Zorg ervoor dat u een spatie toevoegt tussen de Placeholders, zodat de naam correct wordt weergegeven.
- Optioneel: Sla de template op en bekijk een voorbeeld om te controleren of de Placeholders correct werken.
Onderwerp en afzender wijzigen
Bovenaan het bewerkingsgedeelte van de template kunt u het onderwerp, de naam van de afzender en het e-mailadres van de afzender wijzigen. Het bewerken van het onderwerp en de naam van de afzender is eenvoudig. Voor het e-mailadres van de afzender kunt u zowel het gedeelte vóór als na het @-symbool wijzigen. Voor het laatste gedeelte zijn diverse domeinen beschikbaar — kies het domein dat het beste bij de template past.
Hoewel de zoekfunctie voor Placeholders niet beschikbaar is in het onderwerpveld, kunt u hier dezelfde Placeholders gebruiken. Als u de placeholder niet uit uw hoofd weet, voegt u deze eenvoudig toe in een gewoon tekstveld en gebruikt u kopiëren en plakken.
Een koptekst toevoegen
We kunnen onze template realistischer maken door de e-mailkoptekst van ons bedrijf toe te voegen.
-
Sleep in het gedeelte Add elements aan de rechterkant de Header naar de template en laat deze los aan de bovenkant zodra u een groene lijn ziet verschijnen.
- Nu kunt u de achtergrondkleur aanpassen. Klik in het veld om een kleur te selecteren, of selecteer het pictogram van de eye dropper aan de rechterkant en hergebruik een kleur uit de template zelf. In ons geval kiezen we voor een eenvoudig wit.
- Vervolgens kunnen we de afbeelding zelf vervangen. Klik erop om deze te selecteren. De eigenschappen van de afbeelding worden nu rechts weergegeven. Selecteer Drop your image here or click to select en kies uw bestand. Het bestand wordt geüpload en de nieuwe afbeelding verschijnt in het midden. Mogelijk moet u enkele aanvullende eigenschappen aanpassen, zoals de Image size.
Linkbestemmingen wijzigen
Opmerking: alle klikbare elementen in een template leiden altijd naar dezelfde bestemming. Ongeacht waar u de bestemming in een template wijzigt, is de wijziging altijd van toepassing op de gehele template.
Er zijn 2 opties voor linkbestemmingen:
- Learning page: Wanneer een ontvanger op een interactief element klikt, wordt hij of zij rechtstreeks naar de leerpagina geleid. Dit is de pagina die de ontvanger geruststelt dat dit geen echte aanval was en vervolgens 5 leertips toont om de ontvanger te leren hoe hij of zij echte bedreigingen in de toekomst kan herkennen.
- Landing page + learning page: Wanneer een ontvanger op een interactief element klikt, wordt hij of zij eerst naar een landingspagina geleid die bepaalde scenario's kan simuleren (zoals een nep-LinkedIn-pagina of een nep-inlogpagina). Zodra de ontvanger met een element op deze pagina interacteert, wordt hij of zij doorgestuurd naar de bijbehorende leerpagina.
Om deze instelling voor uw template te wijzigen, selecteert u een interactief element, zoals een link of knop, en kiest u uit de beschikbare opties:
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.