Introducción
PhishPro permite realizar ataques simulados mediante memorias USB. El cliente configura la campaña de forma autónoma: la plataforma envía por correo electrónico al responsable un archivo Word "malicioso", que el responsable carga en memorias USB y distribuye. La plataforma registra luego quién abre el archivo.
El CSM solo debe involucrarse para evaluar posibles solicitudes de personalización, que deben ser verificadas y aprobadas.
La funcionalidad está disponible exclusivamente para las organizaciones que hayan adquirido el Add-on "Phish Pro" y activado las licencias correspondientes.
Nota importante: el Add-on "Phish Pro" debe ser adquirido regularmente para la organización interesada. No está permitida la activación con fines de prueba o testeo. En caso de dudas o necesidades particulares, contacta con soporte antes de la activación.
Activación del ataque USB
Para activar un ataque USB, sigue estos pasos:
- Accede a la sección Setup > Phishing.
- Activa la opción "Habilitar ataque USB".
Una vez habilitada, la función será visible dentro de la sección "Gestión de Lanzamientos", bajo el apartado "Remediación".
Los ataques USB también pueden realizarse sobre objetivos nuevos, es decir, usuarios que nunca han recibido ningún tipo de ataque.
Tipos de ataques USB
Existen dos tipos de ataque USB
- Ataque USB con macro: En este escenario, cuando el usuario inserta la memoria USB en su dispositivo, abre el archivo contenido y ejecuta la macro (mediante la opción "Habilitar contenido"), se registran el nombre del host y la dirección IP de la máquina. Sin embargo, la ejecución de macros puede estar bloqueada por políticas de la empresa; por lo tanto, es necesario verificar, caso por caso, si realmente es posible utilizar este tipo de ataque, apoyándolo si es necesario con una macro certificada.
Importante para la modalidad con macro: las políticas de la empresa suelen bloquear la ejecución de macros. Verificar si esta modalidad es utilizable y ajustar las políticas para que la macro pueda ejecutarse es responsabilidad del cliente. Si las macros están bloqueadas, utiliza la modalidad sin macro o una macro certificada gestionada por el cliente.
- Ataque USB sin macro: en esta modalidad, solo se registra un evento de apertura del archivo (un clic por usuario), sin recopilar detalles específicos como nombre del host o IP. Este enfoque permite obtener un dato agregado sobre la interacción de los usuarios con el archivo.
Envío del archivo malicioso
Para enviar el ataque USB basta con hacer clic en "Iniciar" en la sección "Gestión de Lanzamientos". Será necesario elegir la plantilla (de tipo USB) a utilizar.
NOTA: Solo es posible seleccionar una plantilla por campaña. Si se crea una nueva plantilla, para que sea incluida entre las elegibles por Phish Pro habrá que esperar hasta el día siguiente de su creación.
Gestión de la duración de la campaña
En la sección dedicada a la gestión de la duración es posible ingresar
- Fecha de inicio de la campaña (Start Date): Indica a partir de qué fecha la plataforma comenzará a registrar los eventos de interacción con el archivo malicioso. No es posible ingresar una fecha pasada.
- Duración de la campaña (Campaign Duration): Define el periodo durante el cual se registrarán los eventos. Los eventos que ocurran antes de la fecha de inicio o después de la fecha de finalización indicada no serán considerados por la plataforma Cyber Guru.
- Hora de inicio de la campaña (Campaign Start Time): Especifica la hora exacta en la que la plataforma comienza a registrar las interacciones con el archivo malicioso.
- Duración del envío de emails: este campo debe dejarse vacío.
Datos del responsable
Después, será necesario indicar la dirección de correo electrónico del responsable a quien se enviará la comunicación con el archivo malicioso para cargar en las memorias USB. En este campo se puede ingresar cualquier dirección de correo electrónico, incluso de un usuario no registrado dentro de la empresa.
NOTA: El correo llegará al responsable indicado el DÍA SIGUIENTE a la configuración de la campaña en la plataforma.
El responsable recibe un correo con el contenido presente en la plantilla y como adjunto el archivo malicioso. El mensaje dentro de la plantilla es global.
Cada interacción del responsable con el archivo adjunto (por ejemplo, abrir el archivo o ejecutar la macro) será contabilizada y registrada en el informe final de la campaña.
NOTA: es importante recordar al responsable los datos relativos a la duración y el momento a partir del cual la plataforma registrará las interacciones, para que pueda organizar correctamente la distribución del archivo malicioso por USB.
Personalización del ADJUNTO
La personalización del adjunto es responsabilidad del cliente. Dentro del archivo estándar enviado se encuentran las instrucciones para personalizar el archivo.
Reportes
Al finalizar la campaña será posible descargar un informe que permite ver
- Phished IP: IP pública
- Nombre del host de la máquina del usuario que abrió el archivo y habilitó la ejecución de la macro
- IP del host: IP local del dispositivo en el que se habilitó la ejecución de la macro
Cada interacción del responsable con el archivo adjunto (por ejemplo, abrir el archivo o ejecutar la macro) será contabilizada y registrada en el informe final de la campaña.
En caso de plantilla USB sin macro, en el informe solo se registra el clic al que se asocia el Phished IP (IP Pública).