Se stai tentando di creare un test di phishing utilizzando un modello Phishing per informazioni sensibili, allora ti consigliamo di aggiungere una pagina di destinazione secondaria o finale.
La pagina di destinazione secondaria o finale è la pagina di destinazione che gli utenti visualizzeranno se inseriscono informazioni sensibili, come le credenziali di accesso. Ad esempio, puoi scegliere una pagina di destinazione che comunica agli utenti che non hanno superato il test di phishing, ma puoi utilizzare anche qualsiasi pagina web che preferisci.
Per aggiungere una pagina di destinazione finale, procedi come descritto di seguito:
- Accedi alla console KSAT e vai su Phishing > Pagine di destinazione > Pagine di destinazione di sistema.
- Individua la pagina di destinazione che desideri utilizzare come pagina di destinazione secondaria o finale. Fai clic sull’opzione Copia l’URL della pagina di destinazione nella colonna Azioni della pagina di destinazione.
- Una volta copiato l’URL, seleziona Phishing per informazioni sensibili dal menu Categorie sistema nel lato sinistro della pagina.
- Fai clic sulla pagina di destinazione per il phishing per informazioni sensibili che desideri utilizzare come pagina di destinazione principale. Questa sarà la pagina di destinazione che gli utenti visualizzeranno facendo clic sul primo link di phishing contenuto nell’e-mail.
- Fai clic sul pulsante Sorgente nell’angolo in alto a sinistra dell’editor What You See Is What You Get (WYSIWYG).
- Individua l’elemento tag <azione modulo> nel codice sorgente di questa pagina di destinazione iniziale. Questo elemento rappresenta l’azione che si verificherà quando un utente invia il modulo di inserimento dati della pagina di destinazione.
Nota: le pagine di destinazione possono avere più di un elemento tag <azione modulo> nel proprio codice sorgente. Assicurati di individuare ciascun elemento tag <azione modulo> nel codice sorgente della pagina di destinazione.
- Cerca l’URL tra virgolette nell’elemento tag <azione modulo>, elimina questo URL, quindi incolla l’URL copiato nel passaggio due. Verifica che l’URL incollato sia contenuto tra virgolette. Se la pagina di destinazione ha più di un elemento tag <azione modulo>, sarà necessario aggiornare l’URL per ciascun elemento tag. Per un esempio, fai riferimento al seguente codice:
<div class="formWrap"><form action="https://https.protected-forms.com/pages/domain/XXXXXXXXXX" id="loginform" method="POST"><input id="uname" name="uname" placeholder="Email or phone" required="" type="text" /> <input id="password" name="password" placeholder="Password" required="" type="password" /><div class="checkWrap"><input id="remember" name="remember" type="checkbox" value="0" /> <label for="remember">Keep me signed in</label></div><input id="submit-btn" type="submit" value="Sign in" /> </form></div>
È un esempio di com’è fatto il codice delle pagine di destinazione per il phishing per informazioni sensibili. L’URL inserito nel tag azione modulo, <form action="https://https.protected-forms.com/pages/XXXXXXXXXX" ...., rappresenta la pagina di destinazione finale che hai selezionato, dove XXXXXXXXXX è l’informazione specifica per l’account. I clienti nell’UE devono utilizzare invece il seguente URL: https://https.eu-secured.com/pages/XXXXXXXXXX.
- (Opzionale) Assegna un nuovo titolo alla tua pagina di destinazione.
- Salva la tua pagina di destinazione personalizzata facendo clic sul pulsante Salva in fondo alla pagina.
- Prima di poter utilizzare la pagina di destinazione nelle campagne di phishing, dovrai spostarla dalla categoria Bozze in un’altra categoria, effettuando le seguenti operazioni: a. Nella sezione Le mie pagine di destinazione, seleziona Bozze. b. Seleziona la casella di controllo accanto al nome della pagina di destinazione. c. Dal menu a discesa Sposta nella categoria nella parte superiore della pagina, seleziona la categoria nella quale desideri spostare la pagina di destinazione. d. Fai clic su Sposta.