Le Landing page sono le pagine su cui l'utente "atterra" dopo aver cliccato il link contenuto in una simulazione di phishing. Possono avere uno scopo puramente formativo (spiegano l'errore commesso e mostrano gli indizi per riconoscere l'attacco) oppure simulare una pagina reale — ad esempio una finta schermata di login — per verificare se l'utente arriva a inserire i propri dati.
Dove si trovano e chi può gestirle
Le landing page si gestiscono dal menù di sinistra, in Materiale Formativo > Landing.
La gestione è disponibile per utenze con ruolo di Company Admin o superiori (MSP):
- un utente MSP accede sia alle landing page globali sia a quelle specifiche delle singole company;
- un utente Company Admin accede esclusivamente alle landing page della propria company.
Nell'elenco è possibile alternare la vista a schede e quella a tabella, usare il filtro Oggetto (Globali e Company / Globali / Company) e la barra di ricerca.
Creare una landing page
Dall'elenco, cliccare sul pulsante Aggiungi e compilare i campi richiesti.
Descrizione dei campi da inserire
| Campo | Descrizione |
| Nome | Il nome con cui la landing page viene identificata in piattaforma (obbligatorio). |
| Lingua | La prima lingua per cui viene creata la pagina (obbligatorio). Sarà possibile aggiungere altre lingue in un secondo momento. |
| Company | La company a cui associare la landing page. Lasciando il valore su Globale (opzione disponibile solo per chi ne ha i permessi) la pagina sarà utilizzabile da tutte le company; selezionando una company specifica, sarà riservata a quella realtà. |
Al salvataggio la piattaforma genera una pagina HTML di base e apre subito la landing page in modalità di gestione, pronta per essere personalizzata.
Modificare il contenuto (scheda Anteprima)
La gestione di una landing page è organizzata in quattro schede. La scheda Anteprima è quella in cui si lavora sul contenuto vero e proprio.
- Lingue disponibili: seleziona la versione linguistica su cui lavorare.
- Pulsante Contenuto / Anteprima: alterna l'editor HTML (con numeri di riga) e l'anteprima renderizzata della pagina.
- Salva: salva il contenuto della lingua selezionata.
- Elimina versione: rimuove la versione nella lingua corrente. L'operazione è irreversibile ed è disponibile solo quando esiste più di una lingua.
NOTA: nel corpo HTML è possibile utilizzare alcuni segnaposto che la piattaforma sostituisce automaticamente, tra cui:
-
{{.Top4HintsAsHtml}}— inserisce automaticamente, sotto forma di elenco, gli indizi mostrati all'utente. Gli indizi non si configurano sulla landing page: provengono dalla sezione Indizi del template di phishing associato (vengono inseriti i primi 4 in ordine di priorità). Per la loro gestione, vedi l'articolo "Creazione e testing di un template custom"; -
{{.BaseURL}}— l'URL di base, utile per collegare risorse statiche (ad esempio immagini).
Rinominare e gestire le lingue (scheda Dettagli)
Nella scheda Dettagli:
- Informazioni Globali: consente di modificare il Nome della landing page (ricordarsi di cliccare Salva).
- Aggiungi una nuova versione lingua: seleziona una lingua tra quelle disponibili e clicca Aggiungi. Verrà creata una versione vuota in quella lingua, da compilare nella scheda Anteprima.
NOTA — Quale versione vede l'utente: la piattaforma mostra la versione nella lingua dell'utente; se quella lingua non è disponibile, ripiega in ordine sulla lingua di default della company, poi sull'inglese e infine sulla prima versione disponibile. Conviene quindi predisporre almeno la lingua principale dei destinatari (o la lingua di default della company) e, come rete di sicurezza, una versione in inglese.
Assegnazione e impostazioni avanzate
Scheda Impostazioni — permette di assegnare la landing page come predefinita per una o più company, spuntando le relative caselle.
Scheda Avanzate:
- Cattura dati inviati: se attivata, la piattaforma registra l'eventuale invio di dati da parte dell'utente nella landing page (utile con pagine che simulano un form di login). In questo modo è possibile tracciare non solo il clic sul link, ma anche l'effettiva immissione delle informazioni.
- Redirect verso URL (compare quando è attiva la cattura dati): dopo l'invio dei dati, reindirizza l'utente a un URL reale, per evitare di insospettirlo.
- Copia Landing Page in una Company: duplica la landing page corrente verso un'altra company (o come globale), utile per riutilizzare un layout già pronto.
NOTA: in questa versione vengono registrati esclusivamente i dati inviati; le password non vengono memorizzate.
Prima di usarla in campagna
- Verifica sempre il risultato con l'Anteprima prima di associare la landing page a un template o a una campagna.
- Ricordati di cliccare Salva dopo ogni modifica, per non perdere il lavoro svolto.
- Una landing page può essere richiamata da un template di phishing tramite il segnaposto
{{.URL}}: se nel template non ne viene specificata una, viene utilizzata quella di default.