Le Template Catalog est la bibliothèque des modèles d'emails de phishing qu'une entreprise peut envoyer avec Phishing Simulation. Il rassemble les template LibraCyber prêts à l'emploi et les template personnalisés créés par l'entreprise, et pour chaque simulation, il affiche à l'employé une page de destination qui lui explique ce qu'il n'a pas remarqué. Vous y accédez via le menu de gauche en cliquant sur Phishing Simulation > Template Catalog et il est réservé aux administrateurs : les employés reçoivent uniquement les simulations et n'ouvrent jamais le catalogue.
Template LibraCyber et template personnalisés
Le catalogue contient deux types de modèles, avec des règles d'utilisation différentes.
| Aspect | Template LibraCyber | Template personnalisés |
|---|---|---|
| Origine | Élaborés par LibraCyber et partagés avec toutes les entreprises | Créés par l'entreprise |
| Modifiabilité | Non modifiables directement ; Copy & Edit en crée une copie | Modifiables |
| Utilisation | Utilisables tels quels dans les campagnes | Utilisables uniquement dans les Custom Campaign (campagnes personnalisées), non dans les campagnes automatiques |
Avec Copy & Edit, vous dupliquez un template LibraCyber en un template personnalisé modifiable, sans jamais altérer l'original.
Anatomie d'un modèle
Chaque modèle est composé de deux niveaux. Le modèle proprement dit contient ce qui ne change pas d'une langue à l'autre : le nom, les marques imitées et le type de payload, c'est-à-dire l'action qu'il cherche à provoquer. Il est associé à une version localisée pour chaque langue, avec l'objet, l'expéditeur, le contenu de l'email, un éventuel rôle usurpé (CEO, CFO, CPO, HR, Sales Director ou IT Manager) et un scénario avec page de connexion ou une bannière démonstrative.
Types de payload
Le payload indique l'action que le modèle teste.
| Payload | Ce qu'il vérifie |
|---|---|
| Credentials | L'employé est dirigé vers une page de connexion réaliste et invité à entrer son nom d'utilisateur et son mot de passe. |
| Attachments | L'employé est invité à ouvrir une pièce jointe. |
| Downloads | L'employé est invité à télécharger un fichier. |
| Permissions | L'employé est invité à accorder une demande d'accès ou de permission. |
| None (clic uniquement) | Seul le clic sur le lien est détecté. |
Les variables de personnalisation
L'objet, l'expéditeur et le corps d'un modèle peuvent contenir des variables que la plateforme remplace pour chaque destinataire et pour chaque entreprise, de sorte que l'email semble écrit spécialement pour cette personne. Les variables à disposition de l'administrateur sont :
-
Destinataire :
user_firstname,user_lastname,user_email -
Entreprise :
company_name,company_signature -
Personnes clés :
ceo_firstname/ceo_lastname,cfo_firstname/cfo_lastname,cpo_firstname/cpo_lastname,hr_firstname/hr_lastname,sales_director_firstname/sales_director_lastname,it_manager_firstname/it_manager_lastname -
Client clé :
key_customer_name,key_customer_domain -
Date :
date,date_now
Les valeurs des personnes clés, de la signature et du client clé proviennent du profil d'entreprise rempli dans Company Scan ; si un champ n'est pas rempli, la variable correspondante reste vide. La plateforme insère et gère automatiquement le lien de suivi et le pixel de détection dans chaque modèle.
Les pages de destination et les scénarios de connexion
Quand un employé clique sur le lien d'une simulation, l'une de deux choses peut se produire.
- Scénario avec page de connexion — pour un modèle de type Credentials, une page de connexion d'apparence réaliste. Si l'employé la remplit, la simulation est marquée comme compromise. Seul le fait de l'envoi est enregistré : jamais le nom d'utilisateur ou le mot de passe saisi.
- Page pédagogique — dans les autres cas, une page qui explique qu'il s'agissait d'une simulation et à quoi faire attention la prochaine fois.
Un modèle peut être dirigé vers une page de destination spécifique parmi celles disponibles.
Le badge « Detected in the Wild »
Certains template LibraCyber affichent le badge Detected in the Wild : il indique un modèle construit à partir d'un email de phishing réel. Le badge est identique pour toutes les entreprises et reflète l'origine du modèle, non les données de l'entreprise. En copiant un modèle de ce type, le badge n'est pas conservé.
Les filtres du catalogue
La barre de filtres restreint la liste des modèles affichés :
- Search — recherche par mot-clé.
- Tags — marque ou sujet.
- Payload — type d'attaque.
- Activation Status — All / Active / Blocked / Not included.
- Available in — langue dans laquelle le modèle est disponible.
- Display — All / Recommended audit templates / Templates currently selected / Custom templates / Detected in the Wild.
L'état d'activation
Dans le panneau de détail de chaque modèle, le commutateur Activated active ou désactive le modèle pour l'entreprise. L'état correspondant est indiqué par le filtre Activation Status :
- Active — candidat pour les simulations.
- Blocked — sélectionné mais désactivé individuellement.
- Not included — non sélectionné pour l'entreprise.
Un modèle désactivé sort immédiatement des campagnes automatiques.
Créer et adapter les modèles
À partir de l'en-tête du catalogue, un administrateur peut construire un nouveau modèle personnalisé avec Create template, ou décrire l'email souhaité et la faire rédiger par la plateforme avec Create template with AI : l'IA se limite à proposer un contenu que l'administrateur examine et modifie, et ne prend aucune décision concernant les employés individuels. Le bouton Send to myself envoie une copie de test du modèle à votre adresse pour vérifier le rendu avant utilisation.
Template Attribution
Template Attribution établit quels modèles l'entreprise envoie réellement, en les assignant aux départements. Il s'ouvre comme un onglet de Company Scan (et est également disponible dans Setup) et nécessite la permission Company Scan. À partir de là, vous choisissez quels modèles alimentent le programme de simulations de l'entreprise.