Über Phishing Simulation › Setup können Sie die Phishing-Simulationen Ihres Unternehmens konfigurieren und in Betrieb nehmen: LibraCyber die Berechtigung zum Versenden von E-Mails erteilen, überprüfen, dass die Simulationen ankommen, Templates personalisieren und den Versand aktivieren. Das Verfahren ist linear und dauert etwa 20–30 Minuten. Es erfolgt in vier Registerkarten der Seite Setup — Setup Checklist, Delivery Test, Template Attribution und Preferences — sowie im Unternehmensprofil unter Phishing Simulation › Company Scan.
Voraussetzungen
- Phishing Simulation ist für Ihr Unternehmen aktiviert. Dies ist eine unternehmensweite Aktivierung, die von LibraCyber verwaltet wird; solange sie nicht aktiv ist, wird der Bereich Phishing Simulation nicht in der Konsole angezeigt.
- Benutzer und Abteilungen sind bereits auf der Plattform synchronisiert, über General Settings › Users provisioning: Simulationen werden an Benutzer und Abteilungen adressiert, daher müssen die Liste und die Abteilungen bereits vorhanden sein.
- E-Mail-Integration / Versanddomäne konfiguriert: LibraCyber muss berechtigt sein, E-Mails über Ihren Google Workspace oder Microsoft 365 Mandanten zu versenden.
- Setup-Berechtigung zum Zugriff auf die Seite Setup; zum Ausfüllen des Unternehmensprofils ist auch die Berechtigung Company Scan erforderlich. Beide können von Ihrem Unternehmen zugewiesen und widerrufen werden.
HINWEIS: Der Zugriff hat die Stufen Trial, Full und No access; einige Einstellungen werden nur mit Full access angezeigt (siehe Schritt 6).
Detailliertes Verfahren
Setup-Seite öffnen
Öffnen Sie Phishing Simulation › Setup. Die Seite Simulation Setup zeigt vier Registerkarten: Setup Checklist, Delivery Test, Template Attribution und Preferences. Wenn der gesamte Bereich Phishing Simulation nicht angezeigt wird, hat das Unternehmen entweder keine Aktivierung oder es fehlt die Berechtigung Setup.
Setup Checklist ausfüllen
Arbeiten Sie auf der Registerkarte Setup Checklist jeden Punkt ab, bis er grün wird. Es gibt fünf Punkte:
- API-Versandberechtigung — erteilen Sie LibraCyber die Berechtigung, Simulationen über Ihren Mandanten zu versenden. Verwenden Sie bei Microsoft 365 die Option Grant API Permissions, die Sie zu General Settings › Users provisioning führt, wo die Berechtigung tatsächlich erteilt wird. Folgen Sie bei Google Workspace der Anleitung How to grant Consent (Zustimmung zum Service-Konto).
- Bereitstellung von mindestens einem weiteren Benutzer — fügen Sie mit Go to User Provisioning mindestens einen Benutzer hinzu, der kein Administrator ist. Der Punkt wechselt zu It works!.
- Delivery Test — verweist auf die Registerkarte Delivery Test (Schritt 4), um zu überprüfen, dass Benutzer die Simulationen abschließen können.
- Zuweisung von Templates zu Abteilungen — verweist auf die Registerkarte Template Attribution (Schritt 5), um mindestens ein Template den Abteilungen zuzuweisen.
- Report Button — verteilen Sie mit Go to installation guide (Gmail oder Outlook) die Phishing-Meldungsschaltfläche an alle Benutzer und bestätigen Sie dann mit einem Häkchen, dass Sie dies zur Kenntnis genommen haben.
Unternehmensprofil ausfüllen (Company Scan)
Öffnen Sie Phishing Simulation › Company Scan. Trotz des Namens ist dies ein Konfigurationsbildschirm, keine externe Unternehmensüberprüfung. Füllen Sie seinen Inhalt aus:
- die Schlüsselpersonen (z. B. CEO, CFO, CPO, HR, Vertriebsleiter und IT-Verantwortlicher);
- die Unternehmensunterschrift;
- die Schlüsselkunden.
Diese Daten speisen die Personalisierungsmakros, die Simulationen glaubwürdig machen (z. B. eine gefälschte Nachricht "vom CEO"). Sie können diese jederzeit ändern.
Delivery Test durchführen
Öffnen Sie die Registerkarte Delivery Test und versenden Sie die Test-Simulationen mit Send all test simulations (oder einzeln). Führen Sie für jede Simulation den gesamten Ablauf durch: Klicken Sie auf den Link, geben Sie die Anmeldedaten ein, laden Sie die Datei herunter, öffnen Sie den Anhang oder erteilen Sie die erforderlichen Berechtigungen. Jede Test-Simulation muss in Ihrem Postfach ankommen und korrekt angezeigt werden; der Punkt Delivery Test in der Checkliste wechselt zu It works!.
WARNUNG: Send all test simulations führt echte Versendungen an Ihr Postfach durch, keine stillen Vorschauen. Die Schaltfläche ist in einer MSP-Sitzung (Partner) deaktiviert: In diesem Fall wird die Meldung "Not available in MSP mode" angezeigt.
Templates den Abteilungen zuweisen (Template Attribution)
Öffnen Sie die Registerkarte Template Attribution und weisen Sie die Templates den Abteilungen zu, damit jede Gruppe Simulationen erhält, die für die von ihr verwendeten Tools relevant sind. Der entsprechende Punkt in der Checkliste wechselt zu It works!. Sie können die Templates später neu zuweisen.
Preferences konfigurieren
Öffnen Sie die Registerkarte Preferences und richten Sie das Programm ein. Jede Registerkarte wird automatisch gespeichert, wenn sie geändert wird: Es gibt keine separate Schaltfläche Save. Die angezeigten Registerkarten hängen von Ihrer Zugriffsstufe ab (Full access zeigt alle).
- Versand von Onboarding-E-Mails an neue Benutzer — neue Mitarbeiter erhalten eine E-Mail, die erklärt, wie LibraCyber Phishing-Simulationen funktionieren, zusammen mit einer ersten Test-Simulation. Mit Send example onboarding email to myself können Sie sich zuerst ein Beispiel zuschicken.
- Automatischer Versand von Simulationen — dies ist das ständig aktive Programm: Mitarbeiter erhalten Simulationen automatisch basierend auf der Template-Zuweisung an Arbeitstagen und während der Geschäftszeiten.
- Mindestintervall zwischen zwei Simulationen — ein Schieberegler von 1 bis 90 Tagen. Das tatsächliche Intervall für jeden Benutzer wird zufällig zwischen dem eingestellten Wert und seinem Doppelten variiert (z. B. bei Einstellung von 20 kommt die nächste Simulation zwischen 20 und 40 Tagen später an), sodass Simulationen nicht vorhersehbar sind.
- Trial-Kampagnen in die Dashboard-Metriken einbeziehen — standardmäßig aktiv; gilt für alle, die auf das Dashboard im Unternehmen zugreifen. Deaktivieren Sie dies, um Test- oder Audit-Ergebnisse aus den Dashboard-Zahlen herauszuhalten.
- Landing-Page-Überschreibung — wenn aktiv, sieht derjenige, der auf eine Simulation klickt, eine anonyme 404-Seite statt des Schulungsformulars. Dies ist eine Einstellung für Audits/Red-Teams, nicht der normale Modus.
- Erase all simulation data — die Schaltfläche Erase all simulation data entfernt bereits versendete Simulationen aus den Dashboard-Statistiken. Das Bestätigungsfenster warnt, dass der Vorgang nicht rückgängig gemacht werden kann, und bietet Download all simulation data an, um vorher ein Backup der Daten zu erstellen.
WARNUNG: Das Aktivieren von Automatischer Versand von Simulationen startet echte Versendungen von Simulationen an Mitarbeiter. Das Aktivieren von Versand von Onboarding-E-Mails in einem bereits operativen Unternehmen versendet das Onboarding (plus eine Test-Simulation) an alle aktiven Benutzer, die es noch nie erhalten haben, nicht nur an Neueinstellungen. Sie können diese Schalter später deaktivieren, aber bereits versendete E-Mails können nicht zurückgerufen werden.
Erwartetes Ergebnis
An diesem Punkt zeigen alle Punkte der Setup Checklist ein grünes Häkchen oder It works!, eine Test-Simulation ist korrekt in Ihrem Postfach angekommen, und — mit aktiviertem Automatischer Versand von Simulationen — beginnt das Dashboard sich in den folgenden Tagen zu füllen, wenn E-Mails versendet werden. Ihr Unternehmen ist bereit, Phishing-Simulationen zu empfangen.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
|---|---|---|---|
| Der Bereich Phishing Simulation oder die Seite Setup wird nicht angezeigt | Das Produkt ist nicht für das Unternehmen aktiviert, oder es fehlt die Berechtigung Setup | Bitten Sie LibraCyber, die Aktivierung zu bestätigen; lassen Sie die Berechtigung Setup von Ihrem Administrator unter General Settings › Permissions zuweisen | — |
| Die Registerkarte Preferences zeigt "Your company doesn't have access to phishing simulations", oder es fehlen fast alle Registerkarten | Die Zugriffsstufe ist No access, oder Trial (das Registerkarten für Full access verbirgt) | Bitten Sie LibraCyber, Full access zu aktivieren, wenn Sie den vollständigen Satz von Einstellungen benötigen | — |
| Der Punkt API-Versandberechtigung bleibt rot | Die Versandberechtigung wurde in Ihrem Verzeichnis nicht erteilt | Schließen Sie den Ablauf Grant API Permissions (Microsoft) oder How to grant Consent (Google) unter General Settings › Users provisioning ab | Kontaktieren Sie den LibraCyber-Support, wenn der Punkt rot bleibt |
| Send example onboarding email to myself oder Send all test simulations ist deaktiviert (grau) | MSP-Sitzung (Partner) — die Schaltfläche zeigt die Meldung "Not available in MSP mode" | Melden Sie sich direkt beim Kundenunternehmen an (nicht in der MSP-Ansicht), um den Versand durchzuführen | — |
| Eine Test-Simulation kommt nie an | Unvollständige Versandberechtigung, oder der Provider hat die Nachricht gefiltert | Überprüfen Sie, dass der Punkt der Versandberechtigung grün ist; überprüfen Sie den Spam-/Quarantäneordner; versenden Sie erneut | Kontaktieren Sie den LibraCyber-Support, wenn das Problem weiterhin besteht |
| Der Punkt Delivery Test bleibt orange ("Some simulations aren't fully tested yet") | Nicht alle Simulationsabläufe wurden abgeschlossen | Schließen Sie den gesamten Ablauf (Klick, Anmeldedateneingabe, Download, Anhangöffnung, Berechtigungserteilung) für jede Simulation ab | — |
| Die Template-Vorschauen zeigen leere Namen anstelle von CEO oder CFO | Die Schlüsselpersonen oder die Unterschrift im Unternehmensprofil (Company Scan) sind nicht ausgefüllt | Füllen Sie Company Scan (Schlüsselpersonen und Unterschrift) aus, wie in Schritt 3 | — |