Cómo funciona y tipos de ataques
Los ataques de código QR pueden gestionarse de dos maneras
-
formato impreso
-
plantilla de correo electrónico que contiene código QR
De esta manera se ofrece mayor flexibilidad sobre cómo distribuir el ataque.
La posibilidad de realizar un ataque de código QR está garantizada a las empresas que han adquirido el complemento "Phish Pro" y han activado las licencias correspondientes.
NB. El complemento indicado podrá ser activado exclusivamente tras la compra del componente "Phish Pro" para la Organización específica. No se permite ninguna activación con fines de prueba o test. En caso de necesidad, será indispensable contactar con nuestro soporte previamente.
Código QR impreso
Para habilitar el ataque de código QR es necesario activar el interruptor "Activar Ataques de Código QR" disponible en la sección "Gestión de empresa> Configuración> Phishing".
Una vez habilitado el interruptor, se deberá proceder con la personalización del código QR asociando la página de destino que se desea utilizar.
Para hacerlo es posible seleccionar "Material de Formación", indicar la empresa de interés y finalmente "Plantilla".
Se procede indicando en el menú que permite filtrar las plantillas por tipo "Solo plantillas de tipo código QR".
La plantilla global que se visualiza deberá ser copiada en la empresa en la que se desea utilizar.
Para copiar la plantilla es suficiente hacer clic en el símbolo del lápiz en la columna de acciones y seleccionar la sección "Acciones". En la parte inferior, un menú desplegable muestra los subdominios de las empresas en las que es posible copiar la plantilla.
Una vez que la plantilla ha sido copiada, convirtiéndose en una "plantilla de empresa", es posible personalizarla
-
Modificando el texto del correo electrónico que se enviará al referente conteniendo el código QR para imprimir
-
Eligiendo qué página de destino asociar
En este punto es posible hacer clic en la sección "Gestión de Lanzamientos > Remediación > Ataque de Código QR"
NOTA: Aunque esté en el ámbito del panel de remediación, la campaña de Código QR puede ser activada incluso en ausencia de campañas realizadas en Cyber Guru Phishing.
Al hacer clic en "Iniciar" se abre una pantalla donde es posible visualizar la plantilla que contiene el código QR. Esta plantilla es funcional solamente para el envío al referente del código QR que deberá ser impreso posteriormente.
En la sección "Fechas" es posible indicar la duración de la campaña subyacente al ataque.
Se deberán indicar
-
la fecha de inicio de validez del ataque (desde cuándo se registrarán las interacciones de los usuarios con el código QR)
-
la duración de la campaña (por cuánto tiempo el sistema deberá registrar las interacciones de los usuarios con el código QR). CUALQUIER EVENTO POSTERIOR A LA DURACIÓN ESTABLECIDA NO SERÁ REGISTRADO EN LA PLATAFORMA.
-
La hora de inicio de la campaña
-
En el campo "Duración del envío de correo electrónico" es necesario dejar el valor por defecto PT2M que indica que el correo hacia el referente será enviado dentro de 2 minutos.
En la sección "Objetivo" es posible insertar el nombre, el apellido, el correo electrónico y el idioma del usuario (referente) que deberá recibir el código QR por correo electrónico.
El código QR puede ser enviado simultáneamente también a varios referentes.
En esta sección NO deben indicarse los objetivos de la campaña, ya que se está definiendo un ataque de código QR sin objetivos preestablecidos (cualquiera podría escanear el código QR).
Completada la inserción de la información, el supervisor recibe un Código QR que puede imprimir y difundir físicamente.
Seguimiento de interacción con código QR
Cuando un usuario escanea el Código QR, es redirigido a un enlace de phishing.
Están disponibles dos niveles de seguimiento:
-
Nivel 1: Seguimiento anónimo del número de personas que han seguido el enlace después de escanear el Código QR.
-
Nivel 2: Si el usuario introduce información (por ejemplo, nombre de usuario y contraseña), el seguimiento se vuelve más detallado y puede configurarse para capturar campos de datos específicos. Este segundo escenario puede ocurrir insertando una página de destino intermedia después de escanear el Código QR
Nota: Las contraseñas introducidas no se guardan a menos que la opción de captura de contraseñas esté explícitamente habilitada dentro de la página de destino.
Una vez que la remediación ha terminado, los datos estarán disponibles en la sección "Estadísticas> Informe de Remediación"
Dentro del informe se pueden visualizar
-
La IP desde la que se realizó el clic
-
Cualquier información introducida en la página de destino intermedia
Código QR por correo electrónico
Una opción más avanzada y que permite un mayor seguimiento es el envío de Código QR por correo electrónico.
En este caso el seguimiento ya no es anónimo, sino detallado como en cualquier campaña normal de correo electrónico de phishing.
Se recomienda usar el Código QR por correo electrónico ya que ofrece un seguimiento completo y una mayor precisión en los resultados.
En el caso de que se quiera realizar una campaña con una plantilla que contenga un código QR será necesario copiar la plantilla en la empresa de interés (dejando desactivada la plantilla global) y personalizarla como se indicó anteriormente.