For the complete documentation index, see llms.txt. This page is also available as Markdown.

Anpassung von Angriffsvorlagen

Eine Angriffsvorlage bearbeiten

Navigieren Sie zu Vorlagen -> Angriffsvorlagen

Lucy bietet zwei Workflows zum Anpassen von Vorlagen: eine vorhandene Vorlage kopieren und bearbeiten oder mit einer leeren Arbeitsfläche von Grund auf eine neue Angriffsvorlage erstellen.

Eine vorhandene Vorlage kopieren

Suchen Sie nach der gewünschten Vorlage, wählen Sie die Vorlage aus, klicken Sie auf das Dropdown-Menü „Aktionen“ und wählen Sie „Kopieren“.

Bitte warten Sie, während das System die Kopie erstellt. Die benötigte Zeit kann je nach Größe der Vorlage variieren und einige Minuten dauern.

Sobald der Kopiervorgang abgeschlossen ist, zeigt das System ein grünes Banner an, das „Erfolgreich abgeschlossen."

Nachdem Sie eine Vorlage kopiert haben, finden Sie bei der Suche nach der Vorlage die ursprüngliche sowie die neue Kopie, die durch die Ergänzung von „(Kopie)“ im Titel gekennzeichnet ist.

Um die kopierte Vorlage zu bearbeiten, wählen Sie „Vorlage bearbeiten“

Eine neue Vorlage erstellen

Wählen Sie die Option „Neue Vorlage“

Auf der nächsten Seite gelangen Sie zu den Basiseinstellungen der Vorlage, wo Sie die Kernkomponenten der Vorlage festlegen können.

Wir wählen eine vorhandene Vorlage aus, kopieren sie und passen sie an das Branding des Unternehmens an. Wir verwenden die ChatGPT-Vorlage.

Kopie erstellen:

Suchen Sie nach der kopierten Vorlage und wählen Sie „Vorlage bearbeiten“

Diese Seite dient als Grundlage für die Einstellungen Ihrer Vorlage und ist ein guter Zeitpunkt, alle Grundparameter festzulegen.

Sobald Ihre Basiseinstellungen definiert sind, klicken Sie auf „Speichern“, um die Änderungen zu übernehmen.

Angriffsnachrichtenvorlage

Nachdem Sie die Basiseinstellungen angepasst haben, wählen Sie im Seitenbereich „Nachrichtenvorlage“ aus.

Oben werden Optionen zum Hochladen Ihrer eigenen E-Mail-Vorlage als .zip-Datei, zum Löschen aller aktuellen Anhänge oder zum dauerhaften Löschen von Anhängen angeboten.

Mit dieser Einstellung können Sie festlegen, ob es sich bei dem Angriff um einen E-Mail-basierten oder einen Smishing- (SMS-Phishing-) Angriff handelt. Detaillierte Anweisungen zur Einrichtung einer Smishing-Kampagne finden Sie in unserem Leitfaden zu Smishing.

Diese Option zeigt, an welcher Sprachvorlage für E-Mails Sie derzeit arbeiten.

Hier wird die Betreffzeile festgelegt, die Empfänger sehen, wenn sie die E-Mail in ihrem E-Mail-Programm erhalten.

Lucy verwendet standardmäßig einen gängigen visuellen Open-Source-Editor, bekannt als „What You See Is What You Get“-(WYSIWYG-)Editor. Für Administratoren, die lieber direkt im Quellcode bearbeiten, steht alternativ der Editor „Code Mirror“ zur Verfügung.

Sie können Ihren Standard-Editor in den Erweiterten Einstellungen

Dies ist der Haupteditor, in dem Sie Anpassungen an Ihrer E-Mail-Vorlage vornehmen.

Beginnen Sie mit der Betreffzeile und integrieren Sie Ihren Firmennamen.

Platzieren Sie im E-Mail-Text Ihren Firmennamen gezielt überall dort, wo er relevant ist, um den Eindruck einer echten Zusammenarbeit zu verstärken.

Erweitern Sie den visuellen Editor für eine einfachere Navigation und Vorlagenbearbeitung.

Fügen Sie Ihr Firmenlogo hinzu, indem Sie „Datei oder Bild hochladen“ auswählen und Ihre Logodatei zum Einfügen unten in der E-Mail auswählen, um die Markenwiedererkennung und das Vertrauen zu stärken.

Anleitung zum Hochladen einer Datei oder eines Bildes

Wählen Sie im visuellen Editor „Datei oder Bild hochladen“

Wählen Sie „Server durchsuchen“ oder geben Sie eine öffentlich zugängliche URL an.

Wählen Sie „Hochladen“

Wählen Sie die Datei zum Hochladen aus und warten Sie, bis der Server den erfolgreichen Upload bestätigt - Doppelklicken Sie auf die hochgeladene Datei

Laden Sie Ihr Bild hoch und passen Sie seine Größe an. Lassen Sie die Sperre für das Seitenverhältnis aktiviert. Skalieren Sie das Bild auf eine Breite von 120 px, damit es gut in das E-Mail-Layout passt.

Klicken Sie auf „OK“, sobald Sie mit den vorgenommenen Änderungen zufrieden sind.

Doppelklicken Sie im visuellen Editor auf das Bild, um die Einstellungen zu öffnen und weitere Anpassungen vorzunehmen.

Lucy verwendet Platzhaltervariablen wie %{VALUE}% um E-Mail-Inhalte für Phishing-Kampagnen zu personalisieren. Dadurch können Lucy-Admins E-Mails glaubwürdiger gestalten, indem sie Details wie den Vornamen, das Geschlecht oder zeitkritische Informationen des Empfängers einbeziehen.

In diesem Beispiel ist die Variable %name% ist standardmäßig enthalten, wodurch der vollständige Name des Empfängers automatisch aus der importierten Empfängerliste Daten abgerufen wird.

Platzhaltervariablen

Hier finden Sie detaillierte Erklärungen zu jeder Variablen, die in der Vorlage verwendet werden kann:

  • %link%: Erzeugt eine eindeutige Seiten-URL für den Empfänger. Diese kann verwendet werden, um Nutzer auf eine bestimmte Landingpage weiterzuleiten, die auf die Phishing-Simulation zugeschnitten ist.

  • %link-awareness%: Stellt einen Link zu einer Awareness-Website bereit. Diese Variable erfordert, dass die Awareness-Website zuvor in den Kampagneneinstellungen konfiguriert und aktiviert wurde.

  • %qr-code%: Erstellt einen QR-Code, der die eindeutige Seiten-URL für den Empfänger darstellt. Dieser kann mit dem Gerät des Empfängers gescannt werden und leitet ihn zur angegebenen URL weiter.

  • %name%: Fügt den vollständigen Namen des Empfängers ein, wie er beim Import der Empfängerliste angegeben wurde, und ermöglicht so personalisierte E-Mail-Inhalte.

  • %firstname%: Fügt den Vornamen des Empfängers in die E-Mail ein und verbessert so die Personalisierung.

  • %lastname%: Fügt den Nachnamen des Empfängers in die E-Mail ein und personalisiert die Nachricht weiter.

  • %email%: Enthält die E-Mail-Adresse des Empfängers im E-Mail-Inhalt.

  • %division%, %location%, %staff-type%, %comment%: Diese Variablen werden verwendet, um empfängerspezifische Informationen wie Abteilung, Standort, Mitarbeitertyp oder Kommentare einzufügen.

  • %gender("MALE ADDRESSING", "FEMALE ADDRESSING", "NO GENDER")%: Passt den E-Mail-Inhalt anhand des Geschlechts des Empfängers an und ermöglicht eine geschlechtsspezifische Ansprache.

  • %subject%: Zeigt den Betreff der Phishing-Mail an, der innerhalb des E-Mail-Inhalts als Referenz verwendet werden kann.

  • %sender%: Gibt den Namen des Absenders der Phishing-Mail an und verleiht der Nachricht mehr Authentizität.

  • %sender-email%: Zeigt die E-Mail-Adresse an, von der die Phishing-Mail gesendet wird.

  • %time(FORMAT, OFFSET, ZONE)%: Ermöglicht zeitbasierte Variablen innerhalb der E-Mail.

    • FORMAT gibt das Datums-/Zeitformat an.

    • OFFSET ist die Datums-/Zeitverschiebung in Minuten, die positiv oder negativ sein kann und die angezeigte Zeit relativ zum Versandzeitpunkt der E-Mail anpasst.

    • ZONE bezieht sich auf die Zeitzone.

    • Beispiel: %time("l, H:i", "0", "Europe/Zurich")% gibt die genaue Sendezeit der E-Mail in der Zeitzone Europe/Zurich aus (z. B. „Montag, 09:20“).

    • Beispiel: %time("Y/m/d H:i:s", "60")% zeigt die Zeit 1 Stunde nach dem Versandzeitpunkt der E-Mail an.

Bitte beachten Sie, dass diese Variablen nicht in CSS- und JavaScript-Dateien verwendet werden können.

Das Festlegen des Links in der Angriffsmail ist entscheidend. Lucy fügt automatisch einen %link% Platzhalter ein, um die Domain der Kampagne im Link zu verwenden. Wenn Sie diesen Link in der E-Mail auf ein anderes Wort ändern möchten, können Sie dies tun:

  • Markieren Sie das gewünschte Wort.

  • Wählen Sie die Option „Link“ in der Symbolleiste des visuellen Editors.

  • Alternativ können Sie die Tastenkombination (Strg + L) verwenden.

Das Markieren eines Wortes öffnet ein Pop-up, in dem der Link definiert wird. Standardmäßig fügt Lucy den %link% Platzhalter ein, sodass keine weiteren Maßnahmen des Administrators erforderlich sind.


Angriffszielseiten-Vorlage

Bearbeiten Sie Ihre Angriffszielseite. Lucy ermöglicht Administratoren, Standardseiten anzupassen oder eigene hochzuladen. Sie können auch eine Zielseite von jeder beliebigen Zielwebsite kopieren.

Das Verständnis der Struktur der Landingpage ist der Schlüssel für eine erfolgreiche Datenverarbeitung in Lucy. Jede Angriffszielseite hat zwei Dateien: index.html und account.html

index.html dient als Anmeldeseite, zu der die Nutzer nach dem Klick auf den simulierten Phishing-Link in ihrer E-Mail weitergeleitet werden.

Diese Aktion ist in allen Angriffsvorlagen Standard. Wenn Sie eine Website nachbilden, stellen Sie sicher, dass Sie die Formularaktion in "?login" ändern, um das Übermitteln der Anmeldedaten des Nutzers zurück an Lucy zu ermöglichen.

Wenn Sie den Quellcode prüfen, werden Sie die folgende Formularaktion feststellen:

account.html ist die nächste Seite, nachdem Nutzer ihre Daten erfolgreich übermittelt haben.

Es ist wichtig, diese Seite beizubehalten, da der Angriff darauf beruht, von index.html zu account.html zu wechseln.

Wenn Sie anzeigen möchten, dass es sich um eine Phishing-Simulation handelte, können Sie dies erreichen, indem Sie auf eine Awareness-Seitenvorlage umleiten. Lesen Sie dazu unseren Leitfaden zu Weiterleitung von Nutzern zu einer Awareness-Vorlage.

Bearbeiten Sie die Landingpage mit dem WYSIWYG-Editor, indem Sie Text ändern, Komponenten ziehen oder benutzerdefinierte Symbole und Bilder hochladen.

Sobald Sie Ihre Angriffszielseite konfiguriert haben, können Sie fortfahren, um diese Angriffsvorlage mit einer Kampagne zu verknüpfen.

Zuletzt aktualisiert

War das hilfreich?