Comment ça fonctionne et types d'attaques
Les attaques par QR Code peuvent être gérées de deux manières
-
format papier
-
modèle d'email contenant un QR code
Cela offre une plus grande flexibilité sur la manière de distribuer l'attaque.
La possibilité de réaliser une attaque par QR code est garantie aux entreprises ayant acheté l'add-on "Phish Pro" et activé les licences correspondantes.
NB. L'add-on indiqué pourra être activé uniquement après l'achat du composant "Phish Pro" pour l'organisation spécifique. Aucune activation n'est autorisée à des fins de test ou d'essai. En cas de besoin, il sera indispensable de contacter notre support au préalable.
QR Code papier
Pour activer l'attaque par QR code, il est nécessaire d'activer le bouton "Activer Attaques QR code" disponible dans la section "Gestion entreprise> Configuration>Phishing".
Une fois le bouton activé, il faudra procéder à la personnalisation du QR code en associant la page de destination que l'on souhaite utiliser.
Pour ce faire, il est possible de sélectionner "Matériel de Formation", d'indiquer l'entreprise de son choix et enfin "Modèle".
On procède en indiquant dans le menu qui permet de filtrer les modèles par type "Seulement les modèles de type QR code".
Le modèle global qui est affiché devra ensuite être copié dans l'entreprise où l'on souhaite l'utiliser.
Pour copier le modèle, il suffit de cliquer sur le symbole du crayon dans la colonne des actions et de sélectionner la section "Actions". En bas, un menu déroulant montre les sous-domaines des entreprises sur lesquels il est possible de copier le modèle.
Une fois que le modèle a été copié, devenant un "modèle d'entreprise", il est possible de le personnaliser
-
En modifiant le texte de l'email qui sera envoyé au référent contenant le QR code à imprimer
-
En choisissant quelle page de destination associer
À ce stade, il est possible de cliquer sur la section "Gestion des Lancements > Remédiation > Attaque QR code"
NOTE: Bien qu'elle soit dans le cadre du panneau de remédiation, la campagne QR Code peut être activée même en l'absence de campagnes effectuées dans Cyber Guru Phishing.
En cliquant sur "Commencer", un écran s'ouvre où il est possible de visualiser le modèle contenant le QR code. Ce modèle est uniquement fonctionnel pour l'envoi au référent du QR code qui devra ensuite être imprimé.
Dans la section "Dates", il est possible d'indiquer la durée de la campagne sous-jacente à l'attaque.
Il faudra indiquer
-
la date de début de validité de l'attaque (à partir de quand les interactions des utilisateurs avec le QR code seront enregistrées)
-
la durée de la campagne (pendant combien de temps le système devra enregistrer les interactions des utilisateurs avec le QR code). TOUT ÉVÉNEMENT POSTÉRIEUR À LA DURÉE DÉFINIE NE SERA PAS ENREGISTRÉ SUR LA PLATEFORME.
-
L'heure de début de la campagne
-
Dans le champ "Durée d'envoi de l'email", il est nécessaire de laisser la valeur par défaut PT2M qui indique que l'email vers le référent sera envoyé dans les 2 minutes.
Dans la section "Cible", il est possible d'insérer le nom, le prénom, l'email et la langue de l'utilisateur (référent) qui devra recevoir le QR code par email.
Le QR code peut être envoyé simultanément à plusieurs référents.
Dans cette section, il ne faut PAS indiquer les cibles de la campagne, car on définit une attaque QR code sans cibles prédéfinies (n'importe qui pourrait scanner le QR code).
Une fois l'insertion des informations terminée, le superviseur reçoit un QR Code qu'il peut imprimer et diffuser physiquement.
Suivi de l'interaction avec le QR code
Lorsqu'un utilisateur scanne le QR Code, il est redirigé vers un lien de phishing.
Deux niveaux de suivi sont disponibles :
-
Niveau 1 : Suivi anonyme du nombre de personnes ayant suivi le lien après avoir scanné le QR Code.
-
Niveau 2 : Si l'utilisateur saisit des informations (par exemple, nom d'utilisateur et mot de passe), le suivi devient plus détaillé et peut être configuré pour capturer des champs de données spécifiques. Ce second scénario peut se produire en insérant une page de destination intermédiaire après le scan du QR Code
Note : Les mots de passe saisis ne sont pas enregistrés à moins que l'option de capture de mot de passe ne soit explicitement activée dans la page de destination.
Une fois la remédiation terminée, les données seront visibles dans la section "Statistiques> Rapport de Remédiation"
Dans le rapport, il est possible de voir
-
L'IP d'où provient le clic
-
Éventuelles informations saisies dans la page de destination intermédiaire
QR Code par email
Une option plus avancée et qui permet un meilleur suivi est l'envoi de QR Code par email.
Dans ce cas, le suivi n'est plus anonyme, mais détaillé comme pour toute campagne email de phishing normale.
Il est conseillé d'utiliser le QR Code par email car il offre un suivi complet et une plus grande précision dans les résultats.
Dans le cas où l'on souhaite réaliser une campagne avec un modèle contenant un QR code, il sera nécessaire de copier le modèle dans l'entreprise de son choix (en laissant le modèle global désactivé) et de le personnaliser comme indiqué ci-dessus.