Un utilisateur ayant le rôle de superviseur ou supérieur peut télécharger, dans la section « Statistiques > Rapport Phishing », une exportation des campagnes de simulation réalisées.
Le rapport global est mis à jour jusqu’à la dernière campagne terminée.
Les informations suivantes, visibles dans le rapport Phishing téléchargeable depuis la plateforme, peuvent aider à identifier les clics effectués par des bots :
- Navigateur utilisé : Si le navigateur ou sa version indiquée n’est pas utilisée dans votre environnement ou est obsolète, cela peut suggérer un clic automatisé.
- Système d’exploitation non accessible aux utilisateurs : Si le système d’exploitation indiqué dans le rapport n’est pas accessible aux utilisateurs dans votre environnement, cela peut indiquer un clic automatisé.
- Adresse IP : si l’adresse IP appartient à un fournisseur de l’un de vos produits de sécurité, cela peut être le signe d’un clic généré en interne par un outil de sécurité [cette donnée peut ne pas être visible pour tous les rôles, en cas de besoin contactez le support de Cyber Guru].
Qu’est-ce qui provoque des adresses IP inattendues dans les résultats des campagnes ?
Lorsqu’un clic est enregistré par Cyber Guru, l’adresse IP d’où provient le « clic » est également enregistrée. Voici quelques exemples de raisons pour lesquelles vous pouvez voir des adresses IP inattendues :
- Appareils mobiles : Si un utilisateur clique sur un lien depuis un appareil mobile, l’adresse IP peut refléter celle du fournisseur de services mobiles de l’utilisateur.
- Réseau domestique : Si l’utilisateur est connecté au Wi-Fi de son domicile, le clic sera enregistré avec l’adresse IP fournie par le fournisseur d’accès Internet (FAI) de la maison.
- Réseaux publics : Si l’utilisateur se connecte à un réseau Wi-Fi public, l’adresse IP enregistrée correspondra à la localisation physique de l’utilisateur au moment du clic.
- Utilisation de services d’hébergement comme AWS : Si l’utilisateur ou ses services utilisent un fournisseur d’hébergement, l’adresse IP peut provenir d’un autre endroit, parfois même d’un autre pays. Certains processus d’analyse de liens peuvent ne pas se faire côté client et le lien peut être « transmis » au centre de traitement ou d’analyse backend du fournisseur de sécurité ;
- Analyse via des services comme VirusTotal : Lorsqu’une URL est envoyée pour analyse à VirusTotal, l’adresse IP enregistrée peut provenir d’un autre endroit. Ce processus peut être déclenché automatiquement par un produit de sécurité utilisé ou par l’utilisateur lui-même. Quand une URL est envoyée à VirusTotal, celle-ci est analysée pour déterminer si elle doit être ajoutée aux définitions de menaces comme malveillante. Parfois, l’analyse du lien est immédiate. D’autres fois, elle peut avoir lieu plusieurs heures plus tard. Ces adresses IP peuvent être enregistrées comme fournisseurs de sécurité ou comme FAI.
Interaction des utilisateurs avec les modèles de simulation
Open (Ouverture)
L’événement d’ouverture se produit lorsqu’un utilisateur ouvre l’email et/ou télécharge les images qu’elle contient. Cette action active le système de suivi intégré au message pour enregistrer l’interaction.
Remarque : Dans certains cas, l’événement « Ouverture » peut ne pas être suivi, même si l’utilisateur interagit avec le contenu. Cela se produit si le système de messagerie du destinataire bloque le téléchargement automatique des images. Le suivi ne sera activé que si l’utilisateur clique manuellement sur « télécharger les images » ou définit l’expéditeur comme fiable, selon le client de messagerie utilisé.
Click
Cet événement est déclenché chaque fois que l’utilisateur clique sur des images ou des liens présents dans le modèle. Contrairement à l’événement d’ouverture, le clic peut être suivi même si les images n’ont pas été chargées, ce qui en fait souvent un indicateur plus fiable d’un engagement réel.
Reported (Signalement)
L’événement « Signalement » indique que l’utilisateur a signalé le message comme suspect ou potentiellement frauduleux. La date du signalement est enregistrée.
Submitted_data (Saisie de données)
Cet événement est enregistré lorsque l’utilisateur saisit des identifiants sur une page de capture simulée. La date de l’action est enregistrée.