For the complete documentation index, see llms.txt. This page is also available as Markdown.

Smishing

Smishing verstehen

Smishing ist eine Form von Phishing, die SMS-Nachrichten verwendet, um Empfänger auf eine bösartige oder simulierte Website zu leiten oder um Informationen anzufordern.

In Lucy kann ein Smishing-Szenario einen von zwei primären Angriffstypen verwenden:

  • Hyperlink-Angriff: Der Empfänger erhält eine SMS mit einem Link und wird nach dem Anklicken verfolgt.

  • Dateneingabe-Angriff: Der Empfänger wird auf eine Landingpage weitergeleitet, auf der er aufgefordert wird, Informationen einzugeben.

Smishing-Kampagnen erfordern eine zusätzliche Konfiguration, da die Zustellung von SMS den Anforderungen von SMS-Anbietern, Mobilfunknetzbetreibern und den Ländern unterliegt, in denen sich die Empfänger befinden.

Wenn Sie zum ersten Mal eine Smishing-Kampagne einrichten, wenden Sie sich an Ihren Customer Success Manager oder Solution Engineer bevor Sie die Kampagne starten.

Bevor Sie beginnen

Führen Sie vor dem Start einer Smishing-Kampagne die folgenden Schritte aus:

Die Kampagne erstellen

1. Registrieren Sie eine Angriffs-Domain

Registrieren und konfigurieren Sie die Angriffs-Domain, die vom Smishing-Szenario verwendet wird.

Stellen Sie sicher, dass die Domain korrekt konfiguriert und zugänglich ist, bevor Sie die Kampagne erstellen.

2. Wählen Sie einen SMS-Anbieter aus

Wählen Sie den SMS-Anbieter aus, den Sie für die Kampagne verwenden möchten.

Die verfügbaren Konfigurationsoptionen hängen davon ab, ob Sie Lucys Standard-SMS-Integration oder eine benutzerdefinierte Integration mit Ihrem eigenen Anbieter-Konto verwenden.

Weitere Informationen finden Sie unter SMS-Integration.

3. Erstellen Sie die Kampagne

Erstellen Sie eine neue Kampagne mit Expertenmodus.

Fügen Sie der Kampagne das erforderliche Angriffsszenario hinzu.

4. Konfigurieren Sie das Angriffsszenario

Konfigurieren Sie das Szenario entsprechend der Art des Smishing-Angriffs, den Sie durchführen möchten.

Hyperlink-Angriff

Für ein Hyperlink-Szenario legen Sie die Erfolgsaktion auf:

Klicken Sie auf

Dadurch wird die Interaktion des Empfängers mit dem Link protokolliert.

Dateneingabe-Angriff

Für ein Dateneingabe-Szenario legen Sie die Erfolgsaktion auf:

Daten übermitteln

Dadurch wird aufgezeichnet, wenn der Empfänger Daten über die Landingpage übermittelt.

5. Aktivieren Sie die URL-Verkürzung

Aktivieren Sie das Bitly-URL-Verkürzer in den Einstellungen des Angriffsszenarios.

Die URL-Verkürzung kann dazu beitragen, die Länge der in SMS-Nachrichten enthaltenen Links zu reduzieren und die gesamte Nachricht innerhalb der geltenden SMS-Zeichenbegrenzungen zu halten.

Whitelist-Eintragung beim SMS-Anbieter

Der SMS-Verkehr unterliegt den Anforderungen von Anbietern und Netzbetreibern. Vor dem Versenden einer Kampagne müssen Sie dem SMS-Anbieter die erforderlichen Informationen zur Kampagne und zum Absender übermitteln.

Der Anbieter kann Informationen zu Folgendem anfordern:

  • Dem Absender/Originator.

  • Der juristischen Person, die die Nachrichten versendet.

  • Dem vorgesehenen Anwendungsfall.

  • Dem SMS-Inhalt.

  • Den in den Nachrichten enthaltenen Links.

  • Den Ländern, in denen sich die Empfänger befinden.

  • Der Anzahl der zu versendenden SMS-Nachrichten.

  • Der Kampagnendauer.

  • Nachweis der Autorisierung oder Zustimmung der Organisation, die die Simulation durchführt.

Registrieren Sie den SMS-Absender

Der SMS-Absender, auch genannt der Originator, bezeichnet den dem Empfänger angezeigten Absender.

Der Absender muss beim SMS-Anbieter registriert werden, wenn dies vom Zielland oder Netzbetreiber verlangt wird. Ein nicht registrierter Absender kann dazu führen, dass Nachrichten abgelehnt oder nicht zugestellt werden.

Originator-Informationen

Bei der Registrierung eines Originators können die folgenden Informationen erforderlich sein.

Feld
Beschreibung

Originator

Der dem Empfänger angezeigte Absender. Je nach Anbieter und Land kann dies eine alphanumerische Sender-ID, ein Kurzwahlcode oder eine virtuelle/Mobilnummer sein.

Land des rechtlich eingetragenen Unternehmens des Originators

Das Land, in dem das Unternehmen, dem der Originator gehört, rechtlich registriert ist.

Rechtlicher Firmenname des Originators

Der rechtliche Name des Unternehmens, dem der Originator gehört.

Unternehmens-URL des Originators

Die Unternehmenswebsite des Unternehmens, dem der Originator gehört.

Branche

Die Branche der Organisation, z. B. Bildung, Technologie oder Landwirtschaft.

Call-to-Action-(CTA)-URL

Eine URL, die in SMS-Nachrichten enthalten ist, die mit dem registrierten Originator gesendet werden. In Lucy ist dies typischerweise der Wert von %link% Variable.

Weitere CTA(s)

Alle zusätzlichen URLs, die in der SMS-Nachricht erscheinen können.

Beschreibung des Anwendungsfalls

Eine Beschreibung, wie der SMS-Dienst verwendet wird. Erläutern Sie gegebenenfalls die Beziehung zwischen dem registrierten Originator und dem rechtlichen Firmennamen oder der Unternehmens-URL, falls diese voneinander abweichen.

SMS-Vorlage

Eine Kopie der SMS-Nachricht, die während der Kampagne gesendet wird.

Zusätzliche Kampagneninformationen

Der SMS-Anbieter kann außerdem die folgenden Informationen anfordern:

  1. Sender-ID: Der als Absender der SMS angezeigte Name.

  2. Einwilligung des Kunden: Dokumentation der Organisation, die die simulierte Smishing-Kampagne und die Verwendung der angegebenen Sender-ID genehmigt.

  3. Gesamte SMS-Anzahl: Die geschätzte Anzahl der zu versendenden SMS-Nachrichten.

  4. SMS-Inhalt: Die genaue Nachricht, die in der Kampagne verwendet wird.

  5. Kampagnendauer: Die geplante Dauer der Kampagne, einschließlich etwaiger Testphasen.

  6. Standorte: Die Länder, in denen sich die Kampagnenteilnehmer befinden.

Die Anforderungen des Anbieters können je nach Land variieren und sich im Laufe der Zeit ändern. Befolgen Sie stets die vom SMS-Anbieter für die von der Kampagne angesprochenen Länder bereitgestellten Anforderungen.

Zuletzt aktualisiert

War das hilfreich?