Parametri Phishing (Setup)

Modificato

Dall’ultima voce del sottomenu relativo alla configurazione di una company, Setup, è possibile gestire i parametri relativi alle campagne di Phishing della company, in particolar modo

  • Durata della campagna: la durata indicata è quella che verrà applicata a tutte le campagne di default, salvo modifiche specifiche su campagne particolari.

    La durata deve essere indicata utilizzando il formato "PNgiorniD". Ad esempio, per una campagna di 15 giorni, si dovrà inserire "P15D". La durata della campagna rappresenta il periodo durante il quale verranno registrate tutte le interazioni degli utenti con i template ricevuti.

  • Durata del periodo di invio delle email: questo valore deve essere inferiore alla durata complessiva della campagna. Ad esempio, l'invio delle email può essere distribuito su 25 giorni, mentre per i successivi 5 giorni (per un totale di 30 giorni) le interazioni degli utenti con i template continueranno a essere registrate.

  • Ciclo della fase di onboarding: questo valore può essere impostato su 1 o 3 e indica il numero di campagne identiche (con gli stessi template) che verranno ripetute per analizzare il comportamento della popolazione aziendale.

  • Template proposti per paese: ogni template può essere destinato a specifici paesi o utilizzato globalmente. Quando viene caricata una lista utenti, per ciascun utente viene specificato il campo COUNTRY. L'algoritmo di intelligenza artificiale della piattaforma seleziona, quando propone una nuova campagna, template adatti a coprire tutti i paesi in cui è distribuita la popolazione aziendale. Con questo parametro, è possibile stabilire il numero minimo di template per ciascun paese da includere nella campagna. Ad esempio, impostando un minimo di 5 template per paese, la campagna proporrà almeno 5 template validi per ciascun paese della company.

  • Minimo di template da includere: questo parametro consente di specificare il numero minimo di template che devono essere inseriti in una campagna. Ad esempio, se si imposta un minimo di 9 template, nel caso in cui si tenti di approvare una campagna con un numero inferiore (ad esempio 6), verrà generato un messaggio di errore che segnalerà che il numero di template è insufficiente rispetto a quello richiesto.

  • Percentuale di template specifici da assegnare: i template possono essere classificati come globali o specifici per l'azienda (company). Un template globale è applicabile a più contesti, mentre un template di company è creato appositamente per una singola realtà aziendale e applicabile solo in quel contesto. Con questo parametro è possibile definire la percentuale di template specifici da includere nella campagna. Ad esempio, impostando il 50%, su una campagna di 10 template totali, 5 dovranno essere selezionati tra quelli specifici per l'azienda.

Gamification Phishing

Si possono attribuire dei punti all'utente che correttamente segnala una email di phishing e rimuoverne alcuni nel caso in cui invece clicchi.

In caso di click è necessario impostare il numero di punti da sottrarre con il segno (-)

In caso di segnalazione è necessario impostare il numeri di punti da aggiungere con il segno (+)

Si possono sommare/ sottrarre un massimo di 2 punti.

Impostazioni Aggiuntive "Add on"

E' infine possibile abilitare alcune opzioni aggiuntive relative alla campagna

  • Abilita Template SMS: in caso di smishing, è necessario abilitare questa opzione.

  • Abilitazione l'approvazione automatica per le Campagne: nel caso in cui questa opzione sia attiva, quando sopraggiunge la data di inizio di una campagna, se non è ancora stata manualmente approvata, l'approvazione sarà automatica.

  • Abilita Attacco QR Code: Gli attacchi QR Code sono inclusi nel servizio "Phish Pro". Se l'azienda ha acquistato questo servizio, è necessario abilitare questa opzione per permettere l'attivazione degli attacchi tramite QR Code.

  • Nascondi Risk Evolution in Report Phishing: se questa opzione è abilitata, quando si scaricherà il report delle campagne, il rischio phishing di ogni utente non sarà mostrato.

  • Abilita Attacco USB: Gli attacchi USB sono inclusi nel servizio "Phish Pro". Se l'azienda ha acquistato questo servizio, è necessario abilitare questa opzione per permettere l'attivazione degli attacchi tramite USB.