> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation/angriffsvorlagen.md).

# Angriffsvorlagen

### Eine Angriffsvorlage hinzufügen

Wählen Sie **+ Neues Szenario** um die Vorlagengalerie anzuzeigen.

<figure><img src="/files/5075235a74d281f6d04c395f336c64bc62693ccf" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/e642630240b74fbeb6b9d3af3530ecd860b93921" alt=""><figcaption></figcaption></figure>

Suchen Sie nach einer Angriffsvorlage, wählen Sie **Vorlage verwenden**, und geben Sie die Standardsprache an.

<figure><img src="/files/5179ab29a8c04c418e98e999dd0eb72e01254978" alt="" width="312"><figcaption></figcaption></figure>

{% hint style="info" %}
Sie können Vorlagen dynamisch in der Vorschau anzeigen. Weitere Anweisungen finden Sie in unserem [Referenzartikel](/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen.md#filtering).
{% endhint %}

***

### Grundeinstellungen

Die Grundeinstellungen der Angriffsvorlage bieten die Möglichkeit, wichtige Parameter zum Verhalten der Vorlage festzulegen.

<figure><img src="/files/f763ca74234a567661dd3024fc0f621e79e85efb" alt=""><figcaption></figcaption></figure>

#### Vorlage

Sie können die Angriffsvorlage jederzeit ändern, indem Sie auf die Bearbeiten-Schaltfläche rechts klicken.

#### Name

Geben Sie der Angriffssimulation einen Namen. Dieser wird im Kampagnenbericht angezeigt.

#### Domain

Konfigurieren Sie eine Domain (und optional eine Subdomain) für die Angriffssimulation.

{% hint style="danger" %}
Vermeiden Sie die Verwendung Ihrer Systemdomain für Phishing-Simulationen, um mögliche Probleme mit der Sperrliste zu verhindern. - Siehe unseren Referenzartikel zu [Domains](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md) für weitere Informationen.
{% endhint %}

{% tabs %}
{% tab title="URL-Kürzer" %}
Sie können im Dropdown-Menü einen URL-Verkürzungsdienst auswählen. Diese Funktion ist nur für Domainnamen verfügbar, nicht für IPs.

{% hint style="warning" %}
URL-Verkürzungsdienste können die Links scannen, was zu ungenauen Statistiken führen kann.\
Um dies zu vermeiden, verwenden Sie die [Systemfilter](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/filtereinstellungen.md) Einstellungen, um die IP zu ignorieren.
{% endhint %}
{% endtab %}

{% tab title="Erweitertes Tracking" %}
Die Statistik für Empfänger, die die E-Mail öffnen, basiert auf einem Tracking-Bild, das in die E-Mail eingebettet ist. Viele E-Mail-Clients blockieren jedoch das automatische Herunterladen von Bildern, wodurch diese Zahl ungenauer werden kann.

{% hint style="info" %}
Bitte beachten Sie unseren Leitfaden zu [E-Mail-Tracking-Technologien](/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien.md) für weitere Informationen.
{% endhint %}
{% endtab %}

{% tab title="Erweiterte Informationsbeschaffung" %}
Lucy bietet eine Reihe von Funktionen, die darauf ausgelegt sind, Ihr Verständnis des Benutzerverhaltens und der Systemsicherheit bei der Interaktion mit simulierten Phishing-Tests zu verbessern. Jede Option beleuchtet unterschiedliche Aspekte der Umgebung des Empfängers, von Browserkonfigurationen bis hin zu Netzwerkverbindungen, und liefert wertvolle Erkenntnisse für Cybersecurity-Awareness und Schulungen.

{% hint style="info" %}
Bitte beachten Sie unseren detaillierten Leitfaden zu [Erweiterte Informationsbeschaffung](/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung.md) für weitere Informationen.
{% endhint %}

1. **Browserdetails:** Dies erfasst spezifische Details über den vom Empfänger verwendeten Browser, wie Browsertyp, Version und etwaige zugehörige Browser-Erweiterungen. Das Verständnis der Browserdetails kann helfen, potenzielle Sicherheitslücken zu identifizieren oder zu bestätigen, ob der Browser aktuell ist und nach bewährten Sicherheitspraktiken konfiguriert wurde.
2. **Firebug-Informationen:** Firebug ist ein beliebtes Webentwicklungswerkzeug. Wenn ein Benutzer Firebug installiert hat, könnte es potenziell zum Debuggen oder Ändern von Webseiten verwendet werden. Das Verfolgen, ob Firebug oder ähnliche Werkzeuge vorhanden sind, kann auf ein erhöhtes Risiko von webbasierten Bedrohungen oder Angriffen hinweisen.
3. **Popup-Blocker:** Dies prüft, ob der Browser des Benutzers so konfiguriert ist, dass Popup-Fenster blockiert werden. Pop-ups werden häufig in Phishing-Angriffen verwendet, um bösartige Inhalte bereitzustellen. Zu wissen, ob Popup-Blocker aktiv sind, kann auf den Verwundbarkeitsgrad des Benutzers hindeuten.
4. **Geostandort:** Durch die Bestimmung des geografischen Standorts des Benutzers kann die Organisation beurteilen, ob Zugriffsmuster aus ungewöhnlichen Standorten vorliegen, die auf kompromittierte Zugangsdaten oder andere Sicherheitsprobleme hinweisen könnten.
5. **Soziales Netzwerk:** Diese Funktion prüft über den Browser des Benutzers auf aktive Verbindungen zu sozialen Netzwerken. Da soziale Netzwerke Plattformen für Phishing und die Verbreitung von Malware sein können, ist das Bewusstsein für solche Aktivitäten entscheidend, um die Risikolandschaft sozialer Medien zu verstehen.
6. **Proxy:** Die Identifizierung, ob der Benutzer über einen Proxy mit dem Internet verbunden ist, kann aus Sicherheitsgründen wichtig sein. Die Nutzung eines Proxys kann die tatsächliche IP-Adresse verschleiern, was entweder eine legitime Maßnahme zum Schutz der Privatsphäre oder eine Methode sein kann, um bösartige Aktivitäten zu verbergen.
   {% endtab %}

{% tab title="Trainingseinstellungen" %}
**Link zur Awareness-Website automatisch per E-Mail senden:**

Diese Funktion sendet einem Benutzer unmittelbar nach dem Auflaufen auf einen simulierten Angriff einen Link zur Awareness-Website. Damit diese Funktion korrekt arbeitet, muss die Awareness-Website aktiv und veröffentlicht sein.&#x20;

**Awareness anhand der Klickrate senden**

Diese Funktion ermöglicht es Ihnen, einen Schwellenwert für die historische Klickrate festzulegen, der das Senden einer Awareness-E-Mail auslöst. Beispielsweise bedeutet ein Wert von 50 %, dass ein Benutzer nur dann eine Awareness-E-Mail erhält, wenn er mindestens die Hälfte der in früheren Phishing-Simulationen präsentierten Links angeklickt hat.

**Awareness anhand der Erfolgsrate senden**

Ebenso bestimmt die Erfolgsrate die Ausspielung des Awareness-Trainings, basiert jedoch auf anderen erfolgreichen Interaktionen und nicht nur auf Link-Klicks, um den E-Learning-Prozess zu starten.

**Awareness-Verzögerung**

In LUCY haben Sie die Möglichkeit, eine Verzögerung für das Senden der automatisierten Awareness-E-Mail festzulegen. Diese Verzögerung stellt sicher, dass Personen im selben Büro nicht gleichzeitig über das Stattfinden einer Phishing-Simulation informiert werden, was direkten Austausch verhindern und die Integrität der Testumgebung erhalten kann.

{% hint style="info" %}
Alternativ können Benutzer automatisch [über ihren Browser zum Awareness-Training weitergeleitet werden](/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten.md) unmittelbar nach der Interaktion mit dem simulierten Angriff.
{% endhint %}
{% endtab %}

{% tab title="Erfolgsaktion" %}
Diese Einstellung in LUCY bestimmt, was als erfolgreicher Angriff gilt und folglich den Start des E-Learnings auslöst.&#x20;

Es stehen vier Optionen zur Definition von Erfolgsaktionen zur Verfügung. Jede Option legt die Bedingung fest, unter der das E-Learning gestartet wird. Wenn Sie beispielsweise "data submit" als Erfolgsaktion auswählen, beginnt das E-Learning erst, wenn der Benutzer Daten eingibt und diese auf einer Landingpage absendet.&#x20;

{% hint style="warning" %}
Es ist wichtig zu beachten, dass das E-Learning für den Benutzer nie gestartet wird, wenn Sie "data submit" als Erfolgsaktion bei einer dateibasierten Vorlage verwenden, die keinen Anmeldemechanismus enthält.
{% endhint %}

**Klick:** ausgelöst, wenn der Benutzer auf den Link in der E-Mail klickt.

**Datenübermittlung:** ausgelöst, wenn der Benutzer Daten eingibt und diese auf einer Landingpage des Angriffs absendet.

**Dateidownload:** ausgelöst, wenn der Benutzer auf der Landingpage auf die Schaltfläche zum Herunterladen der Datei klickt.

**Dateidaten empfangen:** ausgelöst, wenn der Benutzer die Datei ausführt und Lucy die Dummy-Daten erhalten hat.
{% endtab %}

{% tab title="Daten erfassen" %}
Zu den erfassten Daten gehören Informationen, die aus webbasierten Phishing-Simulationen gewonnen werden, darunter Zugangsdaten, die auf einer gefälschten Anmeldeseite eingegeben wurden, oder Daten, die durch simulierte Dokumentmakros an LUCY übermittelt wurden, die von Benutzern aktiviert wurden.

{% hint style="info" %}
Beziehen Sie sich auf unseren Plattform-Referenzartikel über [das Anzeigen erfasster Daten](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/ergebnisse/statistiken.md#collected-data).
{% endhint %}

{% hint style="warning" %}
Lucy erfasst nur "Partial"- oder "No"-Daten, um den Datenschutzbestimmungen zu entsprechen, und gibt die ersten drei Zeichen von Benutzernamen und Passwörtern preis.
{% endhint %}
{% endtab %}

{% tab title="Double-Barrel-Angriff" %}
Beim Einsatz des Double-Barrel-Angriffs versendet das System zunächst eine "Lure"-E-Mail mit Teasertext. Anschließend pausiert das System für eine festgelegte Dauer, bevor die eigentliche Phishing-E-Mail gesendet wird. Diese fortschrittliche Strategie umfasst, dass das "Lure" möglicherweise eine bekannte Autoritätsperson innerhalb Ihrer Organisation imitiert, die dann die nachfolgende Angriffssimulation als Köder unterstützt.

Die Verzögerung für das "Lure" definiert in Sekunden das Intervall zwischen der "Lure"- und der Angriff-E-Mail bei einem Double-Barrel-Angriff.

{% hint style="info" %}
Beachten Sie unseren Leitfaden zu [Lure-Angriffe](/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder.md) für weitere Informationen.
{% endhint %}
{% endtab %}

{% tab title="RegExp" %}
Eine weitere Option besteht darin, Login-Filter zu definieren, um ausschließlich gültige Anmeldungen zu erfassen. Sie könnten beispielsweise den Domainnamen im Feld Benutzername angeben oder festlegen, dass Passwörter mindestens 8 Zeichen lang sein müssen, um von LUCY akzeptiert zu werden.

Wenn Sie Anmeldungen und Passwörter mithilfe regulärer Ausdrücke validieren möchten (über die Felder "Login Regexp" und "Password Regexp" in den Szenarioeinstellungen), stellen Sie bitte sicher, dass das Login-Feld "Login" und das Passwort-Feld "Password" heißt.

{% hint style="info" %}
Beachten Sie unseren Leitfaden zu [Reguläre Ausdrücke in Login-Feldern](/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern.md).
{% endhint %}
{% endtab %}
{% endtabs %}

***

### E-Mail-Einstellungen

Administratoren haben zwei Möglichkeiten, die E-Mail-Zustellung einzurichten: global oder auf Kampagnenebene. Globale Einstellungen wirken sich auf alle Kampagnen aus, können jedoch durch kampagnenspezifische Einstellungen überschrieben werden, die nur für die ausgewählte Kampagne gelten. Diese Flexibilität ermöglicht angepasste E-Mail-Zustellungspräferenzen pro Kampagne:

{% tabs %}
{% tab title="Systemeinstellungen verwenden" %}
Navigieren Sie zu -> [Einstellungen -> Allgemeine Systemeinstellungen -> E-Mail-Einstellungen](#mail-settings)\
\
Hier können Sie Ihre Standardmethode für den Versand von E-Mails auswählen. Diese Einstellung gilt für alle Kampagnen.
{% endtab %}

{% tab title="Interner Postfix-Server" %}
Lucy integriert einen eingebauten internen Mailserver (Postfix) als Standardmethode für die E-Mail-Zustellung. Dieser Ansatz ist unkompliziert und wird häufig aufgrund der direkten Integration in Lucy verwendet. Um die Zustellungsrate zu verbessern, ist es ratsam, den Namen des Servers an Lucys Fully Qualified Domain Name (FQDN) anzupassen, möglicherweise unter Verwendung einer für Mailzwecke vorgesehenen Subdomain.
{% endtab %}

{% tab title="Externer SMTP-Server" %}
Lucy ermöglicht die Konfiguration eines externen SMTP-Servers über die allgemeinen Einstellungen. Dies ist besonders nützlich, wenn Spamfilter umgangen werden sollen, die E-Mails von neuen oder nicht vertrauenswürdigen IP-Adressen blockieren könnten. Die Einrichtung umfasst das Hinzufügen Ihrer Mailserver-Details unter "[Einstellungen -> Allgemeine Systemeinstellungen -> SMTP-Server](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/smtp-server.md)"; gefolgt von einem Verbindungstest, um die korrekte Einrichtung sicherzustellen.
{% endtab %}
{% endtabs %}

***

### SSL-Einstellungen

Aktivieren Sie das Kontrollkästchen, um ein SSL-Zertifikat einzuschließen:

<figure><img src="/files/574b468a11b240a176caa524c4e5e882b26160d6" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Vorhandenes auswählen" %}
Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat auf Ihrem Lucy-Server erstellt haben. Mit dieser Option können Sie das vorhandene Zertifikat wiederverwenden.

{% hint style="info" %}
Beachten Sie, dass die Gültigkeitsdauer der vorhandenen Zertifikate nicht verlängert wird.
{% endhint %}
{% endtab %}

{% tab title="Erstellen oder Hochladen" %}
Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.&#x20;

{% hint style="warning" %}
Beachten Sie, dass selbstsignierte Zertifikate nicht von vertrauenswürdigen Zertifizierungsstellen ausgestellt werden. Daher werden Browser Ihre Domain bei der Verwendung dieser Zertifikate als nicht sicher markieren.
{% endhint %}

**Option 1: Ein selbstsigniertes Zertifikat erstellen**

<figure><img src="/files/f0af358822ccca00cfc7bf03be061ad543edaecc" alt="" width="301"><figcaption></figcaption></figure>

1. **Domain**: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. thrivedx.help).
2. **E-Mail**: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.
3. **Details**: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.
4. **Erstellen**: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.

#### Option 2: Ein vorhandenes Zertifikat hochladen

1. **SSL-Zertifikat**: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine `.crt` oder `.pem` Datei).
2. **SSL-Schlüssel**: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine `.key` Datei und muss sicher aufbewahrt werden).
3. **Passwort für den SSL-Schlüssel**: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.
4. **SSL-Kette**: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.
5. **Wildcard**: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B. `*.example.com`).
   {% endtab %}

{% tab title="Let's Encrypt" %}
Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.&#x20;

Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.

{% hint style="info" %}
Let's-Encrypt-Zertifikate werden mit einer maximalen Gültigkeitsdauer von 90 Tagen ausgestellt.
{% endhint %}

{% hint style="danger" %}
Bitte beachten Sie, dass Let's Encrypt, ein SSL-Anbieter eines Drittanbieters, bestimmte Einschränkungen vorgibt. Eine bemerkenswerte Beschränkung ist das Ausstellungslimit von nicht mehr als 5 Zertifikaten pro Woche für denselben Domainnamen. Weitere Details zu diesen Einschränkungen finden Sie unter: [Rate-Limits von Let's Encrypt](https://letsencrypt.org/docs/rate-limits/).
{% endhint %}
{% endtab %}
{% endtabs %}

{% hint style="success" %}
Siehe unseren Plattform-Referenzartikel [SSL-Einstellungen](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen.md) für weitere Informationen.
{% endhint %}

***

### Gebundene Awareness-Szenarien

Lucy verbessert die Wirksamkeit von Schulungskampagnen, indem ein gezielter Ansatz ermöglicht wird, der sich auf die Leistung einzelner Benutzer in verschiedenen simulierten Angriffsszenarien konzentriert. Diese personalisierte Methode macht das Training nicht nur relevanter, sondern auch ansprechender für Benutzer.

**Szenariobasierte Trainingsanpassung:**

* **Spezifische Angriffserkennung:** Betrachten Sie eine Kampagne, die verschiedene Arten von Phishing-Angriffen wie Dateneingabe-, Hyperlink- und Dateidownload-Angriffe umfasst. Lucy ermöglicht es Ihnen zu überwachen, wie jeder Benutzer auf diese unterschiedlichen Szenarien reagiert.
* **Personalisierte Lernerfahrungen:** Wenn ein Benutzer in einem Szenario scheitert, aber in anderen gut abschneidet, können Sie mit Lucy das Training gezielt auf seine Bedürfnisse zuschneiden. Beispielsweise benötigt ein Benutzer, der irrtümlich Malware herunterlädt, weil er sie für ein legitimes Dokument hält, nicht unbedingt einen umfassenden Phishing-Kurs. Stattdessen kann er von einer fokussierten Sitzung zum Erkennen und Vermeiden dateibasierter Bedrohungen profitieren.
* **Effizientes und effektives Training:** Indem Lucy ein auf die Schwachstellen des Benutzers zugeschnittenes Training bereitstellt, stellt es sicher, dass das Lernen sowohl effizient als auch unmittelbar anwendbar ist. Dieser gezielte Bildungsansatz hilft, die richtigen Verhaltensweisen zu festigen, ohne den Benutzer mit unnötigen Informationen zu überlasten.

**Konfiguration**

Gebundene Awareness-Szenarien können nur direkt im **Awareness-Szenario**. Navigieren Sie in Ihrer aktuellen Kampagne zu **Konfiguration -> Awareness-Einstellungen -> Wählen Sie Ihr Awareness-Szenario**, dann navigieren Sie zum Tab "**Gebundene Angriffsszenarien**":

<figure><img src="/files/709735cbf737184cf7f7e7128efe5e6ccf7050e2" alt=""><figcaption></figcaption></figure>

Hier können Sie jedes Awareness-Szenario gezielt mit der entsprechenden Angriffssimulation verknüpfen, die zum Schulungsmaterial passt.

Diese Funktion ermöglicht es Ihnen, ein gezieltes und effizientes Awareness-Training bereitzustellen, das auf die spezifischen Bedürfnisse der Benutzer auf Grundlage ihrer Leistung in verschiedenen Angriffsszenarien eingeht.

***

### Landingpage-Vorlage

Der Tab "Landing Page Template" in Lucy ist ein leistungsstarkes Werkzeug zum Erstellen und Verwalten von Landingpages für Phishing-Simulationen.

Siehe unseren Leitfaden zur Anpassung von Angriffsvorlagen [hier](/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen.md).

Lucys Angriffsvorlagen enthalten immer zwei Dateien, **index.html** und **account.html:**

<figure><img src="/files/95f73821a57859325380c513c97acea0380d439c" alt="" width="326"><figcaption></figcaption></figure>

{% hint style="info" %}
Lucy folgt für diese Dateien einer strikten Namenskonvention. Wenn Sie eine benutzerdefinierte Vorlage erstellen, achten Sie darauf, die Dateien zu benennen **`index.html`** und **`account.html`.**
{% endhint %}

**Index.html**

* **Zweck:** Dient als erste Landingpage für den simulierten Angriff. Wenn Benutzer auf einen Link in der Angriff-E-Mail klicken, werden sie auf diese Seite weitergeleitet.
* **Funktion:** Hauptsächlich für das Sammeln von Zugangsdaten verwendet, fordert diese Seite Benutzer normalerweise auf, Anmeldedaten oder andere persönliche Informationen einzugeben.

**Account.html**

* **Weiterleitung nach dem Angriff:** Nachdem Daten auf index.html übermittelt wurden, werden Benutzer zu account.html weitergeleitet.
* **Funktion:** Diese Seite unterstützt den Abschluss des Angriffs. Sie kann:
  * Benutzer automatisch zur zugehörigen Awareness-Schulung in der Kampagne weiterleiten.
  * Eine gefälschte Benachrichtigung anzeigen, etwa "Ihr VPN wurde erfolgreich authentifiziert."
  * Eine leere Seite anzeigen, die nach der Datenexploitation auf index.html ohne Verzögerung sofort zur Awareness-Schulung weiterleitet.

{% hint style="danger" %}
Die erste Seite, auf die der Benutzer zugreift, sollte genannt werden **`index.html`**.
{% endhint %}

#### **Landingpage in der Vorschau anzeigen**

Wählen Sie die **Vorschau** Schaltfläche, um in Echtzeit zu sehen, wie die Landingpage aussieht, und vor der Bereitstellung Anpassungen vorzunehmen.

<figure><img src="/files/d3bf114854f40799d91441578bebd06f906df99e" alt="" width="563"><figcaption></figcaption></figure>

***

### Nachrichtenvorlage

**E-Mail einrichten**

{% hint style="warning" %}
Einstellungen werden nicht automatisch zwischen den Sprachen geteilt; alle Anpassungen müssen für jede ausgewählte Sprache vorgenommen werden. Übersetzte Inhalte müssen separat angewendet werden.
{% endhint %}

<figure><img src="/files/0eea06ad09daa5873fa0855ace6d37871bed23b9" alt="" width="563"><figcaption></figcaption></figure>

#### Betreff

Die Betreffzeile der E-Mail.

#### Absendername

Der Name des Absenders. Dies kann beliebig sein.

#### Absender-E-Mail

Die E-Mail-Adresse des Absenders. Diese muss **nicht** keine existierende E-Mail-Adresse sein, aber die Domain **muss** auf Ihren Lucy-Server verweisen.

{% hint style="info" %}
Um zu vermeiden, dass Ihr Server auf eine Sperrliste gesetzt wird, wird es **dringend** empfohlen, Ihre Admin-Domain nicht zum Versenden von Angriffsmails oder zum Hosten von Angriffsinhalten zu verwenden.

Für beste Ergebnisse sollten Sie [mindestens eine Angriffsdomain registrieren](/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain.md).
{% endhint %}

#### **Inhalt**

Wählen Sie "Editor Type" aus dem Dropdown-Menü, um Ihren bevorzugten E-Mail-Editor auszuwählen.

{% tabs %}
{% tab title="Visueller Editor" %}
Der Visual Editor ist eine WYSIWYG-Oberfläche, die Benutzern eine einfache Möglichkeit bietet, Inhalte so zu erstellen, wie sie in ihrer endgültigen Form erscheinen. Mit einer übersichtlichen Symbolleiste können Benutzer Text formatieren und Multimedia-Inhalte ohne Programmierkenntnisse hinzufügen.
{% endtab %}

{% tab title="Code Mirror" %}
Der Code-Mirror-Editor richtet sich an Benutzer mit Programmierkenntnissen. Er bietet einen Texteditor mit Code-Hervorhebung für direkte HTML- und CSS-Anpassungen und ermöglicht eine detaillierte Kontrolle über das Aussehen und die Struktur des Inhalts.
{% endtab %}
{% endtabs %}

<details>

<summary>E-Mail-Variablen</summary>

Beim Erstellen von E-Mail-Vorlagen können Sie den Inhalt personalisieren, indem Sie verschiedene Platzhalter verwenden, die beim Senden der E-Mail automatisch durch spezifische Benutzerdaten ersetzt werden. Unten finden Sie eine Erklärung jeder in den Vorlagen verfügbaren Variablen:

* `%link%`: Diese Variable steht für die Basis-URL Ihrer Website. Verwenden Sie sie, um absolute URLs für die Navigation innerhalb Ihrer E-Mails zu erstellen.
* `%user-password-reset%`: Dieser Platzhalter wird durch die eindeutige URL für eine Zurücksetzen-des-Passworts-Aktion ersetzt.
* `%user-profile-link%`: Fügt einen direkten Link zur Profilseite des Benutzers im Endbenutzer-Portal ein.
* `%user-login-url%`: Stellt einen Link zum Endbenutzer-Portal bereit, das SSO (OAuth 2.0) für die Anmeldung verwendet.
* `%name%`: Der vollständige Name des E-Mail-Empfängers.
* `%firstname%`: Der Vorname des Empfängers.
* `%lastname%`: Der Nachname des Empfängers.
* `%email%`: Die E-Mail-Adresse des Empfängers.
* `%client%`: Der Name des dem Empfänger zugeordneten Kunden.
* `%gender("MALE ADDRESSING", "FEMALE ADDRESSING", "NO GENDER")%`: Dies ist eine bedingte Variable, die die Begrüßung oder Anrede je nach Geschlecht des Empfängers ändert.
* `%subject%`: Die Betreffzeile der Phishing-E-Mail.
* `%sender%`: Der Name des Absenders der Phishing-E-Mail.
* `%sender-email%`: Die E-Mail-Adresse, von der aus die Phishing-E-Mail gesendet wird.
* `%started%`: Das Datum, an dem die zugehörige Phishing-Kampagne gestartet wurde.
* `%stopped%`: Das Datum, an dem die zugehörige Phishing-Kampagne beendet wurde.
* `%time(FORMAT, OFFSET, ZONE)%`: Eine dynamische Zeitvariable, wobei:
  * `FORMAT` bezieht sich auf das Format, in dem Datum/Uhrzeit angezeigt werden soll.
  * `OFFSET` ist die Zeitverschiebung von der Sendezeit der E-Mail, die positiv oder negativ sein kann.
  * `ZONE` ist die anzuwendende Zeitzone.
  * Beispiel: `%time("l, H:i", "0", "Europe/Zurich")%` würde die Zeit der E-Mail-Übermittlung in der Zeitzone Europe/Zurich anzeigen.
  * Beispiel: `%time("Y/m/d H:i:s", "60")%` würde einen Zeitstempel eine Stunde vor der E-Mail-Übermittlungszeit anzeigen.

Beachten Sie, dass diese Variablen für die Verwendung im HTML-Body der E-Mail vorgesehen sind und nicht in CSS- und Javascript-Dateien anwendbar sind. Sie dienen dazu, den E-Mail-Inhalt für jeden Empfänger anzupassen, und sollten entsprechend verwendet werden, um eine personalisierte Benutzererfahrung sicherzustellen.

</details>

{% tabs %}
{% tab title="Anhänge" %}
Fügen Sie Ihre eigenen Anhänge hinzu. Beachten Sie, dass die meisten gängigen E-Mail-Clients bestimmte Arten von Anhängen, wie ausführbare Dateien, filtern, um Malware-Risiken zu verhindern.
{% endtab %}

{% tab title="Allgemeine E-Mail-Einstellungen" %}
Legen Sie benutzerdefinierte SMTP-Header fest, um spezifische Anforderungen zu erfüllen. Sie können beispielsweise einen benutzerdefinierten E-Mail-Header hinzufügen, damit Ihr SPAM-Gateway zwischen tatsächlichem SPAM und von LUCY gesendeten E-Mails unterscheiden kann.
{% endtab %}

{% tab title="Erweiterte E-Mail-Einstellungen" %}

* **E-Mails als reinen Text senden.**
* **Zufällige E-Mail**:

  LUCY generiert ein zufälliges E-Mail-Konto mit einem zufälligen Absender. Das E-Mail-Konto wird nach Ende der Kampagne gelöscht.

Wenn Sie E-Mail-Antworten auf Ihre Awareness-E-Mail erfassen möchten, bietet LUCY zwei Optionen:

1. **Einen Reply-to-Header definieren**:
   * Die Reply-to-Adresse ist die Adresse, an die E-Mail-Antworten gesendet werden, statt an die 'From'-Adresse. Dies ist nützlich, wenn die 'From'-Adresse keine Antworten empfangen kann, zum Beispiel wenn Sie die Domain nicht kontrollieren oder keine Mailserver-Einrichtung dafür haben. Wenn die E-Mail beispielsweise von "<mitchel@guysfromrolla.com>" gesendet wurde und der Empfänger auf Antworten klickt, wird die E-Mail an die im Header festgelegte Reply-to-Adresse gesendet, etwa "<billg@microsoft.com>". Wählen Sie eine Reply-to-Adresse, auf die Sie Zugriff haben.
2. **Eine Weiterleitungs-E-Mail definieren**:
   * LUCY kann eingehende Antworten an eine angegebene E-Mail-Adresse weiterleiten. Dazu muss ein [DNS-Eintrag (MX-Record)](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#dns-records-explained) für die Domain des Absenders eingerichtet werden, der auf LUCY verweist. Wenn Sie beispielsweise E-Mails von "<attacker@phishing-test.com>" senden und die IP von LUCY 201.35.77.12 ist, benötigen Sie einen MX-Record wie "phishing-test.com MX 10 201.35.77.12". Geben Sie Ihre eigene benutzerdefinierte E-Mail-Adresse im Feld für die Weiterleitungs-Mail ein (z. B. "<user@example.com>"). Wenn jemand auf "<attacker@phishing-test.com>" antwortet, empfängt LUCY die E-Mail und leitet sie an "<user@example.com>" weiter. Beachten Sie, dass viele Registrierungsdienste kostenlose Mail-/DNS-Pakete anbieten, mit denen Sie einen E-Mail-Weiterleiter direkt auf Domain-Ebene einrichten können, wodurch die Weiterleitungsfunktion von LUCY überflüssig wird.
     {% endtab %}

{% tab title="DKIM-Unterstützung" %}
**DKIM-Überblick:**&#x20;

DomainKeys Identified Mail (DKIM) erhöht die E-Mail-Sicherheit, indem es einer Nachricht einen Domainnamen-Identifikator hinzufügt und kryptografische Verfahren verwendet, um die Autorisierung zu validieren. Dieser Identifikator ist getrennt von anderen Nachrichtenkennungen wie dem "From"-Feld des Autors. DKIM "signiert" E-Mails effektiv, um ihre Herkunft zu verifizieren, und hilft so, gefälschte E-Mails zu identifizieren und zu verhindern. Der Prozess umfasst, dass der sendende Mailserver die E-Mail mit einem privaten Schlüssel signiert, während der empfangende Server einen im DNS der Domain aufgeführten öffentlichen Schlüssel verwendet, um die Signatur zu überprüfen. Jede Domain kann mehrere DKIM-Schlüssel in ihrem DNS aufführen, aber jeder private Schlüssel ist eindeutig einem einzigen Mailserver zugeordnet.

**DKIM in LUCY einrichten:**

1. **DKIM aktivieren:**
   * Navigieren Sie zu "Advanced Email Settings" in der Nachrichtenvorlage Ihres Angriffsszenarios. Aktivieren Sie die DKIM-Unterstützung und speichern Sie die Änderungen. Anschließend erscheint ein DKIM-Informationsfeld.
2. **DNS-Konfiguration:**
   * Kopieren Sie den bereitgestellten Schlüssel und erstellen Sie den entsprechenden DNS-Eintrag. Hier ist ein Beispiel, wie man es mit namecheap.com einrichtet:

```
Name: selector._domainkey
Typ: TXT
Wert: "v=DKIM1; k=rsa; p=[YOUR_PUBLIC_KEY]"
```

**DKIM-Einrichtung validieren:**

* Um zu bestätigen, dass Ihr DKIM funktioniert, fügen Sie eine E-Mail von einem Dienst wie [dkimvalidator.com](https://dkimvalidator.com/) zu Ihrer DKIM-Testempfängergruppe hinzu. Starten Sie die Kampagne mit dieser Zielgruppe und prüfen Sie dann die Ergebnisse auf dkimvalidator.com. Bei korrekter Konfiguration sollte Ihre Einrichtung dem erwarteten Status entsprechen.

**Details zum DKIM-Header:** Die DKIM-Signatur wird E-Mails als RFC2822-Headerfeld hinzugefügt. Hier ist eine Aufschlüsselung der häufigen Felder einer DKIM-Signatur:

* **b:** Digitale Signatur des E-Mail-Inhalts.
* **bh:** Hash des E-Mail-Bodys.
* **d:** Signierende Domain.
* **s:** Für die DKIM-Signatur verwendeter Selektor.
* **a:** Signieralgorithmus, typischerweise rsa-sha1.
* **c:** Kanonisierungsalgorithmus für Header und Body.
* **q:** Standard-Abfragemethode, normalerweise DNS.
* **t:** Zeitstempel, wann die E-Mail signiert wurde.
* **x:** Ablaufzeit der Signatur.
* **h:** Liste der signierten Header-Felder.

Diese Einrichtung stellt sicher, dass E-Mails, die über den Mailserver von LUCY gesendet werden, authentifiziert werden, was das Vertrauen und die Sicherheit Ihrer E-Mail-Kampagnen erhöht.
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation/angriffsvorlagen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
