Der Template Catalog ist die Bibliothek der Phishing-E-Mail-Vorlagen, die ein Unternehmen mit Phishing Simulation versenden kann. Er sammelt die bereits vorbereiteten LibraCyber-Template und die vom Unternehmen erstellten benutzerdefinierten Template. Für jede Simulation zeigt er dem Mitarbeiter eine Zielseite an, die erklärt, was er übersehen hat. Du erreichst ihn über das linke Menü unter Phishing Simulation > Template Catalog. Der Zugriff ist auf Administratoren beschränkt: Mitarbeiter erhalten nur die Simulationen und öffnen den Katalog nie.
LibraCyber-Template und benutzerdefinierte Template
Der Katalog enthält zwei Arten von Vorlagen mit unterschiedlichen Verwendungsregeln.
| Aspekt | LibraCyber-Template | Benutzerdefinierte Template |
|---|---|---|
| Herkunft | Von LibraCyber gepflegt und mit allen Unternehmen geteilt | Vom Unternehmen erstellt |
| Bearbeitbarkeit | Nicht direkt bearbeitbar; Copy & Edit erstellt eine Kopie | Bearbeitbar |
| Verwendung | Können in Kampagnen wie vorhanden verwendet werden | Können nur in Custom Campaign (benutzerdefinierten Kampagnen) verwendet werden, nicht in automatischen Kampagnen |
Mit Copy & Edit duplizierst du ein LibraCyber-Template in ein bearbeitbares benutzerdefiniertes Template, ohne das Original zu verändern.
Anatomie eines Templates
Jedes Template besteht aus zwei Ebenen. Das eigentliche Template enthält das, was sich nicht von einer Sprache zur anderen ändert: den Namen, die imitierten Marken und den Payload-Typ, also die Aktion, die ausgelöst werden soll. Damit verbunden ist eine lokalisierte Version für jede Sprache mit dem Betreff, dem Absender, dem E-Mail-Inhalt, einer eventuellen angenommenen Rolle (CEO, CFO, CPO, HR, Sales Director oder IT Manager) und einem Szenario mit Login-Seite oder einem demonstrativen Banner.
Payload-Typen
Der Payload gibt die Aktion an, die das Template überprüft.
| Payload | Was wird überprüft |
|---|---|
| Credentials | Der Mitarbeiter wird auf eine realistische Login-Seite weitergeleitet und aufgefordert, Benutzernamen und Passwort einzugeben. |
| Attachments | Der Mitarbeiter wird aufgefordert, einen Anhang zu öffnen. |
| Downloads | Der Mitarbeiter wird aufgefordert, eine Datei herunterzuladen. |
| Permissions | Der Mitarbeiter wird aufgefordert, eine Zugriffs- oder Berechtigungsanfrage zu genehmigen. |
| None (nur Klick) | Es wird nur erfasst, ob der Mitarbeiter auf den Link geklickt hat. |
Die Personalisierungsvariablen
Der Betreff, der Absender und der Text eines Templates können Variablen enthalten, die die Plattform für jeden Empfänger und jedes Unternehmen ersetzt, sodass die E-Mail so aussieht, als wäre sie speziell für diese Person geschrieben. Die dem Administrator zur Verfügung stehenden Variablen sind:
-
Empfänger:
user_firstname,user_lastname,user_email -
Unternehmen:
company_name,company_signature -
Schlüsselpersonen:
ceo_firstname/ceo_lastname,cfo_firstname/cfo_lastname,cpo_firstname/cpo_lastname,hr_firstname/hr_lastname,sales_director_firstname/sales_director_lastname,it_manager_firstname/it_manager_lastname -
Schlüsselkunde:
key_customer_name,key_customer_domain -
Datum:
date,date_now
Die Werte der Schlüsselpersonen, der Signatur und des Schlüsselkunden stammen aus dem Unternehmensprofile, das in Company Scan ausgefüllt wird. Wenn ein Feld nicht ausgefüllt ist, bleibt die entsprechende Variable leer. Die Plattform fügt den Tracking-Link und das Erkennungs-Pixel automatisch in jedes Template ein und verwaltet sie.
Die Zielseiten und Login-Szenarien
Wenn ein Mitarbeiter auf den Link einer Simulation klickt, kann eines von zwei Dingen passieren.
- Szenario mit Login-Seite — für ein Template vom Typ Credentials eine realistisch aussehende Login-Seite. Wenn der Mitarbeiter sie ausfüllt, wird die Simulation als kompromittiert gekennzeichnet. Es wird nur die Tatsache der Übermittlung erfasst: niemals der eingegebene Benutzername oder das Passwort.
- Didaktische Seite — in allen anderen Fällen eine Seite, die erklärt, dass es sich um eine Simulation handelte, und worauf du beim nächsten Mal achten solltest.
Ein Template kann auf eine bestimmte verfügbare Zielseite ausgerichtet werden.
Der Chip „Detected in the Wild"
Einige LibraCyber-Template zeigen den Chip Detected in the Wild: Er zeigt ein Template an, das auf der Grundlage einer echten Phishing-E-Mail erstellt wurde. Der Chip ist für alle Unternehmen gleich und spiegelt die Herkunft des Templates wider, nicht die Daten des Unternehmens. Wenn du ein Template dieses Typs kopierst, wird der Chip nicht beibehalten.
Die Katalogfilter
Die Filterleiste schränkt die Liste der angezeigten Template ein:
- Search — Suche nach Schlüsselwort.
- Tags — Marke oder Thema.
- Payload — Angriffstyp.
- Activation Status — All / Active / Blocked / Not included.
- Available in — Sprache, in der das Template verfügbar ist.
- Display — All / Recommended audit templates / Templates currently selected / Custom templates / Detected in the Wild.
Der Aktivierungsstatus
Im Detailbereich jedes Templates aktiviert oder deaktiviert der Schalter Activated das Template für das Unternehmen. Der entsprechende Status wird vom Filter Activation Status angezeigt:
- Active — Kandidat für Simulationen.
- Blocked — ausgewählt, aber einzeln deaktiviert.
- Not included — nicht für das Unternehmen ausgewählt.
Ein deaktiviertes Template wird sofort aus automatischen Kampagnen entfernt.
Template erstellen und anpassen
Aus der Kopfzeile des Katalogs kann ein Administrator ein neues benutzerdefiniertes Template mit Create template erstellen oder die gewünschte E-Mail beschreiben und von der Plattform mit Create template with AI verfassen lassen. Die KI schlägt nur einen Inhalt vor, den der Administrator überprüft und ändert, und trifft keine Entscheidungen über einzelne Mitarbeiter. Die Schaltfläche Send to myself sendet eine Testversion des Templates an deine Adresse, um die Darstellung vor der Verwendung zu überprüfen.
Template Attribution
Template Attribution legt fest, welche Template das Unternehmen tatsächlich versendet, indem es sie den Abteilungen zuordnet. Es wird als Registerkarte von Company Scan geöffnet (und ist auch in Setup verfügbar) und erfordert die Berechtigung Company Scan. Von hier aus wählst du aus, welche Template das Simulationsprogramm des Unternehmens speisen.