Creazione e testing di un template custom

Modificato

Creare un template

Per creare un template, è possibile accedere alla piattaforma e selezionare dal menù di sinistra "Materiale Formativo> Template"

A questo punto è possibile cliccare sul bottone "Nuovo template" ed inserire tutte le informazioni che vengono richieste

Descrizione dei campi da inserire

Campo

Descrizione

Nome del Template

Il nome con cui il template verrà memorizzato sulla piattaforma

Company

La company in cui verrà utilizzato il template oppure "globale" se il template verrà utilizzato da tutte le aziende

Landing Page

La pagina HTML restituita al target quando seleziona il link contenuto nell'email. La pagina di atterraggio può essere quella predefinita o personalizzata ad hoc per il cliente finale. Si può inoltre inserire l'URL della landing page (se non specificata, il sistema indirizzerà l'utente su quella impostata come default)

Tipo

Il tipo di template, se Email, SMS, Codice QR o USB

Lingua

La lingua in cui è scritto il testo contenuto nell'email da inviare al target

Difficoltà stimata

Un numero tra 0 e 1 che indica il livello di difficoltà nel riconoscere l'email di phishing. L'intervallo va da 0 (più facile) a 1 (più difficile)

Tag

Per categorizzare meglio il template (esempio: Marchio Reale)

Paesi

I paesi dei target in cui può essere utilizzato il template. Il campo consente valori multipli, abilitando l'uso del template in più paesi. Il valore predefinito è "Tutti i paesi"

Forzato

Selezionato se si desidera forzare l'uso del template in una campagna di phishing

Allegato

Selezionato se si desidera includere uno o più allegati

Contenuto di un template - Anteprima

Una volta che il template è stato creato con successo, si atterra sulla sezione "Anteprima" dove è possibile inserire il contenuto del template.

Il contenuto dovrà essere inserito tradotto nella varie lingue inserite come disponibili per il template stesso.

Nella riga "Oggetto" è possibile inserire l'oggetto della mail che verrà visionata dall'utente target del template.

Nella riga "Mittente" è invece necessario inserire il nome mittente e l'indirizzo mittente da cui si vuole far partire l'email.

NOTA: Il dominio mittente utilizzato deve essere scelto tra quelli autorizzati all'invio, indicati nel seguente articolo.

Cliccando su "Contenuto" è invece possibile inserire il contenuto del template che sarà il body della email che l'utente riceverà. Si può utilizzare qualsiasi editor html per generare il contenuto del template che andrà poi copiato e caricato in piattaforma.

La funzionalità di "preview" permette di vedere l'anteprima dell' HTML.

Inserire i Placeholder

Affinchè il template funzioni correttamente è importate inserire i placeholder. Questi segnaposto verranno sostituiti al momento dell'esecuzione.

Tutti i placeholder si possono selezionare dal relativo menù a tendina. Una volta selezionato l'elemento di proprio interesse, cliccando su "copia" si otterrà il placeholder da inserire nel template.

Quello che segue è l'elenco completo dei segnaposto che possono essere utilizzati nel testo del template

  • SURNAME {{.LastName}} Cognome del target

  • NAME{{.FirstName}}  Nome del target

    EMAIL{{.Email}}                Indirizzo email del target

  • TRACKER {{.Tracker}}  Un alias per <img src=“{{.TrackingURL}}”/> Il tracker è una immagine invisibile usata per tracciare l'evento di apertura dell'email da parte del destinatario. Nel caso in cui l'immagine non venga automaticamente scaricata, l'evento di apertura NON viene registrato (l'evento di click o segnalazione non è impattato).

  • TRACKING URL {{.URL}}  URL di phishing.Se non è stata configurata alcuna pagina di destinazione, verrà utilizzata quella predefinita.

  • SENDER {{.From}}      Il mittente spoofato

  • TELEPHONE NUMBER {{.Position}} Numero telefono target

  • INTERNAL RID  {{.RId}}  ID univoco del target

  • BASE URL {{.BaseURL}}  L'URL di base con il percorso e il parametro rid spogliati. Utile per creare collegamenti a file statici.

  • PHISHING URL {{.TrackingURL}} L'URL del gestore di tracciamento.

  • ⁠COMPANY LOGO {{.CompanyLogoAsDataURL}} Logo dell'azienda

  • DATE {{.CurrentDate+0}} La data corrente

  • IMAGE {{.Img=<image file name}}  L'immagine presente nel template html.

Di seguito un esempio di HTML

Caricare una immagine nel template

Nel caso in cui si voglia inserire una immagine nel template, sarà sufficiente cliccare su "Seleziona immagine" e caricare in piattaforma l'immagine che si vuole utilizzare.

Una volta l'immagine caricata comparirà infondo alla lista di quelle già disponibili in piattaforma. Si può quindi selezionare l'immagine e poi cliccare su "Copia" per ottenere il placeholder da inserire nell'HTML. Il placeholder dell'immagine risulterà come {{.Img=nomedelfileimmagine.png}}

Informazioni globali

La sezione "Informazioni globali" del template contiene vari elementi che permettono di configurare e personalizzare i dettagli generali del template. Vediamo in dettaglio ogni voce:

  1. Nome del template: per identificare il template all'interno del sistema.

  2. Landing page associata e URL relativa: è possibile vedere o modificare la landing page a cui il template è collegato. L'URL corrisponde all'indirizzo web della landing page, che verrà utilizzato nelle comunicazioni generate con il template. Se non presente, il sistema proporrà quella di default.

  3. Tags associati: I tag sono parole chiave che aiutano a classificare e filtrare i template.

  4. Livello di difficoltà stimato: Indica quanto complesso è l'uso del template.

  5. Allegati: è possibile decidere se includere degli allegati al template.

  6. Attivazione del template: Se un template non è attivo, non verrà selezionato per le campagne.

  7. Forzatura del template: Consente di forzare l'inserimento del template in una campagna specifica.

Lingue di un template

La sezione "lingue" di un template offre le seguenti funzionalità:

  1. Visualizzazione delle lingue disponibili: È possibile vedere un elenco delle lingue in cui il template è attualmente disponibile. Questo permette di monitorare per quali lingue è stata predisposta una versione del template.

  2. Cancellazione di una lingua: Se una determinata lingua non è più necessaria, è possibile eliminarla dall'elenco. Il template non sarà più disponibile per la lingua eliminata.

  3. Aggiunta di nuove lingue: È possibile aggiungere ulteriori lingue in cui il template sarà reso disponibile. Dopo aver aggiunto una lingua, sarà necessario tradurre il contenuto del template.

  4. Modifica della disponibilità per paesi: è possibile definire o modificare i paesi nei quali il template sarà disponibile

Aggiunta Indizi ad un template

È fondamentale inserire indizi specifici per ogni template di phishing affinché questi forniscano suggerimenti chiave che aiutano l'utente a riconoscere i segnali di un potenziale attacco. Gli indizi devono essere personalizzati per ogni scenario di phishing, in modo che riflettano le caratteristiche uniche del messaggio che l'utente ha ricevuto.

Per inserire un indizio, all'interno del template desiderato si deve cliccare nella sezione "Indizi". Fare click su "Nuovo indizio" ed inserire

  • Classe: identifica la tipologia dell'indizio, specificando a quale tematica fa riferimento

  • Icona: immagine da associare all'indizio

  • Priorità: numero progressivo dell'indizio. Questo influenzerà l'ordine di presentazione degli indizi nella pagina di destinazione

  • Contenuto dell'indizio: il contenuto dell'indizio visionabile sulla landing page.

Testare un template

Lo scopo delle funzionalità test template è quello di permettere alla piattaforma di verificare che nel template non siano contenuti errori che ne impediscano il suo utilizzo nelle campagne.

Per testare un template è possibile selezionare "Materiale Formativo > Template" e selezionare il template che si vuole testare.

Una volta scelto il template, nella sezione "Azioni" si hanno a disposizione due possibili opzioni

  • Il "Test Template singola lingua" ad esempio "Test Template (IT)" verifica la correttezza della sola lingua selezionata ed invia il template stesso all'indirizzo inserito.

  • Il "Test Template" verifica la correttezza di TUTTE le lingue e invia il template nella sola lingua selezionata all'indirizzo inserito. Pertanto è consigliabile usare sempre il "Test Template" generico e non quello in singola lingua.

NOTA: Nel caso venga eseguito un test di template e vengano riscontrati errori nelle lingue, verrà visualizzato un banner rosso che segnala la presenza degli errori nel template. Il banner indicherà specificamente quali lingue presentano le problematiche, in modo da facilitare la correzione tempestiva e mirata.

La funzionalità di "Test campagna" presente nella sezione "Gestione rilasci" quando si seleziona una campagna, invece ha lo scopo di inviare, nella sola lingua selezionata, tutti i template inclusi in una campagna. Pertanto il test campagna non è un mezzo efficace per verificare la correttezza dei template in quanto una campagna potrebbe superare con successo il test in una lingua ma poi fallire l'attivazione se i template contengono errori in altre lingue.