Se você estiver tentando criar um teste de phishing usando um modelo de phishing de informações sigilosas, aconselhamos a adição de uma página de destino secundária ou final.
A página de destino secundária ou final é a página de destino que os usuários verão se inserirem informações sigilosas, como credenciais de login. Por exemplo, é possível escolher uma página de destino que informe os usuários que eles não passaram no teste de phishing. Você também pode usar qualquer página da web que desejar.
Para adicionar uma página de destino, siga as etapas abaixo:
- Depois de fazer login no console do KSAT, navegue até Phishing > Páginas de destino > Páginas de destino do sistema.
- Localize a página de destino que você deseja usar como página de destino secundária ou final. Clique na opção Copiar URL da página de destino na coluna Ações dessa página de destino.
- Depois de copiar o URL, selecione Phishing de informações sigilosas no menu Categorias do sistema no lado esquerdo da página.
- Clique na página de destino de phishing de informações sigilosas que deseja usar como a página de destino principal. Essa será a página de destino que os usuários verão quando clicarem pela primeira vez no link de phishing no e-mail.
- Clique no botão Origem, na parte superior esquerda do editor What You See Is What You Get (WYSIWYG).
- Localize o elemento de marca <form action> no código-fonte dessa página de destino inicial. Esse elemento representa a ação que ocorrerá quando um usuário enviar o formulário de entrada de dados da página de destino.
Observação: as páginas de destino podem ter mais de um elemento de marca <form action> em seu código-fonte. Localize cada elemento de marca <form action> no código-fonte da página de destino.
- Encontre o URL entre aspas no elemento de marca <form action>. Exclua esse URL e cole o URL que você copiou na etapa dois. Certifique-se de que o URL colado esteja entre aspas. Se sua página de destino tiver mais de um elemento de marca <form action>, você precisará atualizar o URL de cada elemento. Veja um exemplo no código abaixo:
<div class="formWrap"><form action="https://https.protected-forms.com/pages/domain/XXXXXXXXXX" id="loginform" method="POST"><input id="uname" name="uname" placeholder="Email or phone" required="" type="text" /> <input id="password" name="password" placeholder="Password" required="" type="password" /><div class="checkWrap"><input id="remember" name="remember" type="checkbox" value="0" /> <label for="remember">Keep me signed in</label></div><input id="submit-btn" type="submit" value="Sign in" /> </form></div>
Este é um exemplo de como pode ser o código para as páginas de destino de phishing de informações sigilosas. O URL inserido na marca de ação de formulário, <form action="https://https.protected-forms.com/pages/XXXXXXXXXX" ...., representa a página de destino final escolhida, em que XXXXXXXXXX são informações específicas da conta. Para clientes da UE, use o seguinte URL: https://https.eu-secured.com/pages/XXXXXXXXXX.
- (Opcional) Dê um novo título à sua página de destino.
- Salve a página de destino personalizada clicando no botão Salvar na parte inferior da página.
- Para usar a página de destino em campanhas de phishing, você precisará movê-la da categoria Rascunhos para outra categoria. Para fazer isso, siga estas etapas: a. Na seção Minhas páginas de destino, selecione Rascunhos. b. Marque a caixa de seleção ao lado do nome da página de destino. c. No menu suspenso Mover para a categoria, no topo da página, selecione a categoria para a qual deseja mover a página de destino. d. Clique em Mover.