Dans la section Account (Compte) de vos Paramètres PhishER (PhishER Settings), vous pouvez générer des adresses courriel de signalement, définir votre serveur de messagerie, gérer les notifications et les modèles de courriel personnalisés, et plus encore.
Adresses courriel de signalement
À partir de l’onglet Adresses courriel de signalement (Reporting Emails), vous pouvez voir les adresses courriel de signalement et générer de nouvelles adresses courriel pour le signalement. Les adresses courriel de signalement sont utilisées pour transférer les courriels signalés par vos utilisateurs à votre Boîte de réception (Inbox) PhishER. Vous pouvez configurer une adresse courriel de signalement pour qu’elle fonctionne avec le Phish Alert Button (PAB), afin qu’il transfère automatiquement les courriels à cette adresse. Si votre organisation n’utilise pas le PAB, vous pouvez aussi utiliser l’adresse courriel de signalement de manière à ce que les courriels y soient transférés manuellement. Consultez les sous-sections ci-dessous pour en apprendre davantage au sujet de chaque méthode.
Pour plus d’informations sur les paramètres apparaissant dans le sous-onglet Adresses courriel de signalement (Reporting emails), consultez la capture d’écran et la liste ci-dessous.
-
Générer une nouvelle adresse courriel (Generate New Email) : Vous pouvez cliquer sur ce bouton pour générer une nouvelle adresse courriel de signalement. Vous pouvez générer autant d’adresses courriel de signalement que vous le souhaitez. Par exemple, vous pourriez générer plusieurs adresses courriel de signalement si votre organisation souhaite utiliser des adresses courriel différentes pour des groupes d’utilisateurs en particulier, des bureaux ou des instances PAB spécifiques.
Remarque :Tous les courriels transférés à vos adresses courriel de signalement sont envoyés dans votre boîte de réception PhishER. - Adresses courriel de signalement (Reporting Email) : Cette colonne affiche vos adresses courriel de signalement.
- Étiquette (Tag) : Cette colonne affiche les étiquettes personnalisées associées à vos adresses courriel de signalement. Pour ajouter une étiquette, cliquez sur l’icône Modifier (Edit) et saisissez votre étiquette dans le champ. Appuyez ensuite sur Retour ou sur Entrée pour enregistrer vos modifications. Vous pouvez créer une étiquette personnalisée pour chaque adresse courriel de signalement. PhishER associera automatiquement votre étiquette aux messages envoyés de l’adresse courriel de signalement dans votre Boîte de réception (Inbox) PhishER.
- Active : Dans cette colonne, un commutateur vous permet d’activer ou de désactiver une adresse courriel de signalement.
- Transfert uniquement (Forwarded Only) : Vous pouvez cocher la case qui se trouve dans cette colonne pour faire en sorte que l’adresse courriel de signalement ne reçoive que les courriels qui ont été transférés manuellement.
- Actions : Vous pouvez cliquer sur l’icône papier qui apparaît dans cette colonne pour copier l’adresse courriel de signalement. Vous pouvez aussi cliquer sur l’icône de la poubelle pour supprimer l’adresse courriel de signalement.
Transférer aux adresses courriel de signalement avec le PAB
Si votre organisation a installé le Phish Alert Button (PAB), vous pouvez configurer une adresse courriel de signalement pour transférer automatiquement tous les courriels signalés par vos utilisateurs dans votre Inbox (Boîte de réception) PhishER. Pour transférer les courriels avec le PAB, vous devez ajouter une adresse courriel de signalement dans la section Phish Alert dans les Paramètres du compte KSAT.
Pour configurer le transfert de courriel automatique avec le PAB, suivez les étapes ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Adresses courriel de signalement (Reporting Emails).
-
Dans la colonne Actions, cliquez sur l’icône papier pour copier votre adresse courriel de signalement.
- Connectez-vous à votre console KSAT.
- Cliquez sur votre adresse courriel située dans le coin supérieur droit de la page. Dans le menu déroulant qui s’ouvre, sélectionnez Paramètres du compte.
- Accédez à Intégrations du compte > Phish Alert.
- Cliquez sur l’icône + située à côté de l’instance PAB dont vous souhaitez afficher les paramètres.
-
Dans le champ Envoyer les courriels d’hameçonnage non simulé à, saisissez vos adresses courriel de signalement. Pour plus d’informations sur ce champ, consultez la section Activer et configurer le PAB de notre Manuel du produit Phish Alert Button (PAB).
Remarque : Si votre organisation active et configure le PAB après l’activation de PhishER, l’adresse courriel de signalement s’inscrira automatiquement dans le champ Envoyer des courriels non simulés à. Si vous souhaitez supprimer cette adresse courriel de la liste, cliquez sur le bouton Supprimer des adresses courriel PhishER. - Cliquez sur le bouton Enregistrer les paramètres Phish Alert.
- Cliquez sur le bouton Enregistrer les modifications au bas de la page.
Transférer manuellement aux adresses courriel de signalement
Si votre organisation n’utilise pas le Phish Alert Button (PAB), vos utilisateurs devront transférer les courriels manuellement à vos adresses courriel de signalement. Nous vous recommandons de configurer un alias d’adresse courriel dans votre serveur de messagerie pour rediriger les courriels transférés à vos adresses courriel de signalement PhishER. Puis, demandez à vos utilisateurs de transférer tous les courriels suspects à cet alias d’adresse courriel.
Pour en savoir plus sur la création d’un alias d’adresse de courriel dans les clients de messagerie courants, consultez la liste ci-dessous :
- Apple iCloud : Ajouter et gérer des alias de courriel pour Mail iCloud sur iCloud.com Ajouter et gérer des alias de courriel pour Mail iCloud sur iCloud.com
- Gmail (Google Workspace) : Ajouter ou supprimer une adresse courriel secondaire (alias d'adresse courriel) Ajouter ou supprimer une adresse courriel secondaire (alias d'adresse courriel)
- Microsoft Outlook : Ajouter ou supprimer un alias de messagerie dans Outlook.com Ajouter ou supprimer un alias de messagerie dans Outlook.com
Serveur de messagerie
À partir du sous-onglet Serveur de messagerie (Email Server), vous pouvez voir et modifier les informations au sujet de votre modèle de courriel par défaut et de vos paramètres de serveur de messagerie pour les courriels personnalisés de votre console PhishER. Si vous créez une action PhishER sous l’onglet Actions, puis vous sélectionnez l’option Envoyer un courriel (Send Email) à l’étape Choisir comment signaler cette action (Choose how you would like to report this action), ces paramètres de serveur de messagerie s’inséreront automatiquement dans votre modèle de courriel.
Pour ajuster votre modèle de courriel par défaut et les informations sur le serveur de messagerie relié, modifiez les paramètres du sous-onglet Serveur de messagerie. Pour plus d’informations, consultez la capture d’écran et la liste ci-dessous.
- Adresse par défaut de l’expéditeur (Default From Address) : Saisissez l’adresse courriel que vous souhaitez utiliser dans le champ De (From) de votre modèle de courriel.
- Nom par défaut de l’expéditeur (Default From Name) : Saisissez le nom que vous souhaitez utiliser dans le champ Nom de l’expéditeur (From Name) de votre modèle de courriel.
- Adresse par défaut du destinataire de la réponse (Default Reply to Address) : Saisissez l’adresse courriel que vous souhaitez utiliser dans le champ Destinataire de la réponse (Reply to) de votre modèle de courriel.
- Nom par défaut du destinataire de la réponse (Default Reply to Name) : Saisissez le nom que vous souhaitez utiliser dans le champ Nom du destinataire de la réponse (Reply to Name) de votre modèle de courriel.
- En-tête X-Phisher (X-Phisher header) : Si vous souhaitez joindre un en-tête à votre courriel personnalisé à des fins de signalement ou de suivi, entrez un en-tête de courriel ici. Votre en-tête sera joint au courriel sortant provenant de votre console PhishER.
- En-têtes de courriel (Email Headers) : Cochez cette case si vous souhaitez remplacer l’adresse fixe du chemin de retour du courriel lorsque vous saisissez une adresse de courriel dans le champ De (From) pour un modèle de courriel personnalisé.
- Signature DKIM (DKIM Signature) : Cochez cette case pour activer les signatures DKIM dans votre console PhishER. Une signature DKIM est une ligne de texte qui garantit l’authenticité d’une notification PhishER. Les signatures DKIM peuvent être utilisées pour les notifications provenant de KnowBe4, ainsi que pour les notifications personnalisées que vous avez créées. Pour en savoir plus sur les signatures DKIM, veuillez consulter notre article Comment activer et personnaliser les signatures DKIM dans PhishER.
- Configurer DKIM (Configure DKIM) : Sélectionnez le type de domaine de signature que vous souhaitez utiliser pour les signatures DKIM. Pour utiliser le domaine de KnowBe4, sélectionnez Utiliser le domaine de signature de KnowBe4 (Use KnowBe4's Signing Domain). Pour utiliser un domaine de signature de votre organisation, sélectionnez Utiliser votre domaine de signature (Use Your Signing Domain).
-
Ajouter un domaine de signature personnalisé (Add Custom Signing Domain) : Si vous avez sélectionné Utiliser votre domaine de signature (Use Your Signing Domain), cliquez sur ce bouton pour ouvrir la fenêtre contextuelle Ajouter un domaine de signature personnalisé (Add Custom Signing Domain). Dans le menu déroulant, sélectionnez un domaine de signature. Puis, cliquez sur Ajouter (Add) pour ajouter le domaine de signature à votre console.
- Enregistrer (Save) : Cliquez sur ce bouton pour enregistrer vos paramètres de serveur de messagerie.
- Domaines autorisés (Allowed Domains) : Cette section affiche une liste de tous les domaines qui ont été ajoutés et vérifiés dans les Paramètres de compte de votre KSAT. Pour plus d’informations, consultez notre article sur les domaines autorisés Comment ajouter et vérifier des domaines permis.
Modèles de courriel
À partir du sous-onglet Modèles de courriel (Email Templates), vous pouvez voir l’ensemble de vos modèles de courriel personnalisés et créer de nouveaux modèles personnalisés. Vous pouvez configurer des courriels personnalisés à utiliser dans vos actions PhishER. Si une action est déclenchée et qu’un modèle de courriel est lié à l’action, PhishER enverra automatiquement le modèle de courriel aux destinataires spécifiés. Pour créer un modèle de courriel personnalisé, cliquez sur le bouton Nouveau modèle de courriel (New Email Template) situé dans le coin supérieur droit de la page. Pour plus d’informations sur les modèles d’e-mail, consultez notre article Comment créer un modèle de courriel personnalisé dans PhishER.
Notifications
À partir du sous-onglet Notifications, vous pouvez voir l’ensemble de vos notifications et créer de nouvelles notifications. Les notifications sont des courriels que vous envoyez à vos administrateurs pour les informer des modifications que vous avez apportées à vos requêtes enregistrées dans l’onglet Salles (Rooms) de PhishER. Par exemple, vous pouvez informer les administrateurs lorsqu’une salle a moins de 10 courriels ou plus de 50 courriels après une période définie.
Pour plus d’informations sur le sous-onglet Notifications, consultez la capture d’écran et la liste ci-dessous.
- Nouvelle notification (New notification) : Vous pouvez cliquer sur ce bouton pour créer une nouvelle notification.
- Rechercher (Search) : Vous pouvez utiliser cette barre de recherche pour trouver des notifications spécifiques.
- Nom (Name) : Cette colonne affiche le nom de la notification.
- Salle de destination (Target Room) : Cette colonne affiche la salle PhishER qui est mentionnée dans la notification.
- Créée à (Created At) : Cette colonne affiche la date et l’heure auxquelles la notification a été créée.
- Mise à jour le (Updated At) : Cette colonne affiche la date et l’heure de la dernière mise à jour de la notification.
- Actions : Cette colonne affiche les actions pouvant être exécutées sur la notification. Vous pouvez cliquer sur l’icône de la poubelle pour supprimer la notification.
Créer des notifications
Pour créer une notification, suivez les étapes ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Notifications.
-
Cliquez sur le bouton Nouvelle notification (New Notification) situé dans le coin supérieur droit de la page. La fenêtre contextuelle Nouvelle notification s’ouvrira. Pour plus d’informations au sujet des champs de cette fenêtre contextuelle, consultez la capture d’écran et la liste ci-dessous.
- Nom de la notification (Notification Name) : Dans ce champ, entrez le nom de votre notification.
- Sélectionner une requête enregistrée existante (Select an existing saved query) : Dans ce menu déroulant, sélectionnez la salle PhishER que vous souhaitez mentionner dans la notification.
- Seuils (Thresholds) : Cochez les cases Moins que (Less Than) et Plus que (More Than) pour utiliser l’une ou les deux options de limite. Puis, saisissez le nombre de courriels dans le champ Courriels (Emails) pour définir la limite qui déclenchera l’envoi de la notification par PhishER.
-
Période (Timeframe) : Entrez un nombre dans le champ et sélectionnez la fréquence dans le menu déroulant pour déterminer la fréquence à laquelle PhishER enverra la notification.
Remarque :Vous devez saisir une période d’un minimum de 10 minutes, de 1 à 90 heures ou de 1 à 90 jours. - Envoyer à (Deliver to) : Dans ce champ, entrez les adresses courriel des utilisateurs qui doivent recevoir la notification. Séparez chaque adresse courriel par un saut de ligne.
- Cliquez sur Enregistrer (Save) pour créer votre notification.
Téléchargements
À partir de l’onglet Téléchargements (Downloads), vous pouvez télécharger tout rapport ou fichier volumineux généré dans votre console. Par exemple, vous pouvez sélectionner un rapport dans l’onglet Rapports (Reports), des messages signalés dans votre Boîte de réception (Inbox) PhishER ou des courriels identifiés par une requête PhishRIP, puis cliquer sur le bouton Télécharger au format CSV (Download CSV). Une fois généré, le fichier CSV s’affichera dans la liste de fichiers et sera disponible pour le téléchargement. Les fichiers qui comprennent plus de 5000 messages provenant de votre Boîte de réception PhishER s’afficheront dans la liste des fichiers téléchargeables. Vous pouvez modifier cette limite depuis l’onglet Préférences (Preferences). Les plus petits fichiers provenant de votre Boîte de réception PhishER seront automatiquement téléchargés par votre navigateur et seront disponibles dans l’historique des téléchargements de votre navigateur.
Pour plus d’informations sur le sous-onglet Téléchargements, consultez la capture d’écran et la liste ci-dessous :
- Nom (Name) : Cette colonne affiche le nom du fichier.
- Créé à (Created At) : Cette colonne affiche la date et l’heure auxquelles le fichier a été généré pour le téléchargement.
- Expire à (Expires At) : Cette colonne indique la date et l’heure à laquelle le fichier sera automatiquement supprimé de la liste.
- Actions : Cette colonne affiche les actions pouvant être exécutées sur le fichier. Vous pouvez cliquer sur l’icône de téléchargement pour télécharger le fichier. Vous pouvez cliquer sur l’icône de la poubelle pour supprimer le fichier.
Afficher les alertes de téléchargement et de commentaires
Lorsque des fichiers ont été générés et qu’ils deviennent disponibles, une icône de cloche apparaît sur l’icône de l’utilisateur, au bas de la barre de navigation. Cliquez sur l’icône de la cloche pour ouvrir la fenêtre contextuelle Alertes (Alerts) et afficher les alertes pour tous les fichiers volumineux qui sont prêts à être téléchargés. Les nouvelles alertes s’affichent en caractères gras. Vous pouvez cliquer sur l’icône de téléchargement pour télécharger un fichier. Les alertes génèrent également un événement à chaque fois qu’un utilisateur répond à un message envoyé à partir du volet Discussion de PhishER. Vous pouvez cliquer sur l’icône de courriel pour accéder directement à la réponse d’un utilisateur. Si vous n’avez pas de nouvelles alertes, vous pouvez cliquer sur l’icône de l’utilisateur, puis sur Alertes pour ouvrir la fenêtre contextuelle des alertes. Les alertes qui ont déjà été consultées s’affichent en caractères normaux.
Rétention de données
À partir du sous-onglet Rétention de données (Data Retention), vous pouvez définir la durée de conservation des données dans PhishER. La rétention des données représente le temps écoulé à partir du moment où un utilisateur a signalé un message. Pour configurer les paramètres de la rétention des données, sélectionnez Type de rétention (Retention Type) et Période de rétention (Retention Period).
Pour plus d’informations sur le sous-onglet Rétention des données, consultez la capture d’écran et la liste ci-dessous.
- Aucune rétention de données (passée et à venir) (No Message Retention [Past and Future]) : Vous pouvez sélectionner cette option pour supprimer définitivement toutes les informations relatives aux messages passés et à venir. Si vous sélectionnez cette option, PhishER supprimera le message brut en entier, ainsi que toute action, tout libellé, toute règle, toute étiquette ou toute autre donnée. Aucune des données supprimées provenant de ce message ne s’affichera dans aucun rapport PhishER passé ou à venir ou dans les détails du message.
- Aucune rétention de données (messages à venir seulement) (No Message Retention [Future Only]) : Vous pouvez sélectionner cette option pour supprimer définitivement toutes les informations relatives aux messages à venir Si vous sélectionnez cette option, PhishER supprimera le message brut en entier, ainsi que toute action, tout libellé, toute règle, toute étiquette ou toute autre donnée. Aucune des données supprimées provenant de ce message ne s’affichera dans aucun rapport historique.
- Rétention de l’horodatage et du classement des messages (Message Timestamps and Dispositioning Retention) : Vous pouvez sélectionner cette option pour supprimer toutes les informations relatives au message, y compris le corps du message entier, les détails du message brut et les adresses courriel. Si vous sélectionnez cette option, PhishER ne conservera que les informations relatives aux propriétés des messages telles que la catégorie, le statut, la priorité ou l’horodatage. Cette option est utilisée pour supprimer toute information qui n’est pas nécessaire pour les rapports sous l’onglet Tableau de bord (Dashboard) de PhishER.
- Rétention du corps et des détails du message (Message Body and Details Retention) : Vous pouvez sélectionner cette option pour supprimer le message brut en entier, y compris le corps du message, les en-têtes, les adresses courriel et les pièces jointes. Si vous sélectionnez cette option, PhishER supprimera des serveurs KnowBe4 les informations privées qui se trouvent dans le corps du courriel. PhishER ne conservera que les informations relatives aux propriétés, aux actions, aux libellés et aux règles.
- Période de rétention (Retention Period) : Utilisez le menu déroulant et le champ texte pour définir la durée pour laquelle vous souhaitez que PhishER conserve les données. Vous pouvez définir une période en jours, en mois ou en années. La période de rétention minimale est d’un jour et la période maximale est de dix ans.
-
Enregistrer (Save) : Cliquez sur ce bouton pour enregistrer vos paramètres de rétention de données.
Remarque :Les fonctionnalités de rétention de données sont actuellement facultatives. Cependant, KnowBe4 se réserve le droit de modifier les paramètres par défaut de la rétention de données. Cette modification n’affecterait que les comptes PhishER qui n’ont pas configuré leurs paramètres de rétention de données.
Préférences
À partir du sous-onglet Préférences (Preferences), vous pouvez configurer les paramètres des fichiers téléchargés depuis votre console, la fonctionnalité de groupement des messages par similarité de la page Détails du message (Messages Details), ainsi que des options de configuration supplémentaires pour les fonctionnalités PhishER. Consultez les sous-sections ci-dessous pour en apprendre davantage au sujet de chaque paramètre.
Téléchargements protégés par mot de passe
Cette section vous permet de définir un mot de passe pour protéger les fichiers que vous téléchargez à partir des messages signalés. Pour créer un mot de passe pour les fichiers téléchargés, suivez les étapes ci-dessous :
- Activez le commutateur pour activer le paramètre Téléchargements protégés par mot de passe (Password Protected Downloads).
- Dans le champ Mot de passe (Password), saisissez un mot de passe qui contient un minimum de six caractères.
- Cliquez sur Mettre à jour le mot de passe (Update Password).
Une fois ce paramètre activé, tous les fichiers originaux téléchargés à partir de la page Détails du message (Message Details) seront convertis en fichiers ZIP protégés par mot de passe.
Téléchargement automatique de fichiers CSV
Cette section vous permet de définir le nombre maximal d’éléments à télécharger directement dans un fichier CSV. Pour définir une limite pour les téléchargements automatiques, procédez comme suit :
- Dans le champ Nombre maximal d’éléments du fichier CSV pour téléchargement automatique (Maximum CSV File Items for Direct Downloads), saisissez le nombre d’éléments que vous souhaitez définir comme limite pour les téléchargements automatiques.
- Cliquez sur Mettre à jour (Update).
Une fois ce paramètre mis à jour, tous les fichiers CSV qui dépassent cette limite seront téléchargés en arrière-plan. Une notification apparaîtra dans le sous-onglet Téléchargements (Downloads) dès que le fichier sera prêt.
Seuil de similarité des messages
Cette section vous permet de définir le degré de similarité des messages qui sont regroupés dans le sous-onglet Similaires (Similar) de la page Détails du messages. Pour définir le seuil de similarité, suivez les instructions ci-dessous :
- Le curseur Seuil de similarité (Similarity Threshold) vous permet de définir le pourcentage de similarité souhaité.
- Cliquez sur Mettre à jour le seuil (Update Threshold).
Une fois ce paramètre mis à jour, les nouveaux messages signalés correspondant à ce seuil seront regroupés avec les messages similaires.
Fonctionnalités avancées
Cette section vous permet d’activer des options de configuration supplémentaires pour vos entrées de liste de blocage PhishER et vos requêtes PhishRIP. Ces fonctionnalités avancées offrent une plus grande flexibilité mais requièrent une configuration minutieuse. Pour en apprendre davantage sur les options disponibles pour chaque fonctionnalité, consultez la capture d’écran et la liste ci-dessous.
- Autoriser les entrées de la liste de blocage sans date d’expiration (Allow Blocklist entries without an expiration date) : Cochez cette case pour autoriser les administrateurs à créer des entrées dans la Liste de blocage PhishER (PhishER Blocklist) sans date d’expiration. Lorsque cette option est activée, l’option N’expire jamais (Never Expire) est disponible dans le menu déroulant Durée (Duration) de la fenêtre Créer une nouvelle entrée (Create New Entry) de la liste de blocage. Pour plus d’informations au sujet des entrées de la liste de blocage, lisez notre Guide de la la Liste de blocage PhishER (PhishER Blocklist).
- Permettre de lancer des requêtes PhishRIP sans message source (Allow PhishRIP queries to be initiated without a source message) : Cochez cette case pour autoriser les administrateurs à initier une requête PhishRIP sans qu’un message signalé n’y soit associé. Lorsque cette option est activée, le bouton Créer une nouvelle requête (Create New Query) est disponible sur la page Requêtes PhishRIP (PhishRIP Queries). Lorsque vous cliquerez sur ce bouton, la fenêtre contextuelle Rechercher les messages similaires (Find Similar Messages) s’affichera et les champs de la section Critères de correspondance (Match Criteria) seront vides. Vous pourrez ensuite sélectionner des critères et saisir vos propres informations dans les champs. Pour plus d’informations sur les requêtes PhishRIP, consultez notre Guide PhishRIP.
- Permettre de lancer des requêtes PhishRIP avec un critère de correspondance (Allow PhishRIP queries to be initiated with one match criterion) : Cochez cette case pour permettre aux administrateurs de sélectionner un seul critère de correspondance pour lancer une requête PhishRIP au lieu des deux critères habituels, dans la fenêtre Rechercher les messages similaires (Find Similar Messages).
- Mettre à jour les fonctionnalités (Update Features) : Cliquez sur ce bouton pour mettre à jour les paramètres des fonctionnalités avancées.












