Guía completa para activar los ataques PhishPro
Resumen
PhishPro es el complemento de Cyber Guru Phishing que añade tres tipos de ataques simulados (Código QR, USB, Video) y la Remediación Formativa Adaptativa. Cada ataque se activa con su propio interruptor y solo funciona si la organización ha adquirido el complemento.
Esta guía explica cómo activar el complemento y configurar cada componente, desde la preparación hasta el seguimiento de los resultados.
| Componente | Qué hace | Quién lo configura |
|---|---|---|
| Remediación Formativa Adaptativa | Asigna contenidos formativos a los usuarios con comportamientos de riesgo en phishing | Cliente, después de que el CSM active la licencia |
| Ataque Código QR | Código QR impreso o incluido en un correo, que lleva a una landing page | En papel: plantilla global ya activa, el responsable imprime y distribuye. Por email: el CSM habilita las plantillas de Código QR o proporciona una copia personalizable para el cliente |
| Ataque USB | Memoria USB física con archivo que registra la interacción | Cliente, de forma autónoma. El CSM solo interviene para evaluar solicitudes de personalización |
| Ataque Video | Correo con enlace a un video grabado por una figura directiva del cliente | El cliente graba el video, el CSM activa las plantillas |
Activación del complemento PhishPro
El complemento se activa desde Gestión de Empresa > Configuración > Phishing, en el recuadro "Add on Phish Pro", habilitando un interruptor para cada ataque adquirido (guía KB).
- Verifica que el cliente haya adquirido el complemento PhishPro.
- Abre la empresa en Gestión de Empresa > Configuración > Phishing.
- En el recuadro Add on Phish Pro habilita los interruptores necesarios:
- Habilitar Ataque Código QR
- Habilitar Ataque USB
- Habilitar Ataque Video
- Guarda y continúa con la configuración de cada ataque (ver secciones siguientes).
Los ajustes generales de Phishing (duración de la campaña, landing page por defecto, gamificación, plantillas por país) permanecen en la misma página pero no son necesarios para activar PhishPro. Para más información consulta la guía Configuración > Phishing: Gestionar los ajustes de Phishing y PhishPro.
Atención: si el cliente utiliza infraestructura de Google, la opción Incorporar imágenes debe estar desactivada, ya que Gmail no soporta imágenes en base64 de forma nativa.
Remediación Formativa Adaptativa
La Remediación Adaptativa es una funcionalidad de PhishPro que asigna contenidos formativos a usuarios con comportamientos de riesgo en phishing. La asignación es inmediata tras la aprobación (guía KB).
La configuración corresponde al cliente, una vez que el CSM ha activado la licencia.
Requisitos previos
- Licencia PhishPro activa y licencia Awareness activa.
- Usuarios con al menos 2 clics en las últimas 4 campañas ordinarias.
Paso 1 – Antes que nada: configura el Student Caring
Antes de iniciar la Remediación, verifica que el evento de Student Caring "Nueva Remediación Formativa" esté activo y asociado a la plantilla de correo correcta. Sin este evento, los usuarios reciben el recorrido en el panel pero no son notificados por correo. Para la configuración, sigue la guía sobre Student Caring.
Paso 2 – Inicia la Remediación
- Ve a Gestión de Lanzamientos > Remediación.
- En la sección Remediación Adaptativa haz clic en Iniciar.
- Revisa los destinatarios propuestos por el sistema y desactiva los que quieras excluir.
- Aprueba: el recorrido de tipo "Remediación" se asigna de inmediato.
Los usuarios encuentran el contenido en Plan formativo > Módulos. Los videos tienen una duración similar a los contenidos de Awareness, no incluyen test ni puntuaciones, pero afectan al porcentaje de finalización y al estado de alineación del usuario.
Paso 3 – Reinicio
Si más adelante aparecen nuevos usuarios aptos, se puede reiniciar la Remediación para incluirlos.
Seguimiento
- Estadísticas > Reporte de Remediación: porcentaje de progreso y estado de finalización por usuario, exportable en CSV.
- Estadísticas > Resumen: reporte de actividades completadas y reporte de participación.
Ataques USB
El cliente configura la campaña de forma autónoma y recibe por correo un archivo Word "malicioso", que carga en memorias USB y distribuye. La plataforma registra quién abre el archivo (guía KB).
El CSM solo debe intervenir para evaluar posibles solicitudes de personalización, que deben ser revisadas y aprobadas.
Requisitos previos
- Complemento PhishPro adquirido correctamente. No está permitido activarlo para pruebas o test; en caso de duda, contacta con soporte antes de activar.
- Interruptor Habilitar Ataque USB activo en Configuración > Phishing.
- Los ataques USB también funcionan con usuarios que nunca han recibido ataques.
Elige el modo
| Modo | Qué registra | Restricción |
|---|---|---|
| Con macro | Apertura del archivo + ejecución de macro: IP phished (pública), Nombre del host, IP del host (local) | Las macros suelen estar bloqueadas por las políticas de la empresa |
| Sin macro | Solo un clic por usuario con IP phished (pública) | Ninguna, pero el dato es agregado |
Importante para el modo con macro: verificar y, si es necesario, modificar las políticas de la empresa para que la macro se ejecute es responsabilidad del cliente. LibraCyber no proporciona guías ni soporte para revisar las políticas del cliente. Si las macros están bloqueadas, se recomienda el modo sin macro o una macro certificada gestionada por el cliente.
Configuración de la campaña
- Ve a Gestión de Lanzamientos > Remediación y haz clic en Iniciar en la sección de ataque USB.
- Elige la plantilla de tipo USB. Se utiliza una plantilla por campaña; una plantilla recién creada estará disponible al día siguiente.
- Configura la duración:
- Fecha de inicio: desde cuándo se registran las interacciones (no en el pasado).
- Duración de la campaña: periodo de registro; los eventos fuera de este periodo no se contabilizan.
- Hora de inicio de la campaña: hora de inicio del registro.
- Duración del envío de emails: dejar vacío.
- Introduce el correo del responsable que recibirá el archivo. Puede ser cualquier dirección, incluso externa a la empresa.
- Aprueba. El correo con el archivo adjunto llegará al responsable el día siguiente.
Después del envío
- Es importante recordar las fechas y horas de registro para planificar bien la distribución de las memorias USB.
- Las aperturas del archivo por parte del responsable también se contabilizan en el informe.
- Las instrucciones para el archivo adjunto están dentro del archivo estándar. Cualquier personalización debe ser revisada y aprobada por el CSM.
- Al final de la campaña descarga el informe con IP phished, Nombre del host y IP del host.
Ataques de Video
El ataque de Video es un correo de phishing simulado que lleva a una landing page con un video grabado por el cliente. No se envía el video: se envía un correo, y el video está en la landing (guía KB).
Requisitos previos
- Complemento PhishPro adquirido y el interruptor Habilitar Ataque Video activo en Configuración > Phishing.
- Pueden incluirse todos los usuarios con licencia PhishPro, incluso si no han recibido ataques previos.
Paso 1 – El CSM habilita las plantillas Media
El cliente ve las plantillas de tipo Media y las landing page asociadas en Material Formativo (filtro "Solo tipo Media") solo después de que el CSM las haya activado en la empresa. Escenarios preconfigurados disponibles:
- Información de Privacidad, con solicitud de datos vía formulario.
- Beneficios de la Empresa, con formulario de inscripción.
- Ransomware en la Empresa, con clic para más información.
Paso 2 – El cliente elige el escenario y graba el video
- El responsable del cliente elige la plantilla y revisa la landing asociada.
- El CSM proporciona, si se solicita, el guion de ejemplo (texto editable) para que lo lea una figura directiva.
- El cliente graba el video siguiendo el guion, coherente con la landing.
- El cliente sube el video en Material Formativo > Recursos Multimedia: formatos .MOV, .MP4, .AVI, máximo 1 GB. El video solo es visible para su empresa. Para empresas multilingües, se recomienda grabarlo en inglés.
Paso 3 – Lanzamiento de la campaña
- Ve a Gestión de Lanzamientos > Remediación y haz clic en Ataques de Video.
- Selecciona solo una plantilla Media.
- Configura el tiempo: fecha de inicio, duración de la campaña, hora de inicio y duración del envío (inferior a la duración de la campaña).
- En Gestionar Destinatarios selecciona los destinatarios manualmente o por organización.
- En la pantalla final selecciona el video subido: se asocia automáticamente a la landing de la plantilla.
Seguimiento
En Reporte de Remediación se puede ver por usuario: correo enviado, clic en el enlace e interacción con la landing (evento "Submitted Data"). Los datos introducidos en los formularios no se guardan. Todo es exportable en CSV con Exportar.
Ataques Código QR
Existen dos tipos de ataques con Código QR, con configuraciones separadas: el Código QR en papel, que imprime y distribuye el responsable, y el Código QR por email, incluido en un correo de phishing (guía KB).
| Modalidad | Destinatarios | Seguimiento | Recomendada |
|---|---|---|---|
| En papel | Sin destinatario específico: cualquiera puede escanear | Anónimo (conteo de escaneos e IP) o datos ingresados en una landing intermedia | Para escenarios presenciales |
| Por correo electrónico | Público objetivo de la campaña | Por usuario, como una campaña de phishing normal | Sí, resultados más precisos |
Requisitos previos
- Add-on PhishPro adquirido regularmente. No está permitida la activación para pruebas o test; si tienes dudas, contacta primero con soporte.
- Toggle Habilitar Ataque QR Code activo en Gestión de la Compañía > Configuración > Phishing.
QR Code en papel
La plantilla global de QR Code en papel ya está activa. Su landing page estándar es la recomendada, ya que está pensada para este tipo de ataque.
Personalización de la plantilla (opcional)
Solo es necesario si quieres que los usuarios lleguen a una landing page diferente a la estándar. Si no, pasa directamente a la configuración de la campaña.
- Ve a Material Formativo, selecciona la compañía y abre Plantillas.
- Filtra por "Solo plantillas de tipo QR code".
- En la plantilla global haz clic en el lápiz en la columna Acciones, abre la sección Acciones y elige en el menú desplegable el subdominio de la compañía.
- En la plantilla copiada personaliza la landing page asociada.
Configuración de la campaña
- Ve a Gestión de Lanzamientos > Remediación > Ataque QR code y haz clic en Comenzar.
- Selecciona la plantilla QR Code: la global o la copia personalizada.
- En la sección Fechas configura la fecha de inicio, duración y hora de inicio. Las interacciones fuera de la duración no se registran.
- Duración del envío de email: deja el valor por defecto PT2M. El responsable recibe el QR en un máximo de 2 minutos desde el inicio.
- En la sección Destinatarios introduce solo los responsables (nombre, apellido, email, idioma), puedes añadir más de uno. No incluyas a los destinatarios del ataque.
El responsable debe imprimir y distribuir el QR inmediatamente para no perder días de registro. Si no es posible, configura una duración más larga para tener margen.
La campaña de QR en papel se puede lanzar aunque la compañía nunca haya realizado campañas de phishing tradicionales.
Seguimiento
Al finalizar la campaña, en Estadísticas > Reporte de Remediación se puede ver la IP desde la que se hizo clic y los posibles datos ingresados en la landing intermedia. Las contraseñas no se guardan, a menos que la captura esté habilitada explícitamente en la landing.
QR Code por correo electrónico
El QR Code por correo electrónico es una plantilla de phishing que se utiliza en campañas normales. El seguimiento es por usuario, igual que cualquier plantilla de email.
Las plantillas de QR Code están disponibles de dos formas:
- Plantillas forzadas por el CSM: el CSM fuerza las plantillas de QR Code, que así se proponen en las campañas de phishing.
- Copia de la plantilla global: el CSM proporciona una copia de la plantilla global en la compañía. El cliente puede personalizarla y forzarla de forma autónoma en las campañas.