Phishing Simulation è il prodotto di LibraCyber che misura — e aiuta a ridurre nel tempo — quanti dipendenti di un'organizzazione cadono in un attacco di phishing. Invia ai dipendenti email di phishing realistiche ma innocue e osserva come reagiscono, trasformando ogni clic in un'occasione di formazione. Lo si gestisce dal menu Phishing Simulation, che raccoglie la Dashboard dei risultati, le campagne, il Template Catalog e la configurazione (Setup).
Come funziona
Phishing Simulation invia ai dipendenti email che imitano un vero attacco, ma senza alcun rischio: sono simulazioni che LibraCyber recapita per conto dell'azienda, e le pagine di destinazione insegnano invece di rubare dati. Per ogni simulazione la piattaforma registra il comportamento del dipendente: se ignora l'email, la apre, clicca sul link, inserisce dati o la segnala come sospetta.
Chi clicca non finisce sulla pagina di un vero attaccante, ma su una breve landing page che spiega che si trattava di un test e come riconoscere la minaccia la prossima volta. L'amministratore segue l'andamento nella Dashboard, dove il tasso di clic dovrebbe calare nel tempo.
Le simulazioni possono essere inviate in tre modi: in automatico (il programma sempre attivo), come trial durante l'avvio, oppure tramite campagne personalizzate (Custom Campaign) completamente controllate dall'amministratore.
Tipi di campagna
- Automatic campaign — il programma di simulazione sempre attivo. Completato il Setup e abilitato l'invio automatico, i template di LibraCyber vengono inviati ai dipendenti in modo continuativo durante l'orario di lavoro, senza interventi manuali. Esempio: un'azienda lascia il programma attivo tutto l'anno.
- Trial campaign — la fase di avvio o proof-of-concept: un sottoinsieme curato di template, i cui risultati confluiscono comunque nella Dashboard, così l'azienda vede subito l'impatto. Esempio: una prova di due settimane prima del rollout completo.
- Custom campaign — una simulazione che l'amministratore controlla completamente: pubblico scelto, template, volume e finestra temporale. Esempio: un test mirato del reparto Finance con tre template bancari nell'arco di due settimane.
Template e landing page
- Template — l'email di phishing usata in una simulazione. I LibraCyber templates sono la libreria curata e pronta all'uso, disponibile per ogni azienda; i custom templates sono quelli che l'azienda crea o adatta per sé. È anche possibile generare la bozza di un template con l'azione Create template with AI.
- Payload / tipo di compromissione — l'azione che il template cerca di provocare: Credentials (inserire username e password), Attachments (aprire un allegato), Downloads (scaricare un file), Permissions (concedere un accesso) oppure nessuna.
- Landing page — la pagina mostrata dopo il clic. Il suo scopo è formare: spiega che si trattava di una simulazione e cosa osservare la volta successiva.
- Scenario (login page) — per un template di tipo Credentials, al posto della landing page generica il clic porta a una finta pagina di accesso realistica (per esempio un finto login Microsoft 365). Se il dipendente inserisce dati, la simulazione viene marcata come compromised.
- Micro-learning — la breve formazione che il dipendente può seguire dopo un clic: trasforma l'errore in una lezione. Il fatto di seguirla viene tracciato come segnale a sé.
- Company Scan — la schermata di profilo aziendale in cui l'amministratore inserisce i dettagli che rendono i template convincenti: persone chiave (CEO, CFO, HR…), la firma aziendale e i clienti principali. Nonostante il nome, è una schermata di configurazione, non una scansione esterna dell'azienda.
Come si leggono i risultati
La Dashboard raccoglie i risultati del programma e ne mostra l'andamento nel tempo. I segnali principali sono:
- Click rate (tasso di clic) — la quota di dipendenti che ha cliccato sul link della simulazione; è l'indicatore che dovrebbe calare nel tempo.
- Compromised (compromesso) — un dipendente non solo ha cliccato, ma ha compiuto l'azione rischiosa che il template stava testando (ha inserito dati, aperto l'allegato, concesso il permesso o scaricato il file). È il segnale di rischio più importante.
- Reported (segnalato) — un dipendente ha contrassegnato la simulazione come sospetta: è il comportamento desiderato, e un alto tasso di segnalazione indica una cultura della sicurezza sana.
Come iniziare
Prima di iniziare: Phishing Simulation è attivo per l'azienda; i dipendenti e i loro reparti sono sincronizzati sulla piattaforma; un dominio di invio è verificato e l'integrazione email è configurata; si dispone del permesso di amministrazione di Phishing Simulation.
- Aprire Phishing Simulation › Setup e completare la Setup Checklist — verificare il provisioning degli utenti, l'integrazione email e il dominio di invio, e compilare il profilo aziendale (Company Scan: persone chiave, firma, clienti principali) che personalizza i template.
- Usare Setup › Delivery Test per inviare a sé stessi una simulazione di prova e verificare che arrivi e si visualizzi correttamente.
- Attivare il programma: in Setup › Preferences abilitare Automatic simulation delivery (la campagna sempre attiva), oppure creare una Custom Campaign da Phishing Simulation › Custom Campaign › Create new campaign.
- Seguire i risultati in Phishing Simulation › Dashboard: il tasso di clic nel tempo, chi ha cliccato o segnalato e quali tipi di attacco sono più efficaci contro la propria organizzazione.
A test completato, la simulazione di prova arriva nella propria casella e si visualizza correttamente; una volta avviato il programma, i riquadri Simulations Sent e i tassi della Dashboard iniziano a popolarsi man mano che le email partono e i dipendenti interagiscono.
Ruoli e permessi
| Funzione | Amministratore | Dipendente |
|---|---|---|
| Consultare la Dashboard (tassi, utenti, compromissioni) e il dettaglio per singola email | ✅ | — |
| Creare, pianificare e annullare le Custom Campaign | ✅ | — |
| Sfogliare il Template Catalog, creare o adattare template (anche con l'AI) | ✅ | — |
| Eseguire il Setup (Checklist, Delivery Test, Template Attribution, Preferences) | ✅ | — |
| Configurare il profilo aziendale (Company Scan) | ✅ | — |
| Ricevere le simulazioni, vedere la landing page / il micro-learning, segnalare una simulazione | ✅ (come dipendente) | ✅ |
L'accesso è regolato da permessi granulari assegnati in General Settings › Permissions: esistono permessi distinti per Dashboard, Custom Campaign, Template Catalog, Setup, Company Scan e per la lettura del Risk Score, così da poter assegnare a un amministratore solo le aree di cui ha bisogno. I dipendenti non hanno bisogno di alcun permesso: sono i destinatari delle simulazioni.
AI, integrazioni e dati
AI. Phishing Simulation offre un'azione facoltativa, Create template with AI: l'amministratore descrive l'email di phishing desiderata e la piattaforma ne redige una bozza di template, che l'amministratore rivede e utilizza. L'AI serve solo a redigere il contenuto del template, che resta sotto il controllo dell'amministratore; non prende alcuna decisione automatica sui dipendenti. La classificazione di chi ha cliccato o segnalato non usa AI.
Integrazione. Il prodotto si appoggia all'identità e alla directory della piattaforma. I dipendenti vengono provisionati dalla directory aziendale — Google Workspace, Microsoft 365 o un qualsiasi provider di identità SCIM (per esempio Okta o Azure AD) — che fornisce utenti, reparti e gruppi per la scelta dei destinatari. L'accesso alla console di amministrazione avviene tramite il Single Sign-On della piattaforma. Oltre al provisioning e al dominio di invio verificato (configurato nel Setup), non c'è un connettore separato da configurare per Phishing Simulation.
Dati raccolti. Il prodotto registra l'interazione di ogni dipendente con una simulazione — inviata, aperta, cliccata, segnalata, se ha seguito il micro-learning e se è stato compromesso — insieme ai dati identificativi necessari a selezionare i destinatari e a produrre i report (nome, email, reparto e, facoltativamente, la sede). In uno scenario con pagina di login registra soltanto che il dipendente ha inviato dei dati: non memorizza mai l'username o la password digitati.
Che cosa NON è Phishing Simulation
- Non è un attacco reale né un penetration test: le email sono simulazioni che LibraCyber invia per conto del cliente e le landing page insegnano, invece di sottrarre dati.
- Non è il prodotto dei video-corsi (Cyber Awareness / Video Training): anche se un clic può portare a un breve micro-learning, questo prodotto è il test di phishing e la sua misurazione.
- Non è Smart Banners, Threats o Browser Defender.
- Non è qualcosa che i dipendenti devono installare: funziona lato server e non richiede nulla sul dispositivo.
Disponibilità e assistenza
Phishing Simulation è venduto per azienda; l'accesso ha livelli Trial, Full o No access.
Per assistenza è possibile rivolgersi al canale di supporto standard di LibraCyber. Prima di aprire una richiesta, l'amministratore può fare alcune verifiche autonome: Setup › Delivery Test (una simulazione arriva e si visualizza correttamente?), la Setup Checklist (provisioning, email e dominio sono a posto?) e la Dashboard (le simulazioni vengono inviate e tracciate?).
Alcune operazioni può eseguirle solo LibraCyber e vanno richieste tramite il supporto: creare o modificare la libreria di template curati, gestire l'infrastruttura di invio delle email, e analizzare eventuali problemi di consegna o tracciamento.