Dans la section Compte de vos PhishER Settings (Paramètres PhishER), vous pouvez générer des adresses courriel de signalement, définir votre serveur de messagerie, gérer les notifications et les modèles de courriel personnalisés, et plus encore.
Adresses courriel de signalement
À partir de l’onglet Reporting Emails (Adresses courriel de signalement), vous pouvez voir les adresses courriel de signalement et générer de nouvelles adresses courriel pour le signalement. Les adresses courriel de signalement sont utilisées pour transférer les courriels signalés par vos utilisateurs à votre Inbox (Boîte de réception) PhishER. Vous pouvez configurer une adresse courriel de signalement pour qu’elle fonctionne avec le Phish Alert Button (PAB), afin qu’il transfère automatiquement les courriels à cette adresse. Si votre organisation n’utilise pas le PAB, vous pouvez aussi utiliser l’adresse courriel de signalement de manière à ce que les courriels y soient transférés manuellement. Consultez les sous-sections ci-dessous pour en apprendre davantage au sujet de chaque méthode.
Pour plus d’informations sur les paramètres apparaissant dans le sous-onglet Reporting emails (Adresses courriel de signalement), consultez la capture d’écran et la liste ci-dessous.
-
Generate New Email (Générer une nouvelle adresse courriel) : Vous pouvez cliquer sur ce bouton pour générer une nouvelle adresse courriel de signalement. Vous pouvez générer autant d’adresses courriel de signalement que vous le souhaitez. Par exemple, vous pourriez générer plusieurs adresses courriel de signalement si votre organisation souhaite utiliser des adresses courriel différentes pour des groupes d’utilisateurs en particulier, des bureaux ou des instances PAB spécifiques.
Remarque :Tous les courriels transférés à vos adresses courriel de signalement sont envoyés dans votre boîte de réception PhishER. - Reporting Email (Courriels de signalement) : Cette colonne affiche vos adresses courriel de signalement.
- Tag (Étiquette) : Cette colonne affiche les étiquettes personnalisées associées à vos adresses courriel de signalement. Pour ajouter une étiquette, cliquez sur l’icône Edit (Modifier) et saisissez votre étiquette dans le champ. Appuyez ensuite sur Retour ou sur Entrée pour enregistrer vos modifications. Vous pouvez créer une étiquette personnalisée pour chaque adresse courriel de signalement. PhishER associera automatiquement votre étiquette aux messages envoyés de l’adresse courriel de signalement dans votre Inbox (Boîte de réception) PhishER.
- Active : Dans cette colonne, un commutateur vous permet d’activer ou de désactiver une adresse courriel de signalement.
- Forwarded Only (Transfert manuel uniquement) : Vous pouvez cocher la case qui se trouve dans cette colonne pour faire en sorte que l’adresse courriel de signalement ne reçoive que les courriels qui ont été transférés manuellement.
- Actions : Vous pouvez cliquer sur l’icône papier qui apparaît dans cette colonne pour copier l’adresse courriel de signalement. Vous pouvez aussi cliquer sur l’icône de la poubelle pour supprimer l’adresse courriel de signalement.
Transférer aux adresses courriel de signalement avec le PAB
Si votre organisation a installé le Phish Alert Button (PAB), vous pouvez configurer une adresse courriel de signalement pour transférer automatiquement tous les courriels signalés par vos utilisateurs dans votre Inbox (Boîte de réception) PhishER. Pour transférer les courriels avec le PAB, vous devez ajouter une adresse courriel de signalement dans la section Phish Alert de vos Paramètres de compte KSAT.
Pour configurer le transfert de courriel automatique avec le PAB, suivez les étapes ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Settings (Paramètres) > Reporting Emails (Adresses courriel de signalement).
-
Dans la colonne Actions, cliquez sur l’icône papier pour copier votre adresse courriel de signalement.
- Connectez-vous à votre console KSAT.
- Cliquez sur votre adresse courriel située dans le coin supérieur droit de la page. Dans le menu déroulant qui s’ouvre, sélectionnez Paramètres du compte.
- Accédez à Intégrations du compte > Phish Alert.
- Cliquez sur l’icône + située à côté de l’instance PAB dont vous souhaitez afficher les paramètres.
-
Dans le champ Envoyer les courriels d’hameçonnage non simulé à, entrez vos adresses courriel de signalement. Pour plus d’informations sur ce champ, consultez la section Activer et configurer le PAB de notre Manuel du produit Phish Alert Button (PAB).
Remarque : Si votre organisation active et configure le PAB après l’activation de PhishER, l’adresse courriel de signalement s’inscrira automatiquement dans le champ Envoyer des courriels non simulés à. Si vous souhaitez supprimer cette adresse courriel de la liste, cliquez sur le bouton Supprimer des adresses courriel PhishER. - Cliquez sur le bouton Enregistrer les paramètres Phish Alert.
- Cliquez sur le bouton Enregistrer les modifications au bas de la page.
Transférer manuellement aux adresses courriel de signalement
Si votre organisation n’utilise pas le Phish Alert Button (PAB), vos utilisateurs devront transférer les courriels manuellement à vos adresses courriel de signalement. Nous vous recommandons de configurer un alias d’adresse courriel dans votre serveur de messagerie pour rediriger les courriels transférés à vos adresses courriel de signalement PhishER. Puis, demandez à vos utilisateurs de transférer tous les courriels suspects à cet alias d’adresse courriel.
Pour en savoir plus sur la création d’un alias d’adresse de courriel dans les clients de messagerie courants, consultez la liste ci-dessous :
- Apple iCloud : Ajouter et gérer des alias de courriel pour Mail iCloud sur iCloud.com Ajouter et gérer des alias de courriel pour Mail iCloud sur iCloud.com
- Gmail (Google Workspace) : Add or delete an alternate email address (email alias) Add or delete an alternate email address (email alias)(Ajouter ou supprimer une adresse courriel alternative [alias de courriel], [en anglais])
- Microsoft Outlook : Ajouter ou supprimer un alias de messagerie dans Outlook.com Ajouter ou supprimer un alias de messagerie dans Outlook.com
Serveur de messagerie
À partir du sous-onglet Email Server (Serveur de messagerie), vous pouvez voir et modifier les informations au sujet de votre modèle de courriel par défaut et de vos paramètres de serveur de messagerie pour les courriels personnalisés de votre console PhishER. Si vous créez une action PhishER sous l’onglet Actions, puis vous sélectionnez l’option Send Email (Envoyer un courriel) à l’étape Choose how you would like to report this action (Choisir comment signaler cette action), ces paramètres de serveur de messagerie s’inséreront automatiquement dans votre modèle de courriel.
Pour ajuster votre modèle de courriel par défaut et les informations sur le serveur de messagerie relié, modifiez les paramètres du sous-onglet Email Server (Serveur de messagerie). Pour plus d’informations, consultez la capture d’écran et la liste ci-dessous.
- Default From Address (Adresse par défaut de l’expéditeur) : Entrez l’adresse courriel que vous souhaitez utiliser dans le champ From (De) de votre modèle de courriel.
- Default From Name (Nom par défaut de l’expéditeur) : Entrez le nom que vous souhaitez utiliser dans le champ From Name (Nom de l’expéditeur) de votre modèle de courriel.
- Default Reply to Address (Adresse par défaut du destinataire de la réponse) : Entrez l’adresse courriel que vous souhaitez utiliser dans le champ Reply to (Destinataire de la réponse) de votre modèle de courriel.
- Default Reply to Name (Nom par défaut du destinataire de la réponse) : Saisissez le nom que vous souhaitez utiliser dans le champ Reply to Name (Nom du destinataire de la réponse) de votre modèle de courriel.
- X-Phisher header (En-tête X-Phisher) : Si vous souhaitez joindre un en-tête à votre courriel personnalisé à des fins de signalement ou de suivi, entrez un en-tête de courriel ici. Votre en-tête sera joint au courriel sortant provenant de votre console PhishER.
- Email Headers (En-têtes de courriel) : Cochez cette case si vous souhaitez remplacer l’adresse fixe du chemin de retour du courriel lorsque vous saisissez une adresse de courriel dans le champ From (De) pour un modèle de courriel personnalisé.
- DKIM Signature (Signature DKIM) : Cochez cette case pour activer les signatures DKIM dans votre console PhishER. Une signature DKIM est une ligne de texte qui garantit l’authenticité d’une notification PhishER. Les signatures DKIM peuvent être utilisées pour les notifications provenant de KnowBe4, ainsi que pour les notifications personnalisées que vous avez créées. Pour en savoir plus sur les signatures DKIM, veuillez consulter notre article Comment activer et personnaliser les signatures DKIM dans PhishER.
- Configure DKIM (Configurer DKIM) : Sélectionnez le type de domaine de signature que vous souhaitez utiliser pour les signatures DKIM. Pour utiliser le domaine de KnowBe4, sélectionnez Use KnowBe4's Signing Domain (Utiliser le domaine de signature de KnowBe4). Pour utiliser un domaine de signature de votre organisation, sélectionnez Use Your Signing Domain (Utiliser votre domaine de signature).
-
Add Custom Signing Domain (Ajouter un domaine de signature personnalisé) : Si vous avez sélectionné Use Your Signing Domain (Utiliser votre domaine de signature), cliquez sur ce bouton pour ouvrir la fenêtre contextuelle Add Custom Signing Domain (Ajouter un domaine de signature personnalisé). Dans le menu déroulant, sélectionnez un domaine de signature. Puis, cliquez sur Add (Ajouter) pour ajouter le domaine de signature à votre console.
- Save (Enregistrer) : Cliquez sur ce bouton pour enregistrer vos paramètres de serveur de messagerie.
- Allowed Domains (Domaines permis) : Cette section affiche une liste de tous les domaines qui ont été ajoutés et vérifiés dans les Paramètres de compte de votre KSAT. Pour plus d’informations, consultez notre article sur les domaines autorisés Comment ajouter et vérifier des domaines permis.
Modèles de courriel
À partir du sous-onglet Email Templates (Modèles de courriel), vous pouvez voir l’ensemble de vos modèles de courriel personnalisés et créer de nouveaux modèles personnalisés. Vous pouvez configurer des courriels personnalisés à utiliser dans vos actions PhishER. Si une action est déclenchée et qu’un modèle de courriel est lié à l’action, PhishER enverra automatiquement le modèle de courriel aux destinataires spécifiés. Pour créer un modèle de courriel personnalisé, cliquez sur le bouton New Email Template (Nouveau modèle de courriel) situé dans le coin supérieur droit de la page. Pour plus d’informations sur les modèles d’e-mail, consultez notre article Comment créer un modèle de courriel personnalisé dans PhishER.
Notifications
À partir du sous-onglet Notifications, vous pouvez voir l’ensemble de vos notifications et créer de nouvelles notifications. Les notifications sont des courriels que vous envoyez à vos administrateurs pour les informer des modifications que vous avez apportées à vos requêtes enregistrées dans l’onglet Rooms (Salles) de PhishER. Par exemple, vous pouvez informer les administrateurs lorsqu’une salle a moins de 10 courriels ou plus de 50 courriels après une période définie.
Pour plus d’informations sur le sous-onglet Notifications, consultez la capture d’écran et la liste ci-dessous.
- New notification (Nouvelle notification) : Vous pouvez cliquer sur ce bouton pour créer une nouvelle notification.
- Search (Rechercher) : Vous pouvez utiliser cette barre de recherche pour trouver des notifications spécifiques.
- Name (Nom) : Cette colonne affiche le nom de la notification.
- Target Room (Salle cible) : Cette colonne affiche la salle PhishER qui est mentionnée dans la notification.
- Created At (Créée le) : Cette colonne affiche la date et l’heure auxquelles la notification a été créée.
- Updated At (Mise à jour le) : Cette colonne affiche la date et l’heure de la dernière mise à jour de la notification.
- Actions : Cette colonne affiche les actions pouvant être exécutées sur la notification. Vous pouvez cliquer sur l’icône de la poubelle pour supprimer la notification.
Créer des notifications
Pour créer une notification, suivez les étapes ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Settings (Paramètres) > Notifications.
-
Cliquez sur le bouton New Notification (Nouvelle notification) situé dans le coin supérieur droit de la page. La fenêtre contextuelle New Notification (Nouvelle notification) s’ouvrira. Pour plus d’informations au sujet des champs de cette fenêtre contextuelle, consultez la capture d’écran et la liste ci-dessous.
- Notification Name (Nom de la notification) : Dans ce champ, entrez le nom de votre notification.
- Select an existing saved query (Sélectionner une requête enregistrée existante) : Dans ce menu déroulant, sélectionnez la salle PhishER que vous souhaitez mentionner dans la notification.
- Thresholds (Seuils) : Cochez les cases Less Than (Moins que) et More Than (Plus que) pour utiliser l’une ou les deux options de limite. Puis, entrez le nombre de courriels dans le champ Emails (Courriels) pour définir la limite qui déclenchera l’envoi de la notification par PhishER.
-
Timeframe (Période) : Entrez un nombre dans le champ et sélectionnez la fréquence dans le menu déroulant pour déterminer la fréquence à laquelle PhishER enverra la notification.
Remarque :Vous devez entrer une période d’un minimum de 10 minutes, de 1 à 90 heures ou de 1 à 90 jours. - Deliver to (Envoyer à) : Dans ce champ, entrez les adresses courriel des utilisateurs qui doivent recevoir la notification. Séparez chaque adresse courriel par un saut de ligne.
- Cliquez sur Save (Enregistrer) pour créer votre notification.
Téléchargements
À partir de l’onglet Downloads (Téléchargements), vous pouvez télécharger tout rapport ou fichier volumineux généré dans votre console. Par exemple, vous pouvez sélectionner un rapport dans l’onglet Reports (Rapports), des messages signalés dans votre Inbox (Boîte de réception) PhishER ou des courriels identifiés par une requête PhishRIP, puis cliquer sur le bouton Download CSV (Télécharger au format CSV). Une fois généré, le fichier CSV s’affichera dans la liste de fichiers et sera disponible pour le téléchargement. Les fichiers qui comprennent plus de 5000 messages provenant de votre Inbox PhishER s’afficheront dans la liste des fichiers téléchargeables. Vous pouvez modifier cette limite depuis l’ongletPreferences (Préférences). Les plus petits fichiers provenant de votre Inbox PhishER seront automatiquement téléchargés par votre navigateur et seront disponibles dans l’historique des téléchargements de votre navigateur.
Pour plus d’informations sur le sous-onglet Downloads (Téléchargements), consultez la capture d’écran et la liste ci-dessous :
- Name (Nom) : Cette colonne affiche le nom du fichier.
- Created At (Créé le) : Cette colonne affiche la date et l’heure auxquelles le fichier a été généré pour le téléchargement.
- Expires At (Expire le) : Cette colonne indique la date et l’heure à laquelle le fichier sera automatiquement supprimé de la liste.
- Actions : Cette colonne affiche les actions pouvant être exécutées sur le fichier. Vous pouvez cliquer sur l’icône de téléchargement pour télécharger le fichier. Vous pouvez cliquer sur l’icône de la poubelle pour supprimer le fichier.
Afficher les alertes de téléchargement et de commentaires
Lorsque des fichiers ont été générés et qu’ils deviennent disponibles, une icône de cloche apparaît sur l’icône de l’utilisateur, au bas de la barre de navigation. Cliquez sur l’icône de la cloche pour ouvrir la fenêtre contextuelle Alerts (Alertes) et afficher les alertes pour tous les fichiers volumineux qui sont prêts à être téléchargés. Les nouvelles alertes s’affichent en caractères gras. Vous pouvez cliquer sur l’icône de téléchargement pour télécharger un fichier. Les alertes génèrent également un événement à chaque fois qu’un utilisateur répond à un message envoyé à partir du volet Discussion de PhishER. Vous pouvez cliquer sur l’icône de courriel pour accéder directement à la réponse d’un utilisateur. Si vous n’avez pas de nouvelles alertes, vous pouvez cliquer sur l’icône de l’utilisateur, puis sur Alerts pour ouvrir la fenêtre contextuelle des alertes. Les alertes qui ont déjà été consultées s’affichent en caractères normaux.
Rétention de données
À partir du sous-onglet Data Retention (Rétention de données), vous pouvez définir la durée de conservation des données dans PhishER. La rétention des données représente le temps écoulé à partir du moment où un utilisateur a signalé un message. Pour configurer les paramètres de la rétention des données, sélectionnez Retention Type (Type de rétention) et Retention Period (Période de rétention).
Pour plus d’informations sur le sous-onglet Data Retention (Rétention des données), consultez la capture d’écran et la liste ci-dessous.
- No Message Retention (Past and Future) (Aucune rétention de données (passée et à venir)) : Vous pouvez sélectionner cette option pour supprimer définitivement toutes les informations relatives aux messages passés et à venir. Si vous sélectionnez cette option, PhishER supprimera le message brut en entier, ainsi que toute action, tout libellé, toute règle, toute étiquette ou toute autre donnée. Aucune des données supprimées provenant de ce message ne s’affichera dans aucun rapport PhishER passé ou à venir ou dans les détails du message.
- No Message Retention (Future Only) (Aucune rétention de données (messages à venir seulement)) : Vous pouvez sélectionner cette option pour supprimer définitivement toutes les informations relatives aux messages à venir Si vous sélectionnez cette option, PhishER supprimera le message brut en entier, ainsi que toute action, tout libellé, toute règle, toute étiquette ou toute autre donnée. Aucune des données supprimées provenant de ce message ne s’affichera dans aucun rapport historique.
- Message Timestamps and Dispositioning Retention (Rétention de l’horodatage et du classement des messages) : Vous pouvez sélectionner cette option pour supprimer toutes les informations relatives au message, y compris le corps du message entier, les détails du message brut et les adresses courriel. Si vous sélectionnez cette option, PhishER ne conservera que les informations relatives aux propriétés des messages telles que la catégorie, le statut, la priorité ou l’horodatage. Cette option est utilisée pour supprimer toute information qui n’est pas nécessaire pour les rapports sous l’onglet Dashboard (Tableau de bord) de PhishER.
- Message Body and Details Retention (Rétention du corps et des détails du message) : Vous pouvez sélectionner cette option pour supprimer le message brut en entier, y compris le corps du message, les en-têtes, les adresses courriel et les pièces jointes. Si vous sélectionnez cette option, PhishER supprimera des serveurs KnowBe4 les informations privées qui se trouvent dans le corps du courriel. PhishER ne conservera que les informations relatives aux propriétés, aux actions, aux libellés et aux règles.
- Retention Period (Période de rétention) : Utilisez le menu déroulant et le champ texte pour définir la durée pour laquelle vous souhaitez que PhishER conserve les données. Vous pouvez définir une période en jours, en mois ou en années. La période de rétention minimale est d’un jour et la période maximale est de dix ans.
-
Save (Enregistrer) : Cliquez sur ce bouton pour enregistrer vos paramètres de rétention de données.
Remarque :Les fonctionnalités de rétention de données sont actuellement facultatives. Cependant, KnowBe4 se réserve le droit de modifier les paramètres par défaut de la rétention de données. Cette modification n’affecterait que les comptes PhishER qui n’ont pas configuré leurs paramètres de rétention de données.
Préférences
À partir du sous-onglet Preferences (Préférences), vous pouvez configurer les paramètres des fichiers téléchargés depuis votre console, la fonctionnalité de groupement des messages par similarité de la page Messages Details (Détails des messages), ainsi que des options de configuration supplémentaires pour les fonctionnalités PhishER. Consultez les sous-sections ci-dessous pour en apprendre davantage au sujet de chaque paramètre.
Password Protected Downloads (Téléchargements protégés par mot de passe)
Cette section vous permet de définir un mot de passe pour protéger les fichiers que vous téléchargez à partir des messages signalés. Pour créer un mot de passe pour les fichiers téléchargés, suivez les étapes ci-dessous :
- Activez le commutateur pour activer le paramètre Password Protected Downloads (Téléchargements protégés par mot de passe).
- Dans le champ Mot de passe, entrez un mot de passe qui contient un minimum de six caractères.
- Cliquez sur Update Password (Mettre à jour le mot de passe).
Une fois ce paramètre activé, tous les fichiers originaux téléchargés à partir de la page Message Details (Détails du message) seront convertis en fichiers ZIP protégés par mot de passe.
CSV File Direct Downloads (Téléchargement automatique de fichiers CSV)
Cette section vous permet de définir le nombre maximal d’éléments à télécharger directement dans un fichier CSV. Pour définir une limite pour les téléchargements automatiques, procédez comme suit :
- Dans le champ Maximum CSV File Items for Direct Downloads (Nombre maximal d’éléments du fichier CSV pour téléchargement automatique), saisissez le nombre d’éléments que vous souhaitez définir comme limite pour les téléchargements automatiques.
- Cliquez sur Mettre à jour.
Une fois ce paramètre mis à jour, tous les fichiers CSV qui dépassent cette limite seront téléchargés en arrière-plan. Une notification apparaîtra dans le sous-onglet Downloads (Téléchargements) dès que le fichier sera prêt.
Similar Messages Threshold (Seuil de similarité des messages)
Cette section vous permet de définir le degré de similarité des messages qui sont regroupés dans le sous-onglet Similar (Similaires) de la page de détails des messages. Pour définir le seuil de similarité, suivez les instructions ci-dessous :
- Le curseur Similarity Threshold (Seuil de similarité) vous permet de définir le pourcentage de similarité souhaité.
- Cliquez sur Update Threshold (Mettre à jour le seuil).
Une fois ce paramètre mis à jour, les nouveaux messages signalés correspondant à ce seuil seront regroupés avec les messages similaires.
Fonctionnalités avancées
Cette section vous permet d’activer des options de configuration supplémentaires pour vos entrées PhishER Blocklist (Liste de blocage) et vos requêtes PhishRIP. Ces fonctionnalités avancées offrent une plus grande flexibilité mais requièrent une configuration minutieuse. Pour en apprendre davantage sur les options disponibles pour chaque fonctionnalité, consultez la capture d’écran et la liste ci-dessous.
- Allow Blocklist entries without an expiration date (Autoriser les entrées Blocklist [sur la liste de blocage] sans date d’expiration) : Cochez cette case pour autoriser les administrateurs à créer des entrées PhishER Blocklist sans date d’expiration. Lorsque cette option est activée, l’option Never Expire (N’expire jamais) est disponible dans le menu déroulant Duration (Durée) de la fenêtre Create New Entry (Créer une nouvelle entrée) de la liste de blocage. Pour plus d’informations au sujet des entrées de la liste de blocage, lisez notre Guide PhishER Blocklist.
- Allow PhishRIP queries to be initiated without a source message (Permettre de lancer des requêtes PhishRIP sans message source) : Cochez cette case pour autoriser les administrateurs à initier une requête PhishRIP sans qu’un message signalé n’y soit associé. Lorsque cette option est activée, le bouton Create New Query (Créer une nouvelle requête) est disponible sur la page PhishRIP Queries (Requêtes PhishRIP). Lorsque vous cliquerez sur ce bouton, la fenêtre contextuelle Find Similar Messages (Trouver les messages similaires) s’affichera et les champs de la section Match Criteria (Critères de correspondance) seront vides. Vous pourrez ensuite sélectionner des critères et saisir vos propres informations dans les champs. Pour plus d’informations sur les requêtes PhishRIP, consultez notre Guide PhishRIP.
- Allow PhishRIP queries to be initiated with one match criterion (Permettre de lancer des requêtes PhishRIP avec un critère de correspondance) : Cochez cette case pour permettre aux administrateurs de sélectionner un seul critère de correspondance pour lancer une requête PhishRIP au lieu des deux critères habituels, dans la fenêtre Find Similar Messages (Trouver les messages similaires).
- Mettre à jour les fonctionnalités : Cliquez sur ce bouton pour mettre à jour les paramètres des fonctionnalités avancées.












