Vytvoření vlastních phishingových šablon

Podrobný návod, jak sestavit vlastní phishingovou simulaci z e-mailové šablony, cílové stránky a phishingové šablony, která je propojuje, včetně kompletního přehledu proměnných.

Přehled

Phishingová simulace se skládá ze tří stavebních bloků. Vytváříte je na obrazovce Spravovat šablony (Vzdělávání → Phishingové simulace → Spravovat šablony), a to na třech samostatných kartách:

Redamp.io | Spravovat šablony

Protože každý blok odkazuje na ten předchozí, vytvářejte je v tomto pořadí:

  1. Vytvořte e-mailovou šablonu.
  2. Vytvořte cílovou stránku.
  3. Propojte obojí do phishingové šablony.

Tip: Pokud si chcete simulaci jen rychle vyzkoušet, můžete použít některou z Vestavěných šablon, které jsou v Redamp.io připravené. Následující kroky jsou určené pro případ, kdy chcete vlastní Vlastní obsah.


Co jsou proměnné?

Phishingové šablony používají proměnné - zástupné symboly zapsané jako {{.Name}}, které Redamp.io v okamžiku odeslání e-mailu nahradí skutečnými hodnotami pro každého příjemce. Například {{.FirstName}} se změní na skutečné křestní jméno každého příjemce a {{.URL}} se změní na jedinečný sledovaný odkaz pro daného příjemce.

Tyto hodnoty nikdy nevyplňujete sami - pouze umístíte zástupný symbol a systém jej nahradí pro každý cíl v kampani.

Přehled proměnných

ProměnnáČím se vyplníKde ji použít
{{.URL}}Jedinečný phishingový odkaz / URL pro sběr dat příjemcePovinné v e-mailu (jako odkaz) a v atributu action formuláře cílové stránky
{{.Tracker}}Neviditelný sledovací pixel otevřeníPovinné v e-mailu i na cílové stránce
{{.RId}}Jedinečné ID výsledku příjemcePovinné na cílové stránce (skryté pole)
{{.FirstName}}Křestní jméno příjemceVolitelná personalizace
{{.LastName}}Příjmení příjemceVolitelná personalizace
{{.Position}}Pracovní pozice příjemceVolitelná personalizace
{{.Email}}E-mailová adresa příjemceVolitelná personalizace / předvyplněné pole formuláře
{{.From}}Adresa odesílatele e-mailuVolitelné
{{.TrackingURL}}Samotná sledovací URL (bez značky pixelu)Pokročilé použití
{{.BaseURL}}Základní URL phishingového serveru (bez cesty)Pokročilé použití, např. načítání souborů

Editor tento seznam zobrazuje v panelu Proměnné vedle HTML. Kliknutím na plus u libovolné proměnné ji vložíte na pozici kurzoru a pomocí kontrolního seznamu Povinné proměnné ověříte, že jste žádnou povinnou nevynechali - tlačítko Uložit zůstává neaktivní, dokud nejsou přítomné všechny povinné proměnné.


Práce ve větším okně

Při tvorbě si můžete vytvořit více místa:

Redamp.io | Dialog zvětšený na celou obrazovku
Redamp.io | HTML editor zvětšený na celou obrazovku

Krok 1 - Vytvořte e-mailovou šablonu

Otevřete kartu E-mailové šablony a klikněte na Přidat e-mailovou šablonu.

Redamp.io | Karta E-mailové šablony

Vyplňte:

Redamp.io | Přidat e-mailovou šablonu

Požadavky na tělo e-mailu

Rozbalovací panel How should this look? (Jak by to mělo vypadat?) v horní části formuláře tato pravidla opakuje a ukazuje připravený příklad.

Příklad těla e-mailu

<p>Ahoj {{.FirstName}},</p>
<p>prosím zkontroluj níže sdílený dokument.</p>
<p><a href="{{.URL}}">Otevřít dokument</a></p>
{{.Tracker}}

Klikněte na Uložit. Nová šablona se objeví v seznamu s typem Vlastní.


Krok 2 - Vytvořte cílovou stránku

Otevřete kartu Cílové stránky a klikněte na Přidat cílovou stránku.

Redamp.io | Karta Cílové stránky

Vyplňte:

Redamp.io | Přidat cílovou stránku

Požadavky na cílovou stránku

Panel How should this look? a průběžný kontrolní seznam vedle editoru ověřují obě strukturální pravidla (formulář odesílá na {{.URL}}, skryté pole nese {{.RId}}) už během psaní.

Příklad cílové stránky

<form action="{{.URL}}" method="post">
  <input type="hidden" name="rid" value="{{.RId}}">
  <input type="email" name="email" value="{{.Email}}">
  <input type="password" name="password">
  <button type="submit">Přihlásit se</button>
</form>
{{.Tracker}}

Klikněte na Uložit. Stránka se objeví v seznamu s typem Vlastní.


Krok 3 - Propojte je v phishingové šabloně

Otevřete kartu Phishingové šablony a klikněte na Přidat šablonu.

Redamp.io | Přidat phishingovou šablonu

Vyplňte:

Klikněte na Uložit. Vaše phishingová šablona je nyní připravená a bude nabídnuta v průběhu Vytvoření kampaně.


Otestování šablony

V seznamu Phishingové šablony použijte akci Odeslat test, která doručí e-mail vám (nebo na zvolenou adresu) ještě před spuštěním skutečné kampaně. Je to nejrychlejší způsob, jak ověřit, že odkazy, proměnné i cílová stránka fungují podle očekávání.

Kteroukoli e-mailovou šablonu, cílovou stránku nebo phishingovou šablonu můžete také zobrazit a vestavěnou duplikovat jako výchozí bod pro vlastní verzi.


Úprava existující šablony

E-mailovou šablonu nebo cílovou stránku, kterou jste dříve vytvořili, můžete změnit - pokud ještě nebyla použita v žádné kampani:

Jakmile je položka použita v kampani, je zamknutá a nelze ji dále upravovat - akce Upravit je zašedlá. Tím zůstávají již odeslané simulace a jejich zaznamenané výsledky konzistentní. Chcete-li vytvořit změněnou verzi, použijte Duplikovat k vytvoření upravitelné kopie, tu upravte a dále používejte tuto kopii.

Redamp.io | Akce Upravit je zakázána u položky použité v kampani

Poznámka: Samotné phishingové šablony se přímo neupravují. Změňte e-mailovou šablonu nebo cílovou stránku, které kombinují (nebo je duplikujte), a pokud potřebujete jinou kombinaci, vytvořte novou phishingovou šablonu.


Časté chyby