Anpassung von Angriffsvorlagen
Eine Angriffsvorlage bearbeiten
Lucy bietet zwei Workflows zum Anpassen von Vorlagen: eine vorhandene Vorlage kopieren und bearbeiten oder mit einer leeren Arbeitsfläche von Grund auf eine neue Angriffsvorlage erstellen.
Wir wählen eine vorhandene Vorlage aus, kopieren sie und passen sie an das Branding des Unternehmens an. Wir verwenden die ChatGPT-Vorlage.
Kopie erstellen:

Suchen Sie nach der kopierten Vorlage und wählen Sie „Vorlage bearbeiten“

Diese Seite dient als Grundlage für die Einstellungen Ihrer Vorlage und ist ein guter Zeitpunkt, alle Grundparameter festzulegen.

Sobald Ihre Basiseinstellungen definiert sind, klicken Sie auf „Speichern“, um die Änderungen zu übernehmen.
Bitte beachten Sie, dass das Hinzufügen einer Sprache den Inhalt nicht automatisch übersetzt; es wird lediglich ein zusätzlicher Ordner erstellt, der für die manuelle Übersetzung in die angegebene Sprache vorgesehen ist.
Angriffsnachrichtenvorlage
Nachdem Sie die Basiseinstellungen angepasst haben, wählen Sie im Seitenbereich „Nachrichtenvorlage“ aus.

Oben werden Optionen zum Hochladen Ihrer eigenen E-Mail-Vorlage als .zip-Datei, zum Löschen aller aktuellen Anhänge oder zum dauerhaften Löschen von Anhängen angeboten.

Neu in Lucy Version 5.3!
Wählen Sie EML hochladen um aus einer E-Mail-Datei eine Angriffsvorlage zu erstellen. Mit dieser Option können Sie Trainingsszenarien aus realen Phishing-E-Mails erstellen, um die Arten von Bedrohungen, denen Ihr Unternehmen ausgesetzt ist, besser zu simulieren.
Outlook verwendet weiterhin eine eingeschränkte HTML-Engine (die nur einen Teil von HTML und CSS unterstützt), daher können Layouts abweichen. Wir passen die Vorlage an bewährte ältere HTML-Methoden an (tabellenbasiert, Inline-Styles). Einige Einschränkungen bleiben bestehen: nur schwarze oder keine Rahmen, keine Schatten oder abgerundeten Ecken.
Das Bearbeiten von E-Mail-Inhalten ist sprachspezifisch; Änderungen in einer Sprache gelten nicht für andere.

Mit dieser Einstellung können Sie festlegen, ob es sich bei dem Angriff um einen E-Mail-basierten oder einen Smishing- (SMS-Phishing-) Angriff handelt. Detaillierte Anweisungen zur Einrichtung einer Smishing-Kampagne finden Sie in unserem Leitfaden zu Smishing.
Diese Option zeigt, an welcher Sprachvorlage für E-Mails Sie derzeit arbeiten.
Hier wird die Betreffzeile festgelegt, die Empfänger sehen, wenn sie die E-Mail in ihrem E-Mail-Programm erhalten.
Lucy verwendet standardmäßig einen gängigen visuellen Open-Source-Editor, bekannt als „What You See Is What You Get“-(WYSIWYG-)Editor. Für Administratoren, die lieber direkt im Quellcode bearbeiten, steht alternativ der Editor „Code Mirror“ zur Verfügung.
Dies ist der Haupteditor, in dem Sie Anpassungen an Ihrer E-Mail-Vorlage vornehmen.
Beginnen Sie mit der Betreffzeile und integrieren Sie Ihren Firmennamen.

Platzieren Sie im E-Mail-Text Ihren Firmennamen gezielt überall dort, wo er relevant ist, um den Eindruck einer echten Zusammenarbeit zu verstärken.

Fügen Sie Ihr Firmenlogo hinzu, indem Sie „Datei oder Bild hochladen“ auswählen und Ihre Logodatei zum Einfügen unten in der E-Mail auswählen, um die Markenwiedererkennung und das Vertrauen zu stärken.

Lucy verwendet Platzhaltervariablen wie %{VALUE}% um E-Mail-Inhalte für Phishing-Kampagnen zu personalisieren. Dadurch können Lucy-Admins E-Mails glaubwürdiger gestalten, indem sie Details wie den Vornamen, das Geschlecht oder zeitkritische Informationen des Empfängers einbeziehen.
In diesem Beispiel ist die Variable %name% ist standardmäßig enthalten, wodurch der vollständige Name des Empfängers automatisch aus der importierten Empfängerliste Daten abgerufen wird.
Das Festlegen des Links in der Angriffsmail ist entscheidend. Lucy fügt automatisch einen %link% Platzhalter ein, um die Domain der Kampagne im Link zu verwenden. Wenn Sie diesen Link in der E-Mail auf ein anderes Wort ändern möchten, können Sie dies tun:
Markieren Sie das gewünschte Wort.
Wählen Sie die Option „Link“ in der Symbolleiste des visuellen Editors.
Alternativ können Sie die Tastenkombination (Strg + L) verwenden.

Das Markieren eines Wortes öffnet ein Pop-up, in dem der Link definiert wird. Standardmäßig fügt Lucy den %link% Platzhalter ein, sodass keine weiteren Maßnahmen des Administrators erforderlich sind.

Angriffszielseiten-Vorlage
Bearbeiten Sie Ihre Angriffszielseite. Lucy ermöglicht Administratoren, Standardseiten anzupassen oder eigene hochzuladen. Sie können auch eine Zielseite von jeder beliebigen Zielwebsite kopieren.

Wählen Sie vor dem Bearbeiten Ihre Sprache aus. Änderungen sind sprachspezifisch und müssen für jede Sprache separat vorgenommen werden.
Das Verständnis der Struktur der Landingpage ist der Schlüssel für eine erfolgreiche Datenverarbeitung in Lucy. Jede Angriffszielseite hat zwei Dateien: index.html und account.html

Hinweis: Ändern Sie die Namen dieser Seiten nicht: index.html und account.html, da sie fest im System hinterlegt sind.
index.html dient als Anmeldeseite, zu der die Nutzer nach dem Klick auf den simulierten Phishing-Link in ihrer E-Mail weitergeleitet werden.
Diese Aktion ist in allen Angriffsvorlagen Standard. Wenn Sie eine Website nachbilden, stellen Sie sicher, dass Sie die Formularaktion in "?login" ändern, um das Übermitteln der Anmeldedaten des Nutzers zurück an Lucy zu ermöglichen.
Wenn Sie den Quellcode prüfen, werden Sie die folgende Formularaktion feststellen:
account.html ist die nächste Seite, nachdem Nutzer ihre Daten erfolgreich übermittelt haben.
Es ist wichtig, diese Seite beizubehalten, da der Angriff darauf beruht, von index.html zu account.html zu wechseln.
Wenn Sie anzeigen möchten, dass es sich um eine Phishing-Simulation handelte, können Sie dies erreichen, indem Sie auf eine Awareness-Seitenvorlage umleiten. Lesen Sie dazu unseren Leitfaden zu Weiterleitung von Nutzern zu einer Awareness-Vorlage.
Bearbeiten Sie die Landingpage mit dem WYSIWYG-Editor, indem Sie Text ändern, Komponenten ziehen oder benutzerdefinierte Symbole und Bilder hochladen.

Sobald Sie Ihre Angriffszielseite konfiguriert haben, können Sie fortfahren, um diese Angriffsvorlage mit einer Kampagne zu verknüpfen.
Zuletzt aktualisiert
War das hilfreich?











