Funktionsweise und Arten von Angriffen
Angriffe mit QR-Codes können auf zwei Arten durchgeführt werden
-
in Papierform
-
E-Mail-Template mit QR-Code
Auf diese Weise wird mehr Flexibilität bei der Verteilung des Angriffs geboten.
Die Möglichkeit, einen QR-Code-Angriff durchzuführen, steht Unternehmen zur Verfügung, die das Add-on "Phish Pro" erworben und die entsprechenden Lizenzen aktiviert haben.
NB. Das angegebene Add-on kann ausschließlich nach dem Kauf der Komponente "Phish Pro" für die spezifische Organisation aktiviert werden. Eine Aktivierung zu Test- oder Probezecken ist nicht gestattet. Bei Bedarf ist es unerlässlich, im Voraus unseren Support zu kontaktieren.
QR-Code in Papierform
Um den QR-Code-Angriff zu aktivieren, muss der Schalter "QR-Code-Angriffe aktivieren" in der Sektion "Unternehmensverwaltung > Setup > Phishing" aktiviert werden.
Sobald der Schalter aktiviert ist, muss der QR-Code personalisiert werden, indem die gewünschte Landingpage zugeordnet wird.
Dazu kann "Schulungsmaterial" ausgewählt, das gewünschte Unternehmen angegeben und schließlich "Template" ausgewählt werden.
Im Menü, das die Filterung der Templates nach Typ ermöglicht, wird "Nur QR-Code-Templates" ausgewählt.
Das angezeigte globale Template muss dann in das Unternehmen kopiert werden, in dem es verwendet werden soll.
Um das Template zu kopieren, klicken Sie einfach auf das Stiftsymbol in der Aktionsspalte und wählen die Sektion "Aktionen". Unten zeigt ein Dropdown-Menü die Subdomains der Unternehmen, in die das Template kopiert werden kann.
Sobald das Template kopiert wurde und ein "Unternehmenstemplate" geworden ist, kann es personalisiert werden
-
Indem der Text der E-Mail geändert wird, die an den Ansprechpartner gesendet wird und den zu druckenden QR-Code enthält
-
Indem die zuzuordnende Landingpage ausgewählt wird
An diesem Punkt kann auf die Sektion "Verwaltung von Releases > Remediation > QR-Code-Angriff" geklickt werden
HINWEIS: Obwohl es sich im Bereich der Remediation befindet, kann die QR-Code-Kampagne auch ohne durchgeführte Kampagnen in Cyber Guru Phishing aktiviert werden.
Beim Klicken auf "Starten" öffnet sich ein Bildschirm, auf dem das Template mit dem QR-Code angezeigt werden kann. Dieses Template dient ausschließlich dem Versand an den Ansprechpartner, der den QR-Code dann drucken muss.
In der Sektion "Daten" kann die Dauer der Kampagne, die dem Angriff zugrunde liegt, angegeben werden.
Es müssen folgende Angaben gemacht werden
-
das Startdatum der Gültigkeit des Angriffs (ab wann die Interaktionen der Benutzer mit dem QR-Code registriert werden)
-
die Dauer der Kampagne (wie lange das System die Interaktionen der Benutzer mit dem QR-Code registrieren soll). JEDES EREIGNIS NACH DER FESTGELEGTEN DAUER WIRD NICHT IN DER PLATTFORM REGISTRIERT.
-
die Startzeit der Kampagne
-
Im Feld "Dauer des E-Mail-Versands" muss der Standardwert PT2M belassen werden, der angibt, dass die E-Mail an den Ansprechpartner innerhalb von 2 Minuten gesendet wird.
In der Sektion "Ziel" können der Name, der Nachname, die E-Mail und die Sprache des Benutzers (Ansprechpartner) eingegeben werden, der den QR-Code per E-Mail erhalten soll.
Der QR-Code kann gleichzeitig auch an mehrere Ansprechpartner gesendet werden.
In dieser Sektion dürfen die Ziele der Kampagne NICHT angegeben werden, da ein QR-Code-Angriff ohne festgelegte Ziele definiert wird (jeder könnte den QR-Code scannen).
Nach Eingabe der Informationen erhält der Supervisor einen QR-Code, den er drucken und physisch verteilen kann.
Verfolgung der Interaktion mit dem QR-Code
Wenn ein Benutzer den QR-Code scannt, wird er zu einem Phishing-Link weitergeleitet.
Es stehen zwei Verfolgungsstufen zur Verfügung:
-
Stufe 1: Anonyme Verfolgung der Anzahl der Personen, die dem Link nach dem Scannen des QR-Codes gefolgt sind.
-
Stufe 2: Wenn der Benutzer Informationen eingibt (z. B. Benutzername und Passwort), wird die Verfolgung detaillierter und kann so konfiguriert werden, dass spezifische Datenfelder erfasst werden. Dieses zweite Szenario kann eintreten, wenn nach dem Scannen des QR-Codes eine Zwischen-Landingpage eingefügt wird.
Hinweis: Eingegebene Passwörter werden nicht gespeichert, es sei denn, die Option zur Passworterfassung ist ausdrücklich auf der Landingpage aktiviert.
Sobald die Remediation abgeschlossen ist, sind die Daten in der Sektion "Statistiken > Remediation-Bericht" einsehbar.
Innerhalb der Berichterstattung sind folgende Informationen einsehbar
-
Die IP, von der der Klick kam
-
Eventuelle Informationen, die auf der Zwischen-Landingpage eingegeben wurden
QR-Code per E-Mail
Eine fortschrittlichere Option, die eine bessere Nachverfolgbarkeit ermöglicht, ist der Versand von QR-Codes per E-Mail.
In diesem Fall ist die Verfolgung nicht mehr anonym, sondern detailliert wie bei jeder normalen Phishing-E-Mail-Kampagne.
Es wird empfohlen, den QR-Code per E-Mail zu verwenden, da er eine vollständige Nachverfolgung und eine höhere Genauigkeit der Ergebnisse bietet.
Wenn eine Kampagne mit einem Template, das einen QR-Code enthält, durchgeführt werden soll, muss das Template in das gewünschte Unternehmen kopiert (das globale Template deaktiviert) und wie oben beschrieben personalisiert werden.