Vytvoření vlastních phishingových šablon
Podrobný návod, jak sestavit vlastní phishingovou simulaci z e-mailové šablony, cílové stránky a phishingové šablony, která je propojuje, včetně kompletního přehledu proměnných.
Přehled
Phishingová simulace se skládá ze tří stavebních bloků. Vytváříte je na obrazovce Spravovat šablony (Vzdělávání → Phishingové simulace → Spravovat šablony), a to na třech samostatných kartách:
- E-mailová šablona - zpráva, kterou příjemce dostane (předmět + HTML tělo).
- Cílová stránka - stránka, na kterou je příjemce přesměrován po kliknutí na odkaz v e-mailu.
- Phishingová šablona - opakovaně použitelná kombinace e-mailové šablony, cílové stránky a odesílacího profilu, kterou skutečně používá kampaň.

Protože každý blok odkazuje na ten předchozí, vytvářejte je v tomto pořadí:
- Vytvořte e-mailovou šablonu.
- Vytvořte cílovou stránku.
- Propojte obojí do phishingové šablony.
Tip: Pokud si chcete simulaci jen rychle vyzkoušet, můžete použít některou z Vestavěných šablon, které jsou v Redamp.io připravené. Následující kroky jsou určené pro případ, kdy chcete vlastní Vlastní obsah.
Co jsou proměnné?
Phishingové šablony používají proměnné - zástupné symboly zapsané jako {{.Name}}, které Redamp.io v okamžiku odeslání e-mailu nahradí skutečnými hodnotami pro každého příjemce. Například {{.FirstName}} se změní na skutečné křestní jméno každého příjemce a {{.URL}} se změní na jedinečný sledovaný odkaz pro daného příjemce.
Tyto hodnoty nikdy nevyplňujete sami - pouze umístíte zástupný symbol a systém jej nahradí pro každý cíl v kampani.
Přehled proměnných
| Proměnná | Čím se vyplní | Kde ji použít |
|---|---|---|
{{.URL}} | Jedinečný phishingový odkaz / URL pro sběr dat příjemce | Povinné v e-mailu (jako odkaz) a v atributu action formuláře cílové stránky |
{{.Tracker}} | Neviditelný sledovací pixel otevření | Povinné v e-mailu i na cílové stránce |
{{.RId}} | Jedinečné ID výsledku příjemce | Povinné na cílové stránce (skryté pole) |
{{.FirstName}} | Křestní jméno příjemce | Volitelná personalizace |
{{.LastName}} | Příjmení příjemce | Volitelná personalizace |
{{.Position}} | Pracovní pozice příjemce | Volitelná personalizace |
{{.Email}} | E-mailová adresa příjemce | Volitelná personalizace / předvyplněné pole formuláře |
{{.From}} | Adresa odesílatele e-mailu | Volitelné |
{{.TrackingURL}} | Samotná sledovací URL (bez značky pixelu) | Pokročilé použití |
{{.BaseURL}} | Základní URL phishingového serveru (bez cesty) | Pokročilé použití, např. načítání souborů |
Editor tento seznam zobrazuje v panelu Proměnné vedle HTML. Kliknutím na plus u libovolné proměnné ji vložíte na pozici kurzoru a pomocí kontrolního seznamu Povinné proměnné ověříte, že jste žádnou povinnou nevynechali - tlačítko Uložit zůstává neaktivní, dokud nejsou přítomné všechny povinné proměnné.
Práce ve větším okně
Při tvorbě si můžete vytvořit více místa:
- Zvětšete dialog - kliknutím na ikonu zvětšit v pravém horním rohu kteréhokoli dialogu pro vytváření (vedle tlačítka zavřít) jej roztáhnete na celou obrazovku. Dalším kliknutím se vrátíte na normální velikost.

- Zvětšete HTML editor - editor má ve své liště vlastní tlačítko celá obrazovka. Vyplní celé okno, takže máte co nejvíce místa na psaní a náhled HTML, přičemž seznam proměnných zůstává vpravo. Ukončíte jej klávesou Esc nebo dalším kliknutím na tlačítko.

Krok 1 - Vytvořte e-mailovou šablonu
Otevřete kartu E-mailové šablony a klikněte na Přidat e-mailovou šablonu.

Vyplňte:
- Název - interní označení, podle kterého šablonu později najdete (příjemci jej nikdy nevidí).
- Předmět e-mailu - předmět zprávy. Můžete jej personalizovat proměnnými, např.
Vyžadována akce, {{.FirstName}}. - HTML tělo - obsah e-mailu. V zobrazení Source vložte nebo napište čisté HTML, v zobrazení Preview uvidíte, jak se vykreslí.

Požadavky na tělo e-mailu
- Tělo musí obsahovat phishingový odkaz
{{.URL}}. Umístěte jej na to, na co má příjemce kliknout (tlačítko nebo textový odkaz). Redamp.io jej přepíše na sledovaný odkaz pro každého příjemce. - Tělo musí obsahovat sledovací pixel otevření
{{.Tracker}}. Umístěte jej blízko konce těla, aby se zaznamenávala otevření zprávy. - Volitelně zprávu personalizujte pomocí
{{.FirstName}},{{.LastName}},{{.Position}}nebo{{.Email}}.
Rozbalovací panel How should this look? (Jak by to mělo vypadat?) v horní části formuláře tato pravidla opakuje a ukazuje připravený příklad.
Příklad těla e-mailu
<p>Ahoj {{.FirstName}},</p>
<p>prosím zkontroluj níže sdílený dokument.</p>
<p><a href="{{.URL}}">Otevřít dokument</a></p>
{{.Tracker}}
Klikněte na Uložit. Nová šablona se objeví v seznamu s typem Vlastní.
Krok 2 - Vytvořte cílovou stránku
Otevřete kartu Cílové stránky a klikněte na Přidat cílovou stránku.

Vyplňte:
- Název - interní označení stránky.
- URL přesměrování (volitelné) - kam bude příjemce odeslán po odeslání formuláře (například na vaši osvětovou stránku). Přesměrování nastavte zde, ne v HTML.
- HTML tělo - stránka, na kterou příjemce přijde. Obvykle jde o kopii známé přihlašovací obrazovky.

Požadavky na cílovou stránku
- Formulář pro sběr dat musí odesílat (POST) na
{{.URL}}. Jen tak se odeslaná data zaznamenají - formulář odesílající jinam nezachytí nic. - Ponechte skryté pole nastavené na
{{.RId}}, aby se každé odeslání přiřadilo správnému příjemci. - Vložte na stránku
{{.Tracker}}, aby se zaznamenávala otevření stránky. - Atribut
nameu každého pole se stane názvem zachyceného pole ve výsledcích (napříklademail,password). Nikdy neukládejte skutečná hesla - jde o simulaci a zachycené hodnoty slouží pouze k prokázání, že příjemce něco odeslal.
Panel How should this look? a průběžný kontrolní seznam vedle editoru ověřují obě strukturální pravidla (formulář odesílá na {{.URL}}, skryté pole nese {{.RId}}) už během psaní.
Příklad cílové stránky
<form action="{{.URL}}" method="post">
<input type="hidden" name="rid" value="{{.RId}}">
<input type="email" name="email" value="{{.Email}}">
<input type="password" name="password">
<button type="submit">Přihlásit se</button>
</form>
{{.Tracker}}
Klikněte na Uložit. Stránka se objeví v seznamu s typem Vlastní.
Krok 3 - Propojte je v phishingové šabloně
Otevřete kartu Phishingové šablony a klikněte na Přidat šablonu.

Vyplňte:
- Název - označení, které vyberete při vytváření kampaně.
- E-mailová šablona - e-mailová šablona, kterou jste vytvořili v kroku 1.
- Cílová stránka - cílová stránka, kterou jste vytvořili v kroku 2.
- Odesílací profil - poštovní server / identita odesílatele, ze které se e-mail odesílá. Odesílací profily spravuje váš správce Redamp.io; vyberte ten, který odpovídá scénáři.
- Aktivní - nechte zapnuté, aby bylo možné šablonu použít v nových kampaních. Neaktivní šablony jsou v průvodci kampaní skryté.
Klikněte na Uložit. Vaše phishingová šablona je nyní připravená a bude nabídnuta v průběhu Vytvoření kampaně.
Otestování šablony
V seznamu Phishingové šablony použijte akci Odeslat test, která doručí e-mail vám (nebo na zvolenou adresu) ještě před spuštěním skutečné kampaně. Je to nejrychlejší způsob, jak ověřit, že odkazy, proměnné i cílová stránka fungují podle očekávání.
Kteroukoli e-mailovou šablonu, cílovou stránku nebo phishingovou šablonu můžete také zobrazit a vestavěnou duplikovat jako výchozí bod pro vlastní verzi.
Úprava existující šablony
E-mailovou šablonu nebo cílovou stránku, kterou jste dříve vytvořili, můžete změnit - pokud ještě nebyla použita v žádné kampani:
- Na kartě E-mailové šablony nebo Cílové stránky klikněte v řádku na akci Upravit (tužka). Položka se otevře ve stejném formuláři pro tvorbu, kde můžete změnit kterékoli pole a kliknutím na Uložit ji aktualizovat na místě.
- Upravovat lze jen vaše vlastní položky typu Vlastní. Položky typu Vestavěné lze pouze zobrazit nebo duplikovat.
Jakmile je položka použita v kampani, je zamknutá a nelze ji dále upravovat - akce Upravit je zašedlá. Tím zůstávají již odeslané simulace a jejich zaznamenané výsledky konzistentní. Chcete-li vytvořit změněnou verzi, použijte Duplikovat k vytvoření upravitelné kopie, tu upravte a dále používejte tuto kopii.

Poznámka: Samotné phishingové šablony se přímo neupravují. Změňte e-mailovou šablonu nebo cílovou stránku, které kombinují (nebo je duplikujte), a pokud potřebujete jinou kombinaci, vytvořte novou phishingovou šablonu.
Časté chyby
- Chybí
{{.URL}}nebo{{.Tracker}}- editor vám nedovolí e-mailovou šablonu uložit bez obou. Doplňte je a tlačítko Uložit se znovu aktivuje. - Formulář cílové stránky odesílá na skutečný web - odeslání se zaznamená jen tehdy, když je action formuláře
{{.URL}}. - Zapomenuté skryté pole
{{.RId}}- bez něj nelze zachycená odeslání přiřadit správnému příjemci. - Přesměrování vložené do HTML - použijte místo toho vyhrazené pole URL přesměrování, aby se neztratilo sledování.