Desde Phishing Simulation › Setup es posible configurar las simulaciones de phishing de tu empresa y ponerla operativa: conceder a LibraCyber el permiso de enviar los emails, verificar que las simulaciones lleguen, personalizar los templates y activar el envío. El procedimiento es lineal y requiere aproximadamente 20-30 minutos. Se desarrolla en las cuatro pestañas de la página Setup — Setup Checklist, Delivery Test, Template Attribution y Preferences — más el perfil de empresa en Phishing Simulation › Company Scan.
Requisitos previos
- Phishing Simulation está habilitado para tu empresa. Es una activación por empresa, gestionada por LibraCyber; mientras no esté activa, el área Phishing Simulation no aparece en la consola.
- Usuarios y departamentos ya sincronizados en la plataforma, desde General Settings › Users provisioning: las simulaciones se dirigen a usuarios y departamentos, por lo que la lista y los departamentos deben estar ya presentes.
- Integración de email / dominio de envío configurado: LibraCyber debe estar autorizado a enviar emails a través de tu tenant Google Workspace o Microsoft 365.
- Permiso Setup para acceder a la página Setup; para completar el perfil de empresa se necesita también el permiso Company Scan. Ambos son asignables y revocables por tu empresa.
NOTA: el acceso tiene niveles Trial, Full y No access; algunas preferencias aparecen solo con Full access (ver paso 6).
Procedimiento detallado
Abrir la página Setup
Abre Phishing Simulation › Setup. La página Simulation Setup muestra cuatro pestañas: Setup Checklist, Delivery Test, Template Attribution y Preferences. Si toda el área Phishing Simulation no aparece, la empresa no tiene la habilitación o falta el permiso Setup.
Completar la Setup Checklist
En la pestaña Setup Checklist, trabaja cada elemento hasta que se vuelva verde. Los elementos son cinco:
- Permiso de envío vía API — concede a LibraCyber el permiso de enviar las simulaciones a través de tu tenant. En Microsoft 365 usa Grant API Permissions, que te lleva a General Settings › Users provisioning, donde el permiso se concede efectivamente. En Google Workspace sigue la guía How to grant Consent (consentimiento a la cuenta de servicio).
- Provisioning de al menos otro usuario — con Go to User Provisioning, añade al menos un usuario no administrador. El elemento pasa a It works!.
- Delivery Test — remite a la pestaña Delivery Test (paso 4), para verificar que los usuarios puedan completar las simulaciones.
- Atribución de templates a departamentos — remite a la pestaña Template Attribution (paso 5), para asignar al menos un template a los departamentos.
- Report Button — con Go to installation guide (Gmail u Outlook), distribuye a todos los usuarios el botón de reporte de phishing, luego confirma con la marca de conformidad.
Completar el perfil de empresa (Company Scan)
Abre Phishing Simulation › Company Scan. A pesar del nombre, es una pantalla de configuración, no un escaneo externo de la empresa. Completa sus contenidos:
- las personas clave (por ejemplo CEO, CFO, CPO, HR, director de ventas y responsable de IT);
- la firma de empresa;
- los clientes clave.
Estos datos alimentan las macros de personalización que hacen creíbles las simulaciones (por ejemplo un falso mensaje "del CEO"). Es posible modificarlos en cualquier momento.
Ejecutar el Delivery Test
Abre la pestaña Delivery Test e envíate las simulaciones de prueba con Send all test simulations (o una por una). Para cada simulación completa el flujo entero: haz clic en el enlace, inserta las credenciales, descarga el archivo, abre el adjunto o concede los permisos requeridos. Cada simulación de prueba debe llegar a tu bandeja de entrada y visualizarse correctamente; el elemento del Delivery Test en la checklist pasa a It works!.
ATENCIÓN: Send all test simulations realiza envíos reales hacia tu bandeja, no vistas previas silenciosas. El botón está desactivado en una sesión MSP (partner): en ese caso muestra el mensaje "Not available in MSP mode".
Atribuir los templates a departamentos (Template Attribution)
Abre la pestaña Template Attribution y atribuye los templates a los departamentos, así cada grupo recibe simulaciones pertinentes a las herramientas que usa. El elemento correspondiente en la checklist pasa a It works!. Es posible reasignar los templates posteriormente.
Configurar las Preferences
Abre la pestaña Preferences e establece el programa. Cada pestaña se guarda automáticamente cuando se modifica: no hay un botón Save separado. Las pestañas visibles dependen del nivel de acceso (Full access las muestra todas).
- Envío de emails de onboarding a nuevos usuarios — los nuevos empleados reciben un email que explica cómo funcionan las simulaciones de phishing de LibraCyber, junto con una primera simulación de prueba. Con Send example onboarding email to myself es posible enviarte primero un ejemplo.
- Envío automático de simulaciones — es el programa siempre activo: los empleados reciben las simulaciones automáticamente según la atribución de templates, en días laborales y en horario de oficina.
- Intervalo mínimo entre dos simulaciones — un deslizador de 1 a 90 días. El intervalo real para cada usuario se varía aleatoriamente entre el valor establecido y su doble (por ejemplo estableciendo 20, la siguiente simulación llega a una distancia entre 20 y 40 días), así las simulaciones no son predecibles.
- Incluir las campañas trial en las métricas del Dashboard — activo por defecto; aplica a quien acceda al Dashboard en la empresa. Desactívalo para mantener los resultados de prueba o auditoría fuera de los números del Dashboard.
- Override de la landing page — cuando está activo, quien hace clic en una simulación ve una página 404 anónima en lugar del formulario didáctico. Es una configuración para auditoría/red-team, no la modalidad normal.
- Erase all simulation data — el botón Erase all simulation data elimina las simulaciones ya enviadas de las estadísticas del Dashboard. La ventana de confirmación advierte que la operación no es reversible y ofrece Download all simulation data para hacer primero una copia de seguridad de los datos.
ATENCIÓN: activar Envío automático de simulaciones inicia envíos reales de simulaciones a los empleados. Activar Envío de emails de onboarding en una empresa ya operativa envía el onboarding (más una simulación de prueba) a todos los usuarios activos que nunca lo han recibido, no solo a los nuevos contratados. Es posible desactivar estos interruptores posteriormente, pero los emails ya enviados no pueden ser recuperados.
Resultado esperado
En este punto todos los elementos de la Setup Checklist muestran una marca verde o It works!, una simulación de prueba ha llegado correctamente a tu bandeja de entrada, y — con Envío automático de simulaciones activo — el Dashboard comienza a poblarse en los días siguientes conforme se envían los emails. La empresa está lista para recibir las simulaciones de phishing.
Resolución de problemas
| Síntoma | Causa probable | Solución | Escalada |
|---|---|---|---|
| El área Phishing Simulation o la página Setup no aparece | El producto no está habilitado para la empresa, o falta el permiso Setup | Pide a LibraCyber que confirme la habilitación; haz que tu administrador asigne el permiso Setup en General Settings › Permissions | — |
| La pestaña Preferences muestra "Your company doesn't have access to phishing simulations", o faltan casi todas las pestañas | El nivel de acceso es No access, o Trial (que oculta las pestañas reservadas a Full access) | Pide a LibraCyber que active el Full access si necesitas el conjunto completo de preferencias | — |
| El elemento Permiso de envío vía API permanece rojo | El permiso de envío no ha sido concedido en tu directorio | Completa el flujo Grant API Permissions (Microsoft) o How to grant Consent (Google) en General Settings › Users provisioning | Contacta al soporte de LibraCyber si el elemento permanece rojo |
| Send example onboarding email to myself o Send all test simulations está desactivado (gris) | Sesión MSP (partner) — el botón muestra el mensaje "Not available in MSP mode" | Accede directamente a la empresa cliente (no a la vista MSP) para realizar el envío | — |
| Una simulación de prueba nunca llega | Permiso de envío incompleto, o el proveedor ha filtrado el mensaje | Verifica que el elemento del permiso de envío sea verde; comprueba la carpeta de spam/cuarentena; envía de nuevo | Contacta al soporte de LibraCyber si el problema persiste |
| El elemento del Delivery Test permanece naranja ("Some simulations aren't fully tested yet") | No todos los flujos de simulación han sido completados | Completa el flujo entero (clic, inserción de credenciales, descarga, apertura de adjunto, concesión de permisos) para cada simulación | — |
| Las vistas previas de los templates muestran nombres vacíos en lugar de CEO o CFO | Las personas clave o la firma en el perfil de empresa (Company Scan) no están completadas | Completa Company Scan (personas clave y firma), como en el paso 3 | — |