Cómo funciona y tipos de ataques
PhishPro ofrece dos tipos de ataques con QR Code, cada uno con su propia configuración:
- QR Code impreso: el QR Code se imprime y se distribuye físicamente por el responsable.
- QR Code por email: el QR Code está incluido en una plantilla de correo utilizada en campañas de phishing.
El ataque con QR Code está disponible para las empresas que han adquirido el Add-on "Phish Pro" y activado las licencias correspondientes.
Nota: El Add-on puede activarse exclusivamente después de la compra del componente "Phish Pro" para la Organización específica. No está permitida ninguna activación con fines de prueba o test. En caso de necesidad, contacta previamente con nuestro soporte.
QR Code impreso
Activación
Para habilitar el ataque, activa el interruptor "Activar ataques QR code" en Gestión Company > Configuración > Phishing.
La plantilla global de QR Code impreso ya está activa y asociada a una landing page estándar, recomendada y pensada para este tipo de ataque. Si te parece bien la landing estándar, puedes pasar directamente al inicio de la campaña.
Personalización de la plantilla (opcional)
La personalización solo es necesaria si quieres que los usuarios lleguen a una landing page diferente a la estándar. En este caso, debes copiar la plantilla global a la company (solicita soporte al CSM):
- Ve a Material de Formación, selecciona la company y abre Plantillas.
- En el filtro por tipo elige "Solo plantillas de tipo QR code".
- En la plantilla global haz clic en el símbolo del lápiz en la columna Acciones y abre la sección Acciones.
- En el menú desplegable de abajo elige el subdominio de la company donde copiar la plantilla.
Para copiar la plantilla solo tienes que hacer clic en el símbolo del lápiz en la columna de acciones y seleccionar la sección "Acciones". Abajo, un menú desplegable muestra los subdominios de las companies donde es posible copiar la plantilla.
La plantilla copiada se convierte en una plantilla de company, que puedes personalizar:
- eligiendo la landing page a asociar;
- modificando, si es necesario, el texto del email que recibirá el responsable con el QR Code para imprimir.
Inicio de la campaña
Si deseas proceder con la plantilla estándar, puedes realizar directamente los siguientes pasos, omitiendo los anteriores.
- Ve a Gestión de Lanzamientos > Remediación > Ataque QR code y haz clic en Iniciar.
- Selecciona la plantilla de QR Code a usar: la global o la copia personalizada. La plantilla se envía solo a los responsables indicados, quienes se encargan de imprimir y distribuir el QR Code.
- Completa la sección Fechas. Deberás indicar
- Fecha de inicio de la campaña: indica el día a partir del cual se registrarán en la plataforma las interacciones de los usuarios con el QR code.
-
Duración de la campaña: define durante cuánto tiempo el sistema registrará las interacciones de los usuarios con el QR code.
⚠️ Cualquier interacción posterior a la duración establecida no será registrada en la plataforma.
- La hora de inicio de la campaña: indica la hora exacta (del día indicado como fecha de inicio) a partir de la cual la campaña se activa y las interacciones de los usuarios con el QR code empiezan a registrarse en la plataforma.
-
Duración del envío de email: es necesario dejar el valor por defecto PT2M. El campo indica que, dentro de los dos minutos desde la fecha de inicio establecida, el responsable recibirá por email el QR code para imprimir. Por eso es fundamental que el responsable, para no perder días de registro, imprima y distribuya el QR code lo antes posible.
Como alternativa, se puede establecer una duración más amplia de la campaña, para tener margen y recuperar posibles retrasos en la impresión y distribución.
- Completa la sección Target con nombre, apellido, email e idioma del responsable.El QR code puede enviarse simultáneamente a varios responsables. En esta sección NO deben indicarse los objetivos de la campaña, ya que se está definiendo un ataque QR code sin objetivos predefinidos (cualquier persona podría escanear el QR code).
NOTA: Aunque esté en el panel de remediación, la campaña QR Code puede activarse incluso si no se han realizado campañas en Cyber Guru Phishing.
Una vez completada la información, el supervisor recibe un QR Code que puede imprimir y distribuir físicamente (el QR code se enviará en un plazo de 2 minutos desde la fecha establecida como inicio)
Seguimiento de la interacción con el QR code
Cuando un usuario escanea el QR Code, es redirigido a un enlace de phishing.
Hay dos niveles de seguimiento disponibles:
- Nivel 1: Seguimiento anónimo del número de personas que han accedido al enlace tras escanear el QR Code.
-
Nivel 2: Si el usuario introduce información (por ejemplo, usuario y contraseña), el seguimiento es más detallado y puede configurarse para capturar campos de datos específicos. Este segundo escenario puede darse añadiendo una landing page intermedia tras el escaneo del QR Code.
Nota: Las contraseñas introducidas no se guardan a menos que la opción de captura de contraseñas esté explícitamente habilitada dentro de la landing page.
Una vez finalizada la remediación, los datos estarán disponibles en la sección "Estadísticas > Reporte de Remediación"
Dentro de los reportes se pueden ver
La IP desde la que se hizo clic
Cualquier información introducida en la landing intermedia
QR Code por email (RECOMENDADO)
Una opción más avanzada y que permite un mayor seguimiento es el envío de QR Code por email.
En este caso, el seguimiento ya no es anónimo, sino detallado como en cualquier campaña normal de phishing por correo electrónico.
Se recomienda usar el QR Code por email ya que ofrece un seguimiento completo y mayor precisión en los resultados.
Las plantillas de QR Code están disponibles de dos formas:
- Plantillas forzadas por el CSM: el CSM fuerza las plantillas de QR Code, que así se proponen en las campañas de phishing.
-
Copia de la plantilla global: el CSM proporciona una copia de la plantilla global en la company. El cliente puede personalizarla y forzarla de forma autónoma en las campañas.