Guida completa all'attivazione degli attacchi PhishPro
Panoramica
PhishPro è l'Add-on di Cyber Guru Phishing che aggiunge tre tipi di attacco simulato (QR Code, USB, Video) e la Remediation Formativa Adattiva. Ogni attacco si attiva con un proprio toggle e funziona solo se l'organizzazione ha acquistato l'Add-on.
Questa guida spiega come attivare l'Add-on e configurare ciascun componente, dalla preparazione al monitoraggio dei risultati.
| Componente | Cosa fa | Chi lo configura |
|---|---|---|
| Remediation Formativa Adattiva | Assegna contenuti formativi agli studenti con comportamenti rischiosi nel phishing | Cliente, dopo l'attivazione della licenza da parte del CSM |
| Attacco QR Code | QR Code stampato o inserito in una mail, che porta a una landing page | Cartaceo: template globale già attivo, il referente stampa e distribuisce. Via email: il CSM forza i template QR Code o ne fornisce una copia personalizzabile dal cliente |
| Attacco USB | Chiavetta fisica con file che registra l'interazione | Cliente, in autonomia. Il CSM interviene solo per valutare richieste di personalizzazione |
| Attacco Video | Mail con link a un video registrato da una figura apicale del cliente | Cliente registra il video, CSM attiva i template |
Attivazione dell'Add-on PhishPro
L'Add-on si attiva da Gestione Company > Setup > Phishing, nel riquadro "Add on Phish Pro", abilitando un toggle per ciascun attacco acquistato (guida KB).
- Verifica che il cliente abbia acquistato l'Add-on PhishPro.
- Apri la company in Gestione Company > Setup > Phishing.
- Nel riquadro Add on Phish Pro abilita i toggle necessari:
- Abilita Attacco QR Code
- Abilita Attacco USB
- Abilita Attacco Video
- Salva e prosegui con la configurazione del singolo attacco (sezioni seguenti).
Le impostazioni generali del Phishing (durata campagna, landing page di default, gamification, template per paese) restano nella stessa pagina ma non servono all'attivazione del PhishPro. Per quelle si rimanda alla guida Setup > Phishing: Gestire le impostazioni di Phishing e PhishPro.
Attenzione: se il cliente usa infrastruttura Google, l'opzione Incorpora immagini va disabilitata, perché Gmail non supporta nativamente le immagini in base64.
Remediation Formativa Adattiva
La Remediation Adattiva è una funzionalità di PhishPro che assegna contenuti formativi a studenti con comportamenti rischiosi nel phishing. Il rilascio è istantaneo dopo l'approvazione (guida KB).
La configurazione è in carico al cliente, dopo che il CSM ha attivato la licenza.
Prerequisiti
- Licenza PhishPro attiva e licenza Awareness attiva.
- Utenti con almeno 2 click nelle ultime 4 campagne ordinarie.
Passo 1 – Prima di tutto: configura lo Student Caring
Prima di avviare la Remediation, verifica che l'evento di Student Caring "Nuova Remediation Formativa" sia attivo e associato al template email corretto. Senza questo evento gli utenti ricevono il percorso in dashboard ma non vengono avvisati via mail. Per la configurazione segui la guida sullo Student Caring.
Passo 2 – Avvia la Remediation
- Vai in Gestione Rilasci > Remediation.
- Nella sezione Remediation Adattiva clicca Inizia.
- Controlla i target proposti dal sistema e disattiva quelli da escludere.
- Approva: il percorso di tipo "Remediation" viene rilasciato subito.
Gli utenti trovano il contenuto in Piano formativo > Moduli. I video hanno durata simile ai contenuti Awareness, non prevedono test né punteggi, ma incidono sulla percentuale di completamento e sullo stato di allineamento dell'utente.
Passo 3 – Riavvio
Se in seguito emergono nuovi utenti idonei, si può riavviare la Remediation per includerli.
Monitoraggio
- Statistiche > Report Remediation: percentuale di progresso e stato di completamento per utente, esportabili in CSV.
- Statistiche > Overview: report delle attività completate e report di partecipazione.
Attacchi USB
Il cliente configura la campagna in autonomia e riceve via email un file Word "malevolo", che carica su chiavette USB e distribuisce. La piattaforma registra chi apre il file (guida KB).
Il CSM va coinvolto solo per valutare eventuali richieste di personalizzazione, che devono essere verificate e approvate.
Prerequisiti
- Add-on PhishPro regolarmente acquistato. Non è consentita l'attivazione a scopo di test o prova; in caso di dubbi contattare il supporto prima di attivare.
- Toggle Abilita Attacco USB attivo in Setup > Phishing.
- Gli attacchi USB funzionano anche su utenti che non hanno mai ricevuto attacchi.
Scegli la modalità
| Modalità | Cosa registra | Vincolo |
|---|---|---|
| Con macro | Apertura del file + esecuzione macro: Phished IP (pubblico), Host Name, Host IP (locale) | Le macro sono spesso bloccate dalle policy aziendali |
| Senza macro | Solo un click per utente con Phished IP (pubblico) | Nessuno, ma il dato è aggregato |
Importante per la modalità con macro: verificare e, se serve, modificare le policy aziendali perché la macro si esegua è a carico del cliente. LibraCyber non fornisce guide né supporto per rivedere le policy del cliente. Se le macro sono bloccate, proporre la modalità senza macro o una macro certificata gestita dal cliente.
Configurazione della campagna
- Vai in Gestione Rilasci > Remediation e clicca Inizia nella sezione dell'attacco USB.
- Scegli il template di tipo USB. Si usa un template per campagna; un template appena creato diventa selezionabile dal giorno successivo.
- Imposta la durata:
- Start Date: da quando si registrano le interazioni (non nel passato).
- Campaign Duration: periodo di registrazione; eventi fuori finestra non vengono conteggiati.
- Campaign Start Time: orario di inizio registrazione.
- Email sending duration: lasciare vuoto.
- Inserisci l'email del referente che riceverà il file. Può essere qualsiasi indirizzo, anche esterno alla company.
- Approva. L'email con il file allegato arriva al referente il giorno successivo.
Dopo l'invio
- È importante ricordare date e orari di registrazione, per pianificare al meglio la distribuzione delle chiavette.
- Anche le aperture del file da parte del referente vengono conteggiate nel report.
- Le istruzioni per l'allegato sono dentro il file standard. Eventuali personalizzazioni vanno sottoposte al CSM, che le verifica e approva.
- A fine campagna scarica il report con Phished IP, Host Name e Host IP.
Attacchi Video
L'attacco Video è una mail di phishing simulato che porta a una landing page con un video registrato dal cliente. Non si invia un video: si invia una mail, e il video si trova nella landing (guida KB).
Prerequisiti
- Add-on PhishPro acquistato e toggle Abilita Attacco Video attivo in Setup > Phishing.
- Possono essere inclusi tutti gli utenti con licenza PhishPro, anche senza attacchi precedenti.
Passo 1 – Il CSM rende disponibili i template Media
Il cliente vede i template di tipo Media e le relative landing page in Materiale Formativo (filtro "Only Media Type") solo dopo che il CSM li ha attivati sulla company. Scenari preconfigurati disponibili:
- Informativa Privacy, con richiesta dati via form.
- Benefit Aziendali, con form di adesione.
- Ransomware in Azienda, con click per approfondimenti.
Passo 2 – Il cliente sceglie lo scenario e registra il video
- Il referente del cliente sceglie il template e guarda la landing associata.
- Il CSM fornisce su richiesta lo script di esempio (copione modificabile) da far leggere a una figura apicale.
- Il cliente registra il video seguendo lo script, coerente con la landing.
- Il cliente carica il video in Materiale Formativo > Media Resources: formati .MOV, .MP4, .AVI, massimo 1 GB. Il video è visibile solo alla sua azienda. Per aziende multilingua conviene registrarlo in inglese.
Passo 3 – Lancio della campagna
- Vai in Gestione Rilasci > Remediation e clicca Video Attacchi.
- Seleziona un solo template Media.
- Imposta il timing: data di inizio, durata della campagna, orario di inizio e durata di invio (inferiore alla durata della campagna).
- In Manage Target seleziona i destinatari manualmente o per organizzazione.
- Nella schermata finale seleziona il video caricato: viene associato automaticamente alla landing del template.
Monitoraggio
In Report Remediation si vedono per utente: email inviata, click sul link e interazione con la landing (evento "Submitted Data"). I dati inseriti nei form non vengono salvati. Tutto è esportabile in CSV con Export.
Attacchi QR Code
Esistono due attacchi QR Code diversi, con configurazioni separate: il QR Code cartaceo, stampato e distribuito dal referente, e il QR Code via email, inserito in una mail di phishing (guida KB).
| Modalità | Destinatari | Tracciamento | Consigliata |
|---|---|---|---|
| Cartacea | Nessun target: chiunque può scansionare | Anonimo (conteggio scansioni e IP) o dati inseriti in una landing intermedia | Per scenari fisici |
| Via email | Target della campagna | Per utente, come una normale campagna di phishing | Sì, risultati più precisi |
Prerequisiti
- Add-on PhishPro regolarmente acquistato. Non è consentita l'attivazione per test o prova; in caso di dubbi contattare prima il supporto.
- Toggle Abilita Attacco QR Code attivo in Gestione Company > Setup > Phishing.
QR Code cartaceo
Il template QR Code cartaceo globale è già attivo. La sua landing page standard è quella consigliata, perché è pensata per questo tipo di attacco.
Personalizzazione del template (facoltativa)
Serve solo se vuoi far atterrare gli utenti su una landing page diversa da quella standard. Altrimenti passa direttamente alla configurazione della campagna.
- Vai in Materiale Formativo, seleziona la company e apri Template.
- Filtra per "Solo template di tipo QR code".
- Sul template globale clicca la matita nella colonna Azioni, apri la sezione Azioni e scegli dal menù a tendina il sottodominio della company.
- Sul template copiato personalizza la landing page associata.
Configurazione della campagna
- Vai in Gestione Rilasci > Remediation > Attacco QR code e clicca Inizia.
- Seleziona il template QR Code: quello globale oppure la copia personalizzata.
- Nella sezione Date imposta data di inizio, durata e orario di inizio. Le interazioni fuori dalla durata non vengono registrate.
- Durata invio email: lascia il valore di default PT2M. Il referente riceve il QR entro 2 minuti dall'avvio.
- Nella sezione Target inserisci solo i referenti (nome, cognome, email, lingua), anche più di uno. Non inserire i destinatari dell'attacco.
Il referente deve stampare e distribuire il QR subito per non perdere giorni di registrazione. In alternativa, imposta una durata più lunga per avere margine.
La campagna QR cartacea si può avviare anche se la company non ha mai fatto campagne di Phishing ordinario.
Monitoraggio
A fine campagna, in Statistiche > Report Remediation si vedono l'IP da cui arriva il click e gli eventuali dati inseriti nella landing intermedia. Le password non vengono salvate, a meno che la cattura non sia abilitata esplicitamente nella landing.
QR Code via email
Il QR Code via email è un template di phishing che viene usato nelle normali campagne. Il tracciamento è per utente, come per qualsiasi template email.
I template QR Code vengono resi disponibili in due modi:
- Template forzati dal CSM: il CSM forza i template QR Code, che vengono così proposti nelle campagne di phishing.
- Copia del template globale: il CSM fornisce una copia del template globale nella company. Il cliente può personalizzarla e forzarla in autonomia nelle campagne.