Depois de concluir a lista branca com o seu servidor de e‑mail ou os filtros da web, é recomendável realizar uma série de campanhas de phishing de teste para verificar se as configurações de lista branca estão funcionando corretamente. Para obter mais informações sobre a lista branca, consulte o artigo Guia de lista branca.
Ao criar suas campanhas de phishing de teste, sugerimos incluir vários usuários em cada grupo de teste utilizando diferentes clientes de e‑mail ou navegadores da sua organização. Enviar a campanha de teste para usuários com diferentes ambientes ajuda a identificar se há problemas em um tipo específico de ambiente e se regras adicionais de lista branca são necessárias. Os usuários que receberem os e‑mails de teste devem clicar no link de simulação de phishing e navegar por todos os links e anexos da página de destino para verificar se os links estão funcionando e se os cliques estão sendo rastreados.
Se você planeja testar os usuários com outros tipos de vetor de ataque, é recomendável incluir os tipos de modelo de phishing e as páginas de destino que pretende utilizar. Consulte nosso Glossário de categorias de páginas de destino e Glossário de tópicos de modelos de phishing para obter alguns exemplos.
Veja abaixo um exemplo de como devem ser as configurações da sua campanha de teste.
- Nome da campanha: dê à campanha um nome que ajude a identificar que se trata de uma campanha de teste.
- Enviar para: selecione seu grupo de teste específico.
- Tópicos do modelo: escolha os tópicos de modelo que você planeja usar em suas próprias campanhas.
- Domínio do link de phishing: essa configuração pode ser editada para ajudar com a inclusão na lista branca por domínios, se necessário.
- Página de destino: escolha uma variedade de páginas de destino para garantir que elas funcionem com suas regras atuais de lista branca.
- Frequência: como este será um único teste, defina a frequência como uma vez.
- Hora de início: escolha um horário que funcione bem para todos os usuários do grupo de teste, de modo que eles possam antecipar a chegada do e‑mail.
- Período de envio: sugerimos que todos os e‑mails sejam enviados ao mesmo tempo para que você possa obter os resultados rapidamente.
- Acompanhar atividade: defina este campo para um dia.
- Ocultar dos relatórios: marque essa caixa de seleção. É recomendável ocultar os resultados dos relatórios para garantir a maior precisão possível na apresentação dos resultados do seu teste de phishing.
Caso não esteja recebendo nenhum e‑mail de phishing da campanha acima, verifique as pastas de Lixo eletrônico ou Spam para localizar a mensagem. Se ainda não estiver recebendo o e‑mail ou se as suas páginas de destino estiverem sendo bloqueadas, será necessário verificar as regras da lista branca.
Depois que a campanha for iniciada, você poderá visualizar os cliques dos usuários clicando no título da campanha e navegando até a guia Usuários. Nessa guia, outros tipos de falha também podem ser vistos, como a resposta a um e‑mail de phishing ou a abertura de um anexo. Se nem todos os cliques estiverem sendo contabilizados, consulte o artigo Por que os cliques não estão sendo exibidos na minha campanha de phishing?.
Caso precise de ajuda para configurar as regras da lista branca, envie um tíquete de suporte envie um tíquete de suporte (o link é aberto em uma nova janela) e nós poderemos ajudar.
