Comment activer, modifier ou mettre en pause la simulation de phishing ?

Activer la simulation de phishing

Pour installer la simulation de phishing, l'utilisateur doit être admin de Stoïk Protect et administrateur de la messagerie de l’entreprise assurée – le responsable informatique remplit en général ce rôle. 

 

Pour vérifier que l'utilisateur est admin de Stoïk Protect, cliquez sur « Paramètres » puis « Accès et notifications ».

 

L'installation de l'outil de simulation de phishing se fait en 5 étapes : 

  1. Depuis Stoïk Protect, rendez-vous dans l'onglet « Phishing » puis « Activer la simulation de phishing »  ;
  2. Synchronisez les adresses email de vos collaborateurs :
    1. Si votre service de messagerie est Google ou Microsoft, cliquez sur « Continuer avec Google » ou « Continuer avec Microsoft » : la synchronisation des adresses email est automatique.

    2. Sinon, cliquez sur « Continuer avec l'import manuel ». Dans ce cas, pensez à supprimer les collaborateurs qui ont quitté votre entreprise et ajouter ceux qui vous ont rejoint afin de garantir l’efficacité de la simulation de phishing.

  3. Choisissez un modèle d'email. Si vous avez utilisé la synchronisation automatique avec Google ou Microsoft, le modèle d'email correspondant à votre messagerie est sélectionné par défaut. 
  4. Sélectionnez les collaborateurs qui recevront les faux emails de phishing.
  5. Programmez la temporalité : hebdomadaire, mensuel ou trimestriel. L'envoi trimestriel est activé par défaut. 

Une fois l’outil paramétré, les faux emails de phishing sont envoyés en continu, sans besoin d'action de votre part. Vos collaborateurs tombant dans le piège d'un de nos faux email de phishing seront redirigés vers notre module de sensibilisation au phishing.

Synchronisation automatique avec Google

Si vous rencontrez le message d'erreur Error 400: admin_policy_enforced, suivez les étapes suivantes :

  1. Connectez-vous à la console d'administration de Google Workspace ;
  2. Accédez à « Sécurité »  > « Accès » > « API » > « Gérer les Services Google » ;
  3. Dans la liste des Services Google, recherchez le service « Google Workspace** et sélectionnez « Modifier l'accès » ;
  4. Sélectionnez « Sans restriction » : toute application approuvée par l'utilisateur peut accéder à un service pour activer l'accès à l'API.

 

Modifier la simulation de phishing en cours

  • Ajouter de nouveaux modèles d'emails
  1. Depuis Stoïk Protect, rendez-vous dans l'onglet « Phishing » puis « Modèles »  ;
  2. L'ensemble des modèles disponibles (Google Workspace, Microsoft, Zoom etc.) s'affichent dans des cartes :
    1. Lorsque le bouton « Activé » est bleu, cela signifie que le modèle est déjà utilisé dans votre simulation ;
    2. Lorsque le bouton « Activé » est grisé, cela signifie que le modèle n'est pas encore utilisé : cliquez dessus pour l'activer.

Cliquez sur le bouton Prévisualisation d'une des cartes pour prévisualiser l'un des faux emails de phishing. À noter : vous ne pourrez prévisualiser qu'un seul email, mais chaque modèle compte plusieurs emails – à titre d'exemple, le modèle Google Workspace comporte 17 emails différents.


  • Modifier la fréquence d'envoi
  1. Depuis Stoïk Protect, rendez-vous dans l'onglet « Phishing » puis « Paramètres »  ;
  2. Sélectionnez la temporalité : hebdomadaire, mensuel ou trimestriel. Si vous choisissez hebdomadaire, chaque collaborateur recevra un email pas semaine. 

 

Mettre en pause la simulation de phishing

Voici la démarche à suivre si vous souhaitez mettre en pause les faux emails de phishing envoyés à vos collaborateurs par Stoïk : 

  1. Depuis Stoïk Protect, rendez-vous dans l'onglet « Phishing » puis « Paramètres »  ;
  2. Désactivez la simulation de phishing dans la rubrique « Configuration ».

Si vous souhaitez définitivement arrêter la simulation de phishing, cliquez sur le bouton Désynchronisation dans la rubrique « Configuration », depuis l'onglet « Paramètres ».

Attention : les adresses email de vos collaborateurs seront supprimées de Stoïk Protect, et la simulation de phishing sera définitivement arrêtée.