El Template Catalog es la librería de modelos de correos electrónicos de phishing que una empresa puede enviar con Phishing Simulation. Reúne las plantillas LibraCyber ya listas y las plantillas personalizadas creadas por la empresa, y para cada simulación muestra al empleado una página de destino que le explica qué no ha notado. Se accede desde el menú de la izquierda a través de Phishing Simulation > Template Catalog y está reservado a los administradores: los empleados solo reciben las simulaciones y nunca abren el catálogo.
Plantillas LibraCyber y plantillas personalizadas
El catálogo contiene dos tipos de plantillas, con reglas de uso diferentes.
| Aspecto | Plantillas LibraCyber | Plantillas personalizadas |
|---|---|---|
| Origen | Curadas por LibraCyber y compartidas con todas las empresas | Creadas por la empresa |
| Modificabilidad | No modificables directamente; Copy & Edit crea una copia | Modificables |
| Uso | Utilizables tal como están en las campañas | Utilizables solo en Custom Campaign (campañas personalizadas), no en campañas automáticas |
Con Copy & Edit se duplica una plantilla LibraCyber en una plantilla personalizada modificable, sin alterar nunca el original.
Anatomía de una plantilla
Cada plantilla se compone de dos niveles. La plantilla en sí contiene lo que no cambia de un idioma a otro: el nombre, las marcas imitadas y el tipo de payload, es decir, la acción que intenta provocar. A ella se vincula una versión localizada para cada idioma, con el asunto, el remitente, el contenido del correo electrónico, un posible rol suplantado (CEO, CFO, CPO, HR, Sales Director o IT Manager) y un escenario con página de inicio de sesión o un banner demostrativo.
Tipos de payload
El payload indica la acción que la plantilla pone a prueba.
| Payload | Qué verifica |
|---|---|
| Credentials | El empleado es dirigido a una página de acceso realista e invitado a introducir nombre de usuario y contraseña. |
| Attachments | El empleado es invitado a abrir un archivo adjunto. |
| Downloads | El empleado es invitado a descargar un archivo. |
| Permissions | El empleado es invitado a conceder una solicitud de acceso o permiso. |
| None (solo clic) | Se detecta solo si el empleado ha hecho clic en el enlace. |
Las variables de personalización
El asunto, el remitente y el cuerpo de una plantilla pueden contener variables que la plataforma sustituye para cada destinatario y para cada empresa, de modo que el correo electrónico parece escrito específicamente para esa persona. Las variables disponibles para el administrador son:
-
Destinatario:
user_firstname,user_lastname,user_email -
Empresa:
company_name,company_signature -
Personas clave:
ceo_firstname/ceo_lastname,cfo_firstname/cfo_lastname,cpo_firstname/cpo_lastname,hr_firstname/hr_lastname,sales_director_firstname/sales_director_lastname,it_manager_firstname/it_manager_lastname -
Cliente clave:
key_customer_name,key_customer_domain -
Fecha:
date,date_now
Los valores de las personas clave, la firma y el cliente clave provienen del perfil empresarial completado en Company Scan; si un campo no está completado, la variable correspondiente permanece vacía. La plataforma inserta y gestiona automáticamente el enlace de seguimiento y el píxel de detección en cada plantilla.
Las páginas de destino y los escenarios de inicio de sesión
Cuando un empleado hace clic en el enlace de una simulación, puede ocurrir una de dos cosas.
- Escenario con página de inicio de sesión — para una plantilla de tipo Credentials, una página de acceso de aspecto realista. Si el empleado la completa, la simulación se marca como comprometida. Se registra solo el hecho del envío: nunca el nombre de usuario o la contraseña introducidos.
- Página didáctica — en otros casos, una página que explica que se trataba de una simulación y a qué prestar atención la próxima vez.
Una plantilla puede dirigirse a una página de destino específica entre las disponibles.
El chip "Detected in the Wild"
Algunas plantillas LibraCyber muestran el chip Detected in the Wild: indica una plantilla construida a partir de un correo electrónico de phishing real. El chip es igual para todas las empresas y refleja el origen de la plantilla, no los datos de la empresa. Al copiar una plantilla de este tipo, el chip no se mantiene.
Los filtros del catálogo
La barra de filtros restringe la lista de plantillas mostradas:
- Search — búsqueda por palabra clave.
- Tags — marca o tema.
- Payload — tipo de ataque.
- Activation Status — All / Active / Blocked / Not included.
- Available in — idioma en el que la plantilla está disponible.
- Display — All / Recommended audit templates / Templates currently selected / Custom templates / Detected in the Wild.
El estado de activación
En el panel de detalle de cada plantilla, el interruptor Activated habilita o deshabilita la plantilla para la empresa. El estado correspondiente se refleja en el filtro Activation Status:
- Active — candidata para las simulaciones.
- Blocked — seleccionada pero deshabilitada individualmente.
- Not included — no seleccionada para la empresa.
Una plantilla desactivada sale inmediatamente de las campañas automáticas.
Crear y adaptar plantillas
Desde el encabezado del catálogo, un administrador puede construir una nueva plantilla personalizada con Create template, o describir el correo electrónico deseado y hacer que la plataforma lo redacte con Create template with AI: la IA se limita a proponer un contenido que el administrador revisa y modifica, y no toma ninguna decisión sobre empleados individuales. El botón Send to myself envía una copia de prueba de la plantilla a tu dirección para verificar su apariencia antes de usarla.
Template Attribution
Template Attribution establece qué plantillas envía realmente la empresa, asignándolas a los departamentos. Se abre como pestaña de Company Scan (y también está disponible en Setup) y requiere el permiso Company Scan. Desde aquí se elige qué plantillas alimentan el programa de simulaciones de la empresa.