Einführung
PhishPro ermöglicht das Durchführen von simulierten Angriffen über USB-Sticks. Der Kunde richtet die Kampagne eigenständig ein: Die Plattform sendet dem Ansprechpartner per E-Mail eine „bösartige“ Word-Datei, die dieser auf USB-Sticks kopiert und verteilt. Die Plattform zeichnet anschließend auf, wer die Datei öffnet.
Der CSM wird nur dann eingebunden, wenn Anpassungswünsche geprüft und genehmigt werden müssen.
Die Funktion steht ausschließlich Organisationen zur Verfügung, die das Add-on „Phish Pro“ erworben und die entsprechenden Lizenzen aktiviert haben.
Wichtiger Hinweis: Das Add-on „Phish Pro“ muss für die jeweilige Organisation regulär erworben werden. Eine Aktivierung zu Test- oder Probe-Zwecken ist nicht gestattet. Bei Unsicherheiten oder besonderen Anforderungen wende dich vor der Aktivierung an den Support.
Aktivierung des USB-Angriffs
Um einen USB-Angriff zu aktivieren, folge diesen Schritten:
- Gehe zum Bereich Setup > Phishing.
- Aktiviere die Option „USB-Angriff aktivieren“.
Sobald die Funktion aktiviert ist, erscheint sie im Bereich „Release Management“ unter dem Punkt „Remediation“.
USB-Angriffe können auch auf neue Zielpersonen angewendet werden, also auf Nutzer, die bisher noch keinen Angriff erhalten haben.
Arten von USB-Angriffen
Es gibt zwei Arten von USB-Angriffen:
- USB-Angriff mit Makro: In diesem Szenario steckt der Nutzer den USB-Stick in sein Gerät, öffnet die Datei und führt das Makro aus (über die Option „Inhalt aktivieren“). Dabei werden der Hostname und die IP-Adresse des Rechners erfasst. Die Ausführung von Makros kann jedoch durch Unternehmensrichtlinien blockiert werden. Es muss daher im Einzelfall geprüft werden, ob diese Angriffsart möglich ist – gegebenenfalls mit Unterstützung durch ein zertifiziertes Makro.
Wichtig für die Makro-Variante: Unternehmensrichtlinien blockieren häufig die Ausführung von Makros. Zu prüfen, ob diese Variante genutzt werden kann, und die Richtlinien ggf. anzupassen, damit das Makro ausgeführt werden kann, liegt in der Verantwortung des Kunden. Wenn Makros blockiert sind, verwende die Variante ohne Makro oder ein vom Kunden verwaltetes zertifiziertes Makro.
- USB-Angriff ohne Makro: In diesem Modus wird lediglich das Öffnen der Datei (ein Klick pro Nutzer) registriert, ohne Details wie Hostname oder IP zu erfassen. So erhält man aggregierte Daten über die Interaktion der Nutzer mit der Datei.
Versand der bösartigen Datei
Um den USB-Angriff zu starten, klicke einfach auf „Starten“ im Bereich „Release Management“. Anschließend muss das zu verwendende Template (vom Typ USB) ausgewählt werden.
HINWEIS: Für jede Kampagne kann nur ein Template ausgewählt werden. Wird ein neues Template erstellt, kann es erst am Folgetag nach der Erstellung für Phish Pro ausgewählt werden.
Kampagnendauer verwalten
Im Bereich zur Verwaltung der Dauer können folgende Angaben gemacht werden:
- Startdatum der Kampagne (Start Date): Gibt an, ab welchem Datum die Plattform Interaktionen mit der bösartigen Datei aufzeichnet. Ein Datum in der Vergangenheit kann nicht gewählt werden.
- Dauer der Kampagne (Campaign Duration): Legt fest, in welchem Zeitraum Ereignisse erfasst werden. Ereignisse vor dem Startdatum oder nach Ablauf der Kampagne werden von Cyber Guru nicht berücksichtigt.
- Startzeit der Kampagne (Campaign Start Time): Gibt die genaue Uhrzeit an, ab der die Plattform Interaktionen mit der bösartigen Datei registriert.
- E-Mail-Versanddauer: Dieses Feld bitte leer lassen.
Angaben zum Ansprechpartner
Anschließend muss die E-Mail-Adresse des Ansprechpartners angegeben werden, an den die Nachricht mit der bösartigen Datei zum Kopieren auf die USB-Sticks gesendet wird. Hier kann jede beliebige E-Mail-Adresse eingetragen werden, auch von Nutzern, die nicht im Unternehmen registriert sind.
HINWEIS: Die E-Mail wird dem angegebenen Ansprechpartner AM FOLGETAG nach dem Einstellen der Kampagne auf der Plattform zugestellt.
Der Ansprechpartner erhält eine E-Mail mit dem im Template hinterlegten Inhalt und der bösartigen Datei im Anhang. Die Nachricht im Template ist global.
Jede Interaktion des Ansprechpartners mit der angehängten Datei (z. B. Öffnen der Datei oder Ausführen des Makros) wird gezählt und im Abschlussbericht der Kampagne erfasst.
HINWEIS: Es ist wichtig, den Ansprechpartner über die Dauer und den Zeitpunkt zu informieren, ab dem die Plattform Interaktionen registriert, damit er die Verteilung der Datei per USB-Stick entsprechend planen kann.
Anpassung des ANHANGS
Die Anpassung des Anhangs liegt in der Verantwortung des Kunden. Im Standarddokument, das versendet wird, befinden sich Anweisungen zur Anpassung der Datei.
Berichtswesen
Nach Abschluss der Kampagne kann ein Bericht heruntergeladen werden, der folgende Informationen enthält:
- Phished IP: Öffentliche IP-Adresse
- Hostname des Rechners des Nutzers, der die Datei geöffnet und das Makro ausgeführt hat
- Host-IP: Lokale IP-Adresse des Geräts, auf dem das Makro ausgeführt wurde
Jede Interaktion des Ansprechpartners mit der angehängten Datei (z. B. Öffnen der Datei oder Ausführen des Makros) wird gezählt und im Abschlussbericht der Kampagne erfasst.
Bei Templates vom Typ USB ohne Makro wird im Bericht ausschließlich der Klick mit der zugehörigen Phished IP (öffentliche IP-Adresse) erfasst.