Umfassende Anleitung zur Aktivierung der PhishPro-Angriffe
Überblick
PhishPro ist das Add-on von Cyber Guru Phishing, das drei Arten von simulierten Angriffen (QR-Code, USB, Video) sowie das Adaptive Trainings-Remediation-Feature hinzufügt. Jeder Angriff wird über einen eigenen Schalter aktiviert und funktioniert nur, wenn die Organisation das Add-on erworben hat.
Diese Anleitung erklärt, wie Sie das Add-on aktivieren und die einzelnen Komponenten konfigurieren – von der Vorbereitung bis zur Auswertung der Ergebnisse.
| Komponente | Funktion | Wer konfiguriert |
|---|---|---|
| Adaptive Trainings-Remediation | Weist Schulungsinhalte für Nutzer mit riskantem Phishing-Verhalten zu | Kunde, nachdem die Lizenz vom CSM aktiviert wurde |
| QR-Code-Angriff | Gedruckter oder in einer E-Mail eingefügter QR-Code, der zu einer Landingpage führt | Papier: globales Template bereits aktiv, Ansprechpartner druckt und verteilt. Per E-Mail: CSM aktiviert QR-Code-Templates oder stellt eine anpassbare Kopie für den Kunden bereit |
| USB-Angriff | Physischer USB-Stick mit Datei, die Interaktionen aufzeichnet | Kunde eigenständig. CSM greift nur bei Anfragen zur Anpassung ein |
| Video-Angriff | E-Mail mit Link zu einem Video, das von einer Führungskraft des Kunden aufgenommen wurde | Kunde nimmt das Video auf, CSM aktiviert die Templates |
Aktivierung des PhishPro-Add-ons
Das Add-on wird unter Company-Verwaltung > Setup > Phishing im Bereich "Add on Phish Pro" aktiviert, indem Sie für jeden gekauften Angriff einen Schalter umlegen (KB-Anleitung).
- Stellen Sie sicher, dass der Kunde das PhishPro-Add-on erworben hat.
- Öffnen Sie die Company unter Company-Verwaltung > Setup > Phishing.
- Aktivieren Sie im Bereich Add on Phish Pro die benötigten Schalter:
- QR-Code-Angriff aktivieren
- USB-Angriff aktivieren
- Video-Angriff aktivieren
- Speichern Sie und fahren Sie mit der Konfiguration des jeweiligen Angriffs fort (siehe folgende Abschnitte).
Die allgemeinen Phishing-Einstellungen (Kampagnendauer, Standard-Landingpage, Gamification, Templates pro Land) bleiben auf derselben Seite, sind aber für die Aktivierung von PhishPro nicht relevant. Für diese Einstellungen siehe die Anleitung Setup > Phishing: Phishing- und PhishPro-Einstellungen verwalten.
Achtung: Wenn der Kunde eine Google-Infrastruktur nutzt, muss die Option Bilder einbetten deaktiviert werden, da Gmail keine Bilder im Base64-Format unterstützt.
Adaptive Trainings-Remediation
Die Adaptive Remediation ist eine PhishPro-Funktion, die Nutzern mit riskantem Phishing-Verhalten gezielt Trainingsinhalte zuweist. Die Freischaltung erfolgt sofort nach der Freigabe (KB-Anleitung).
Die Konfiguration übernimmt der Kunde, nachdem der CSM die Lizenz aktiviert hat.
Voraussetzungen
- Aktive PhishPro-Lizenz und aktive Awareness-Lizenz.
- Nutzer mit mindestens 2 Klicks in den letzten 4 regulären Kampagnen.
Schritt 1 – Zuerst: Student Caring konfigurieren
Bevor Sie die Remediation starten, prüfen Sie, ob das Student Caring-Ereignis "Neue Trainings-Remediation" aktiv ist und mit dem richtigen E-Mail-Template verknüpft wurde. Ohne dieses Ereignis erhalten Nutzer den Kurs zwar im Dashboard, aber keine Benachrichtigung per E-Mail. Für die Konfiguration folgen Sie der Anleitung zu Student Caring.
Schritt 2 – Remediation starten
- Gehen Sie zu Release-Verwaltung > Remediation.
- Klicken Sie im Bereich Adaptive Remediation auf Starten.
- Überprüfen Sie die vom System vorgeschlagenen Zielgruppen und deaktivieren Sie ggf. Nutzer, die ausgeschlossen werden sollen.
- Bestätigen Sie: Der "Remediation"-Kurs wird sofort freigeschaltet.
Die Nutzer finden die Inhalte unter Trainingsplan > Module. Die Videos sind ähnlich lang wie die Awareness-Inhalte, es gibt keine Tests oder Punkte, aber sie zählen für die Abschlussquote und den Status des Nutzers.
Schritt 3 – Neustart
Wenn später neue geeignete Nutzer hinzukommen, kann die Remediation erneut gestartet werden, um diese einzubeziehen.
Monitoring
- Statistiken > Remediation-Report: Fortschrittsquote und Abschlussstatus pro Nutzer, exportierbar als CSV.
- Statistiken > Übersicht: Bericht über abgeschlossene Aktivitäten und Teilnahmeberichte.
USB-Angriffe
Der Kunde konfiguriert die Kampagne eigenständig und erhält per E-Mail eine "bösartige" Word-Datei, die er auf USB-Sticks kopiert und verteilt. Die Plattform zeichnet auf, wer die Datei öffnet (KB-Anleitung).
Der CSM wird nur bei Anfragen zur Anpassung eingebunden, die geprüft und genehmigt werden müssen.
Voraussetzungen
- PhishPro-Add-on ordnungsgemäß erworben. Eine Aktivierung zu Test- oder Demo-Zwecken ist nicht erlaubt; bei Unsicherheiten vor Aktivierung den Support kontaktieren.
- Schalter USB-Angriff aktivieren in Setup > Phishing ist aktiv.
- USB-Angriffe funktionieren auch bei Nutzern, die noch nie Angriffe erhalten haben.
Wählen Sie den Modus
| Modus | Was wird aufgezeichnet | Einschränkung |
|---|---|---|
| Mit Makro | Dateiöffnung + Makroausführung: Phished IP (öffentlich), Hostname, Host-IP (lokal) | Makros werden oft durch Unternehmensrichtlinien blockiert |
| Ohne Makro | Nur ein Klick pro Nutzer mit Phished IP (öffentlich) | Keine, aber die Daten sind aggregiert |
Wichtig für den Modus mit Makro: Die Überprüfung und ggf. Anpassung der Unternehmensrichtlinien, damit das Makro ausgeführt werden kann, liegt in der Verantwortung des Kunden. LibraCyber stellt keine Anleitungen oder Support zur Änderung der Kundenrichtlinien bereit. Wenn Makros blockiert sind, empfehlen Sie den Modus ohne Makro oder ein vom Kunden verwaltetes, zertifiziertes Makro.
Kampagnenkonfiguration
- Gehen Sie zu Release-Verwaltung > Remediation und klicken Sie im Bereich USB-Angriff auf Starten.
- Wählen Sie das USB-Template aus. Pro Kampagne wird ein Template verwendet; ein neu erstelltes Template ist ab dem Folgetag auswählbar.
- Legen Sie die Dauer fest:
- Startdatum: ab wann Interaktionen aufgezeichnet werden (nicht rückwirkend).
- Kampagnendauer: Zeitraum der Aufzeichnung; Ereignisse außerhalb dieses Zeitraums werden nicht gezählt.
- Kampagnen-Startzeit: Zeitpunkt, ab dem die Aufzeichnung beginnt.
- E-Mail-Versanddauer: bitte leer lassen.
- Geben Sie die E-Mail-Adresse des Ansprechpartners ein, der die Datei erhält. Dies kann jede beliebige Adresse sein, auch außerhalb der Company.
- Bestätigen Sie. Die E-Mail mit dem Anhang wird dem Ansprechpartner am Folgetag zugestellt.
Nach dem Versand
- Es ist wichtig, sich die Aufzeichnungsdaten und -zeiten zu merken, um die Verteilung der USB-Sticks optimal zu planen.
- Auch das Öffnen der Datei durch den Ansprechpartner wird im Bericht gezählt.
- Die Anweisungen zum Anhang befinden sich in der Standarddatei. Anpassungen müssen dem CSM vorgelegt und von ihm geprüft werden.
- Am Ende der Kampagne laden Sie den Bericht mit Phished IP, Hostname und Host-IP herunter.
Video-Angriffe
Der Video-Angriff ist eine simulierte Phishing-E-Mail, die zu einer Landingpage mit einem vom Kunden aufgenommenen Video führt. Es wird kein Video verschickt: Die E-Mail enthält einen Link, das Video befindet sich auf der Landingpage (KB-Anleitung).
Voraussetzungen
- PhishPro-Add-on erworben und Schalter Video-Angriff aktivieren in Setup > Phishing ist aktiv.
- Alle Nutzer mit PhishPro-Lizenz können einbezogen werden, auch ohne vorherige Angriffe.
Schritt 1 – Der CSM stellt die Media-Templates bereit
Der Kunde sieht die Media-Templates und die zugehörigen Landingpages unter Schulungsmaterial (Filter "Nur Medientyp"), sobald der CSM sie für die Company aktiviert hat. Folgende vordefinierte Szenarien sind verfügbar:
- Datenschutzhinweis mit Datenabfrage per Formular.
- Betriebliche Benefits mit Anmeldeformular.
- Ransomware im Unternehmen mit Klick für weitere Infos.
Schritt 2 – Der Kunde wählt das Szenario und nimmt das Video auf
- Der Ansprechpartner des Kunden wählt das Template aus und sieht sich die zugehörige Landingpage an.
- Der CSM stellt auf Wunsch ein Beispielskript (anpassbares Drehbuch) zur Verfügung, das von einer Führungskraft vorgelesen werden kann.
- Der Kunde nimmt das Video nach dem Skript auf, passend zur Landingpage.
- Der Kunde lädt das Video unter Schulungsmaterial > Media Resources hoch: Formate .MOV, .MP4, .AVI, maximal 1 GB. Das Video ist nur für das eigene Unternehmen sichtbar. Für mehrsprachige Unternehmen empfiehlt sich eine Aufnahme auf Englisch.
Schritt 3 – Kampagnenstart
- Gehen Sie zu Release-Verwaltung > Remediation und klicken Sie auf Video-Angriffe.
- Wählen Sie nur ein Media-Template aus.
- Legen Sie das Timing fest: Startdatum, Kampagnendauer, Startzeit und Versanddauer (kürzer als die Kampagnendauer).
- Wählen Sie unter Manage Target die Empfänger manuell oder nach Organisation aus.
- Wählen Sie im letzten Schritt das hochgeladene Video aus: Es wird automatisch mit der Landingpage des Templates verknüpft.
Monitoring
Im Remediation-Report sehen Sie pro Nutzer: versendete E-Mail, Klick auf den Link und Interaktion mit der Landingpage (Ereignis "Submitted Data"). Die in Formularen eingegebenen Daten werden nicht gespeichert. Alles ist als CSV über Export herunterladbar.
QR-Code-Angriffe
Es gibt zwei verschiedene QR-Code-Angriffe mit separater Konfiguration: den gedruckten QR-Code, der vom Ansprechpartner verteilt wird, und den QR-Code per E-Mail, der in eine Phishing-Mail eingebettet ist (KB-Anleitung).
| Modus | Empfänger | Tracking | Empfohlen |
|---|---|---|---|
| Papierform | Kein Ziel: Jeder kann scannen | Anonym (Scan-Zähler und IP) oder Daten, die auf einer Zwischenseite eingegeben werden | Für physische Szenarien |
| Per E-Mail | Kampagnenzielgruppe | Pro Nutzer, wie bei einer normalen Phishing-Kampagne | Ja, genauere Ergebnisse |
Voraussetzungen
- PhishPro-Add-on regulär erworben. Aktivierung zu Test- oder Probe-Zwecken ist nicht erlaubt; bei Unsicherheiten bitte zuerst den Support kontaktieren.
- Toggle QR-Code-Angriff aktivieren ist in Verwaltung Company > Setup > Phishing aktiviert.
QR-Code auf Papier
Die globale QR-Code-Vorlage für Papier ist bereits aktiv. Die zugehörige Standard-Landingpage ist empfohlen, da sie speziell für diese Art von Angriff konzipiert ist.
Anpassung der Vorlage (optional)
Nur erforderlich, wenn du die Nutzer auf eine andere Landingpage als die Standardseite weiterleiten möchtest. Andernfalls kannst du direkt mit der Kampagnenkonfiguration fortfahren.
- Gehe zu Schulungsmaterial, wähle die Company aus und öffne Vorlagen.
- Filtere nach "Nur QR-Code-Vorlagen".
- Klicke beim globalen Template auf den Stift in der Spalte Aktionen, öffne den Bereich Aktionen und wähle im Dropdown-Menü die Subdomain der Company aus.
- Passe bei der kopierten Vorlage die zugeordnete Landingpage an.
Kampagnenkonfiguration
- Gehe zu Release Management > Remediation > QR-Code-Angriff und klicke auf Starten.
- Wähle die QR-Code-Vorlage aus: entweder die globale oder die angepasste Kopie.
- Lege im Bereich Termine das Startdatum, die Dauer und die Startzeit fest. Interaktionen außerhalb des Zeitraums werden nicht erfasst.
- Dauer E-Mail-Versand: Belasse den Standardwert PT2M. Der Ansprechpartner erhält den QR-Code innerhalb von 2 Minuten nach Start.
- Gib im Bereich Zielgruppe nur die Ansprechpartner ein (Name, Nachname, E-Mail, Sprache), auch mehrere. Die eigentlichen Empfänger des Angriffs werden hier nicht eingetragen.
Der Ansprechpartner sollte den QR-Code sofort ausdrucken und verteilen, um keine Erfassungstage zu verlieren. Alternativ kann eine längere Dauer eingestellt werden, um mehr Spielraum zu haben.
Die QR-Code-Kampagne auf Papier kann auch gestartet werden, wenn die Company noch nie eine reguläre Phishing-Kampagne durchgeführt hat.
Überwachung
Am Ende der Kampagne sind unter Statistiken > Remediation-Bericht die IP-Adresse des Klicks und ggf. auf der Zwischenseite eingegebene Daten sichtbar. Passwörter werden nicht gespeichert, außer wenn die Erfassung explizit auf der Landingpage aktiviert wurde.
QR-Code per E-Mail
Der QR-Code per E-Mail ist eine Phishing-Vorlage, die in normalen Kampagnen verwendet wird. Das Tracking erfolgt pro Nutzer, wie bei jeder E-Mail-Vorlage.
QR-Code-Vorlagen werden auf zwei Arten bereitgestellt:
- Vom CSM erzwungene Vorlagen: Der CSM erzwingt die QR-Code-Vorlagen, die dann in den Phishing-Kampagnen vorgeschlagen werden.
- Kopie der globalen Vorlage: Der CSM stellt eine Kopie der globalen Vorlage in der Company bereit. Der Kunde kann diese anpassen und eigenständig in Kampagnen verwenden.