> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen.md).

# Anpassung von Angriffsvorlagen

### Eine Angriffsvorlage bearbeiten

{% hint style="info" %}
Navigieren Sie zu **Vorlagen -> Angriffsvorlagen**
{% endhint %}

Lucy bietet zwei Workflows zum Anpassen von Vorlagen: eine vorhandene Vorlage kopieren und bearbeiten oder mit einer leeren Arbeitsfläche von Grund auf eine neue Angriffsvorlage erstellen.

<details>

<summary><strong>Eine vorhandene Vorlage kopieren</strong></summary>

Suchen Sie nach der gewünschten Vorlage, wählen Sie die Vorlage aus, klicken Sie auf das Dropdown-Menü „Aktionen“ und wählen Sie „Kopieren“.<br>

<img src="/files/16296f4a03628fa4e43838fc9b7d5d9f98420abc" alt="" data-size="original"><br>

Bitte warten Sie, während das System die Kopie erstellt. Die benötigte Zeit kann je nach Größe der Vorlage variieren und einige Minuten dauern.

Sobald der Kopiervorgang abgeschlossen ist, zeigt das System ein grünes Banner an, das „<mark style="color:grün;">Erfolgreich abgeschlossen.</mark>"

Nachdem Sie eine Vorlage kopiert haben, finden Sie bei der Suche nach der Vorlage die ursprüngliche sowie die neue Kopie, die durch die Ergänzung von „(Kopie)“ im Titel gekennzeichnet ist.<br>

<img src="/files/016f95d61da9f2256f25f21e2e142297bdf534e4" alt="" data-size="original">

Um die kopierte Vorlage zu bearbeiten, wählen Sie „Vorlage bearbeiten“

![](/files/b382bbb8984e7c08089f153cc4ca61b0e1f37786)

</details>

<details>

<summary><strong>Eine neue Vorlage erstellen</strong></summary>

Wählen Sie die Option „Neue Vorlage“

![](/files/f4ba0fc508c3e4e42c2b28a6973c86822a4d4c54)

Auf der nächsten Seite gelangen Sie zu den Basiseinstellungen der Vorlage, wo Sie die Kernkomponenten der Vorlage festlegen können.

![](/files/8f8c2aa38e39e54e4935c725487ffe29dc65bf98)

</details>

Wir wählen eine vorhandene Vorlage aus, kopieren sie und passen sie an das Branding des Unternehmens an. Wir verwenden die ChatGPT-Vorlage.

Kopie erstellen:<br>

<figure><img src="/files/fda4e4b1ca76d9ee06c293fee2ecfa1adfe65ae2" alt="" width="331"><figcaption></figcaption></figure>

Suchen Sie nach der kopierten Vorlage und wählen Sie „Vorlage bearbeiten“<br>

<figure><img src="/files/059153f25a2ce8aa8c848dc7f691ea5b6fc36300" alt="" width="375"><figcaption></figcaption></figure>

Diese Seite dient als Grundlage für die Einstellungen Ihrer Vorlage und ist ein guter Zeitpunkt, alle Grundparameter festzulegen.

<figure><img src="/files/c30ab5d71ea6de23efbee5c97f3c62f58e124d44" alt="" width="375"><figcaption></figcaption></figure>

Sobald Ihre Basiseinstellungen definiert sind, klicken Sie auf „Speichern“, um die Änderungen zu übernehmen.

{% hint style="danger" %}
Bitte beachten Sie, dass das Hinzufügen einer Sprache den Inhalt nicht automatisch übersetzt; es wird lediglich ein zusätzlicher Ordner erstellt, der für die manuelle Übersetzung in die angegebene Sprache vorgesehen ist.
{% endhint %}

### Angriffsnachrichtenvorlage

Nachdem Sie die Basiseinstellungen angepasst haben, wählen Sie im Seitenbereich „Nachrichtenvorlage“ aus.

<figure><img src="/files/65c5451fe5c2b6d485ee793d8f0f02d28830509c" alt="" width="255"><figcaption></figcaption></figure>

Oben werden Optionen zum Hochladen Ihrer eigenen E-Mail-Vorlage als .zip-Datei, zum Löschen aller aktuellen Anhänge oder zum dauerhaften Löschen von Anhängen angeboten.

<figure><img src="/files/836eb810d5967bff7d24eecd14da1e981b40fe58" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
**Neu in Lucy Version 5.3!**

Wählen Sie **EML hochladen** um aus einer E-Mail-Datei eine Angriffsvorlage zu erstellen. Mit dieser Option können Sie Trainingsszenarien aus realen Phishing-E-Mails erstellen, um die Arten von Bedrohungen, denen Ihr Unternehmen ausgesetzt ist, besser zu simulieren.
{% endhint %}

{% hint style="warning" %}
Outlook verwendet weiterhin eine eingeschränkte HTML-Engine (die nur einen Teil von HTML und CSS unterstützt), daher können Layouts abweichen. Wir passen die Vorlage an bewährte ältere HTML-Methoden an (tabellenbasiert, Inline-Styles). Einige Einschränkungen bleiben bestehen: nur schwarze oder keine Rahmen, keine Schatten oder abgerundeten Ecken.
{% endhint %}

{% hint style="warning" %}
Das Bearbeiten von E-Mail-Inhalten ist sprachspezifisch; Änderungen in einer Sprache gelten nicht für andere.
{% endhint %}

<figure><img src="/files/56731bc4df5bedb916c140fce4d52f83b0d34abf" alt="" width="563"><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Nachrichtentyp" %}
Mit dieser Einstellung können Sie festlegen, ob es sich bei dem Angriff um einen E-Mail-basierten oder einen Smishing- (SMS-Phishing-) Angriff handelt. Detaillierte Anweisungen zur Einrichtung einer Smishing-Kampagne finden Sie in unserem Leitfaden zu [Smishing](/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing.md).
{% endtab %}

{% tab title="Sprache" %}
Diese Option zeigt, an welcher Sprachvorlage für E-Mails Sie derzeit arbeiten.
{% endtab %}

{% tab title="Betreff" %}
Hier wird die Betreffzeile festgelegt, die Empfänger sehen, wenn sie die E-Mail in ihrem E-Mail-Programm erhalten.
{% endtab %}

{% tab title="Editor-Typ" %}
Lucy verwendet standardmäßig einen gängigen visuellen Open-Source-Editor, bekannt als „What You See Is What You Get“-(WYSIWYG-)Editor. Für Administratoren, die lieber direkt im Quellcode bearbeiten, steht alternativ der Editor „Code Mirror“ zur Verfügung.

{% hint style="info" %}
Sie können Ihren Standard-Editor in den [Erweiterten Einstellungen](/lucy-wiki-de/anwendungsreferenz/einstellungen/erweiterten-systemeinstellungen/erweiterten-einstellungen.md#default-editor-type)
{% endhint %}
{% endtab %}

{% tab title="Inhalt" %}
Dies ist der Haupteditor, in dem Sie Anpassungen an Ihrer E-Mail-Vorlage vornehmen.
{% endtab %}
{% endtabs %}

Beginnen Sie mit der Betreffzeile und integrieren Sie Ihren Firmennamen.

<figure><img src="/files/ba254c1551af6d02b7f647add60020681f80108f" alt="" width="515"><figcaption></figcaption></figure>

Platzieren Sie im E-Mail-Text Ihren Firmennamen gezielt überall dort, wo er relevant ist, um den Eindruck einer echten Zusammenarbeit zu verstärken.

<figure><img src="/files/789c72112812e99e40ce8a9dd8632ccee8749143" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Erweitern Sie den visuellen Editor für eine einfachere Navigation und Vorlagenbearbeitung.

![](/files/b5550fe8ff155b900a8701e02e27580fe5686ec7)
{% endhint %}

Fügen Sie Ihr Firmenlogo hinzu, indem Sie „Datei oder Bild hochladen“ auswählen und Ihre Logodatei zum Einfügen unten in der E-Mail auswählen, um die Markenwiedererkennung und das Vertrauen zu stärken.

<figure><img src="/files/1540e160779c4d9e42bf66d75f5d470d120f670a" alt=""><figcaption></figcaption></figure>

<details>

<summary>Anleitung zum Hochladen einer Datei oder eines Bildes</summary>

Wählen Sie im visuellen Editor „Datei oder Bild hochladen“

![](/files/0a60936052c7cc46289b1065a1d05097bff8ba2c)

Wählen Sie „Server durchsuchen“ oder geben Sie eine öffentlich zugängliche URL an.

![](/files/04fa34bf5a6ad7ce12707a09588d4609af5de702)

Wählen Sie „Hochladen“

![](/files/ede0015af67e5720ae58ca9b408f7947d8ff863d)

Wählen Sie die Datei zum Hochladen aus und warten Sie, bis der Server den erfolgreichen Upload bestätigt - Doppelklicken Sie auf die hochgeladene Datei

![](/files/c74d95ae1ee701be5ae0ba1a79930fcf24f62734)

Laden Sie Ihr Bild hoch und passen Sie seine Größe an. Lassen Sie die Sperre für das Seitenverhältnis aktiviert. Skalieren Sie das Bild auf eine Breite von 120 px, damit es gut in das E-Mail-Layout passt.

![](/files/883192eacd3058f12c88fedbe30e0886285f4564)

Klicken Sie auf „OK“, sobald Sie mit den vorgenommenen Änderungen zufrieden sind.

![](/files/7427fc9ce64f8421f36043645a2a1efcebfe9072)

Doppelklicken Sie im visuellen Editor auf das Bild, um die Einstellungen zu öffnen und weitere Anpassungen vorzunehmen.

</details>

Lucy verwendet Platzhaltervariablen wie **%{VALUE}%** um E-Mail-Inhalte für Phishing-Kampagnen zu personalisieren. Dadurch können Lucy-Admins E-Mails glaubwürdiger gestalten, indem sie Details wie den Vornamen, das Geschlecht oder zeitkritische Informationen des Empfängers einbeziehen.

In diesem Beispiel ist die Variable **%name%** ist standardmäßig enthalten, wodurch der vollständige Name des Empfängers automatisch aus der [importierten Empfängerliste](/lucy-wiki-de/anwendungsreferenz/benutzer/empfangergruppen.md) Daten abgerufen wird.

<details>

<summary>Platzhaltervariablen</summary>

Hier finden Sie detaillierte Erklärungen zu jeder Variablen, die in der Vorlage verwendet werden kann:

* **%link%**: Erzeugt eine eindeutige Seiten-URL für den Empfänger. Diese kann verwendet werden, um Nutzer auf eine bestimmte Landingpage weiterzuleiten, die auf die Phishing-Simulation zugeschnitten ist.
* **%link-awareness%**: Stellt einen Link zu einer Awareness-Website bereit. Diese Variable erfordert, dass die Awareness-Website zuvor in den Kampagneneinstellungen konfiguriert und aktiviert wurde.
* **%qr-code%**: Erstellt einen QR-Code, der die eindeutige Seiten-URL für den Empfänger darstellt. Dieser kann mit dem Gerät des Empfängers gescannt werden und leitet ihn zur angegebenen URL weiter.
* **%name%**: Fügt den vollständigen Namen des Empfängers ein, wie er beim Import der Empfängerliste angegeben wurde, und ermöglicht so personalisierte E-Mail-Inhalte.
* **%firstname%**: Fügt den Vornamen des Empfängers in die E-Mail ein und verbessert so die Personalisierung.
* **%lastname%**: Fügt den Nachnamen des Empfängers in die E-Mail ein und personalisiert die Nachricht weiter.
* **%email%**: Enthält die E-Mail-Adresse des Empfängers im E-Mail-Inhalt.
* **%division%**, **%location%**, **%staff-type%**, **%comment%**: Diese Variablen werden verwendet, um empfängerspezifische Informationen wie Abteilung, Standort, Mitarbeitertyp oder Kommentare einzufügen.
* **%gender("MALE ADDRESSING", "FEMALE ADDRESSING", "NO GENDER")%**: Passt den E-Mail-Inhalt anhand des Geschlechts des Empfängers an und ermöglicht eine geschlechtsspezifische Ansprache.
* **%subject%**: Zeigt den Betreff der Phishing-Mail an, der innerhalb des E-Mail-Inhalts als Referenz verwendet werden kann.
* **%sender%**: Gibt den Namen des Absenders der Phishing-Mail an und verleiht der Nachricht mehr Authentizität.
* **%sender-email%**: Zeigt die E-Mail-Adresse an, von der die Phishing-Mail gesendet wird.
* **%time(FORMAT, OFFSET, ZONE)%**: Ermöglicht zeitbasierte Variablen innerhalb der E-Mail.
  * **FORMAT** gibt das Datums-/Zeitformat an.
  * **OFFSET** ist die Datums-/Zeitverschiebung in Minuten, die positiv oder negativ sein kann und die angezeigte Zeit relativ zum Versandzeitpunkt der E-Mail anpasst.
  * **ZONE** bezieht sich auf die Zeitzone.
  * Beispiel: `%time("l, H:i", "0", "Europe/Zurich")%` gibt die genaue Sendezeit der E-Mail in der Zeitzone Europe/Zurich aus (z. B. „Montag, 09:20“).
  * Beispiel: `%time("Y/m/d H:i:s", "60")%` zeigt die Zeit 1 Stunde nach dem Versandzeitpunkt der E-Mail an.

Bitte beachten Sie, dass diese Variablen nicht in CSS- und JavaScript-Dateien verwendet werden können.

</details>

Das Festlegen des Links in der Angriffsmail ist entscheidend. Lucy fügt automatisch einen **%link%** Platzhalter ein, um die Domain der Kampagne im Link zu verwenden. Wenn Sie diesen Link in der E-Mail auf ein anderes Wort ändern möchten, können Sie dies tun:

* Markieren Sie das gewünschte Wort.
* Wählen Sie die Option „Link“ in der Symbolleiste des visuellen Editors.
* Alternativ können Sie die Tastenkombination (Strg + L) verwenden.

<figure><img src="/files/26baccc1700d84008f9bc327a7e5b25d06a484c2" alt=""><figcaption></figcaption></figure>

Das Markieren eines Wortes öffnet ein Pop-up, in dem der Link definiert wird. Standardmäßig fügt Lucy den **%link%** Platzhalter ein, sodass keine weiteren Maßnahmen des Administrators erforderlich sind.

<figure><img src="/files/98a693737be3f54ad9a307fcbfaa2f91eff09fda" alt="" width="479"><figcaption></figcaption></figure>

***

### Angriffszielseiten-Vorlage

Bearbeiten Sie Ihre Angriffszielseite. Lucy ermöglicht Administratoren, Standardseiten anzupassen oder eigene hochzuladen. Sie können auch eine Zielseite von jeder beliebigen Zielwebsite kopieren.

<figure><img src="/files/78a29815aa3c88963848d47b0d22e29e3f6b1ae9" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="warning" %}
Wählen Sie vor dem Bearbeiten Ihre Sprache aus. Änderungen sind sprachspezifisch und müssen für jede Sprache separat vorgenommen werden.
{% endhint %}

Das Verständnis der Struktur der Landingpage ist der Schlüssel für eine erfolgreiche Datenverarbeitung in Lucy. Jede Angriffszielseite hat zwei Dateien: **index.html** und **account.html**

<figure><img src="/files/f7e840181006ca9891f1ed3f684e83c1b322de11" alt="" width="483"><figcaption></figcaption></figure>

{% hint style="warning" %}
**Hinweis:** Ändern Sie die Namen dieser Seiten nicht: `index.html` und `account.html`, da sie fest im System hinterlegt sind.
{% endhint %}

{% tabs %}
{% tab title="index.html" %}
`index.html` dient als Anmeldeseite, zu der die Nutzer nach dem Klick auf den simulierten Phishing-Link in ihrer E-Mail weitergeleitet werden.

Diese Aktion ist in allen Angriffsvorlagen Standard. Wenn Sie eine Website nachbilden, stellen Sie sicher, dass Sie die Formularaktion in `"?login"` ändern, um das Übermitteln der Anmeldedaten des Nutzers zurück an Lucy zu ermöglichen.

```html
<form action="?login">
```

Wenn Sie den Quellcode prüfen, werden Sie die folgende Formularaktion feststellen:
{% endtab %}

{% tab title="account.html" %}
`account.html` ist die nächste Seite, nachdem Nutzer ihre Daten erfolgreich übermittelt haben.

Es ist wichtig, diese Seite beizubehalten, da der Angriff darauf beruht, von index.html zu account.html zu wechseln.

Wenn Sie anzeigen möchten, dass es sich um eine Phishing-Simulation handelte, können Sie dies erreichen, indem Sie auf eine Awareness-Seitenvorlage umleiten. Lesen Sie dazu unseren Leitfaden zu [Weiterleitung von Nutzern zu einer Awareness-Vorlage](/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten.md).
{% endtab %}
{% endtabs %}

Bearbeiten Sie die Landingpage mit dem WYSIWYG-Editor, indem Sie Text ändern, Komponenten ziehen oder benutzerdefinierte Symbole und Bilder hochladen.

<figure><img src="/files/3f828c79a126a92205ea24a6c056f5e66b7cf100" alt="" width="563"><figcaption></figcaption></figure>

Sobald Sie Ihre Angriffszielseite konfiguriert haben, können Sie fortfahren, um [diese Angriffsvorlage mit einer Kampagne zu verknüpfen](broken://pages/267774ed0ff82aa094871e1eb85e4a652bac819d).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
