Simulation eines Phishingangriffs
Letzte Anpassung: 11.2024
Neu:
- Hinweis zur Änderung der IP-Adressen für das Whitelisting
Zuletzt aktualisiert:
- 05.2023
- Neuer Abschnitt: Voraussetzungen
Dieser Artikel bezieht sich auf eine Resellerpreview
Voraussetzungen
notempty Die Phishing-Simulation erfordert zwingend die Möglichkeit eine Whitelist auf dem Mailserver und allen vorgelagerten Spamfiltern konfigurieren zu können!
Simulation
Zur Aktivierung | Aktiviert eine geplante Phishing-Simulation | ![]() |
Neu planen | Löscht ggf. eine vorhandene Simulation, legt eine neue Simulation an und startet den Assistenten mit der Zeitplanung ![]() | |
Simulation bearbeiten | Öffnet eine bestehende Simulation zur Bearbeitung | |
Zeitplan | ||
Startdatum 22.11.2021 |
Beginn der Kampagne. Daraus werden automatisch errechnet:
|
![]() |
Speichern und weiter | Speichert die Angaben und ruft den nächsten Einrichtungsschritt auf | |
Branchenpaket | ||
![]() |
Auswahl eines Branchenpaketes. Der Inhalt der Phishingmails sowie die verwendeten Absender sind auf die jeweiligen Branchen abgestimmt. |
![]() |
Speichern und weiter | Speichert die Angaben und ruft den nächsten Einrichtungsschritt auf | |
E-Mail-Vorlagen | ||
Es können 12 E-Mails ausgewählt werden, die an die Nutzer gesendet werden | ![]() | |
![]() |
Zeigt den Link zu der Lernseite für diese Phishing Mail an. Der Link lässt sich mit weiteren Elementen (Betreff, Absender etc.) per Schaltfläche | .|
Sendet eine Testmail. Der Empfänger muss in den Stammdaten als Nutzer eingetragen sein. | ||
Speichern und weiter | Speichert die Angaben und ruft den nächsten Einrichtungsschritt auf | |
Anleitung: Testmail versenden
Im Rahmen der Simulation werden (simulierte) Phishing-Mails an die Nutzer verschickt.
Whitelisting | ||
Neuer IP-Bereich für das Whitelisting Die IP-Adressen für die E-Mail-Server ändern sich! Wird der Empfang bestätigt , werden künftig die neuen E-Mail-Server verwendet.
Auflistung der E-Mail-Server, die in einem Whitelisting eingetragen werden müssen.
Wurde die aktuelle Simulation vor dem 27.11.2024 aktiviert, müssen die Adressen bis zum 24.2.2024 geändert werden!
Envelope-Sender, die für die Phishing-Mails verwendet werden.
Liste der Domains, die von einem URL-Filter nicht geblockt werden sollten
Domains, auf die die Benutzer Zugriff benötigen, um die E-Learning-Plattform nutzen zu können
|
![]() | |
Zusammenfassung | ||
Vor der Aktivierung sollte hier noch einmal kontrolliert werden, ob alle Eingaben korrekt sind. Es lassen sich sämtliche Einstellungen noch ändern. |
![]() | |
Fertig stellen | Schließt die Planung ab | |