Smishing
Smishing verstehen
Smishing ist eine Form von Phishing, die SMS-Nachrichten verwendet, um Empfänger auf eine bösartige oder simulierte Website zu leiten oder um Informationen anzufordern.
In Lucy kann ein Smishing-Szenario einen von zwei primären Angriffstypen verwenden:
Hyperlink-Angriff: Der Empfänger erhält eine SMS mit einem Link und wird nach dem Anklicken verfolgt.
Dateneingabe-Angriff: Der Empfänger wird auf eine Landingpage weitergeleitet, auf der er aufgefordert wird, Informationen einzugeben.
Smishing-Kampagnen erfordern eine zusätzliche Konfiguration, da die Zustellung von SMS den Anforderungen von SMS-Anbietern, Mobilfunknetzbetreibern und den Ländern unterliegt, in denen sich die Empfänger befinden.
Wenn Sie zum ersten Mal eine Smishing-Kampagne einrichten, wenden Sie sich an Ihren Customer Success Manager oder Solution Engineer bevor Sie die Kampagne starten.
Bevor Sie beginnen
Führen Sie vor dem Start einer Smishing-Kampagne die folgenden Schritte aus:
Die Whitelist-Eintragung beim SMS-Anbieter kann mehrere Wochen dauern. Planen Sie mindestens 4 Wochen für den Prozess ein.
Die Kampagne erstellen
1. Registrieren Sie eine Angriffs-Domain
Registrieren und konfigurieren Sie die Angriffs-Domain, die vom Smishing-Szenario verwendet wird.
Stellen Sie sicher, dass die Domain korrekt konfiguriert und zugänglich ist, bevor Sie die Kampagne erstellen.
2. Wählen Sie einen SMS-Anbieter aus
Wählen Sie den SMS-Anbieter aus, den Sie für die Kampagne verwenden möchten.
Die verfügbaren Konfigurationsoptionen hängen davon ab, ob Sie Lucys Standard-SMS-Integration oder eine benutzerdefinierte Integration mit Ihrem eigenen Anbieter-Konto verwenden.
Weitere Informationen finden Sie unter SMS-Integration.
3. Erstellen Sie die Kampagne
Erstellen Sie eine neue Kampagne mit Expertenmodus.
Fügen Sie der Kampagne das erforderliche Angriffsszenario hinzu.
4. Konfigurieren Sie das Angriffsszenario
Konfigurieren Sie das Szenario entsprechend der Art des Smishing-Angriffs, den Sie durchführen möchten.
Hyperlink-Angriff
Für ein Hyperlink-Szenario legen Sie die Erfolgsaktion auf:
Klicken Sie auf
Dadurch wird die Interaktion des Empfängers mit dem Link protokolliert.
Dateneingabe-Angriff
Für ein Dateneingabe-Szenario legen Sie die Erfolgsaktion auf:
Daten übermitteln
Dadurch wird aufgezeichnet, wenn der Empfänger Daten über die Landingpage übermittelt.
5. Aktivieren Sie die URL-Verkürzung
Aktivieren Sie das Bitly-URL-Verkürzer in den Einstellungen des Angriffsszenarios.
Die URL-Verkürzung kann dazu beitragen, die Länge der in SMS-Nachrichten enthaltenen Links zu reduzieren und die gesamte Nachricht innerhalb der geltenden SMS-Zeichenbegrenzungen zu halten.
Whitelist-Eintragung beim SMS-Anbieter
Der SMS-Verkehr unterliegt den Anforderungen von Anbietern und Netzbetreibern. Vor dem Versenden einer Kampagne müssen Sie dem SMS-Anbieter die erforderlichen Informationen zur Kampagne und zum Absender übermitteln.
Der Anbieter kann Informationen zu Folgendem anfordern:
Dem Absender/Originator.
Der juristischen Person, die die Nachrichten versendet.
Dem vorgesehenen Anwendungsfall.
Dem SMS-Inhalt.
Den in den Nachrichten enthaltenen Links.
Den Ländern, in denen sich die Empfänger befinden.
Der Anzahl der zu versendenden SMS-Nachrichten.
Der Kampagnendauer.
Nachweis der Autorisierung oder Zustimmung der Organisation, die die Simulation durchführt.
Planen Sie die Kampagne erst ein, wenn die erforderlichen Registrierungs- und Whitelist-Eintragungsprozesse beim Anbieter abgeschlossen sind.
Registrieren Sie den SMS-Absender
Der SMS-Absender, auch genannt der Originator, bezeichnet den dem Empfänger angezeigten Absender.
Der Absender muss beim SMS-Anbieter registriert werden, wenn dies vom Zielland oder Netzbetreiber verlangt wird. Ein nicht registrierter Absender kann dazu führen, dass Nachrichten abgelehnt oder nicht zugestellt werden.
Originator-Informationen
Bei der Registrierung eines Originators können die folgenden Informationen erforderlich sein.
Originator
Der dem Empfänger angezeigte Absender. Je nach Anbieter und Land kann dies eine alphanumerische Sender-ID, ein Kurzwahlcode oder eine virtuelle/Mobilnummer sein.
Land des rechtlich eingetragenen Unternehmens des Originators
Das Land, in dem das Unternehmen, dem der Originator gehört, rechtlich registriert ist.
Rechtlicher Firmenname des Originators
Der rechtliche Name des Unternehmens, dem der Originator gehört.
Unternehmens-URL des Originators
Die Unternehmenswebsite des Unternehmens, dem der Originator gehört.
Branche
Die Branche der Organisation, z. B. Bildung, Technologie oder Landwirtschaft.
Call-to-Action-(CTA)-URL
Eine URL, die in SMS-Nachrichten enthalten ist, die mit dem registrierten Originator gesendet werden. In Lucy ist dies typischerweise der Wert von %link% Variable.
Weitere CTA(s)
Alle zusätzlichen URLs, die in der SMS-Nachricht erscheinen können.
Beschreibung des Anwendungsfalls
Eine Beschreibung, wie der SMS-Dienst verwendet wird. Erläutern Sie gegebenenfalls die Beziehung zwischen dem registrierten Originator und dem rechtlichen Firmennamen oder der Unternehmens-URL, falls diese voneinander abweichen.
SMS-Vorlage
Eine Kopie der SMS-Nachricht, die während der Kampagne gesendet wird.
Zusätzliche Kampagneninformationen
Der SMS-Anbieter kann außerdem die folgenden Informationen anfordern:
Sender-ID: Der als Absender der SMS angezeigte Name.
Einwilligung des Kunden: Dokumentation der Organisation, die die simulierte Smishing-Kampagne und die Verwendung der angegebenen Sender-ID genehmigt.
Gesamte SMS-Anzahl: Die geschätzte Anzahl der zu versendenden SMS-Nachrichten.
SMS-Inhalt: Die genaue Nachricht, die in der Kampagne verwendet wird.
Kampagnendauer: Die geplante Dauer der Kampagne, einschließlich etwaiger Testphasen.
Standorte: Die Länder, in denen sich die Kampagnenteilnehmer befinden.
Die Anforderungen des Anbieters können je nach Land variieren und sich im Laufe der Zeit ändern. Befolgen Sie stets die vom SMS-Anbieter für die von der Kampagne angesprochenen Länder bereitgestellten Anforderungen.
Zuletzt aktualisiert
War das hilfreich?