Comment mettre en place la campagne de Simulation de Phishing Stoïk ?
Etape 1 : Synchronisez vos collaborateurs
Etape 2 : Choisissez vos modèles d'emails
Etape 3 : Choisissez la fréquence des emails et activez la simulation
Etape 1 : Synchronisez vos collaborateurs
- Cliquer sur "Activer la simulation de phishing "
- Choisissez la synchronisation avec Google ou Microsoft ou Import Manuel
⚠️ Pour l'instant, il n'est pas possible de synchroniser plusieurs tenants ni de choisir les adresses emails avant la synchronisation. Nos équipes travaillent dessus.
Import avec Google ou Microsoft
Cette méthode est recommandée, car elle permet d'accéder à la fonctionnalité anti-spam et donc d'améliorer le taux de délivrabilité des emails.
Il faut être administrateur de la boîte de messagerie pour synchroniser votre boîte mail avec l'outil Stoïk de simulation de phishing. Un droit d’accès en lecture seule sera demandé.
Si vous n'êtes pas administrateur, un message d'erreur s'affichera et vous ne pourrez pas aller plus loin.
Import manuel
L'import manuel est généralement utilisé dans les cas suivants :
- Si vous avez plusieurs tenants
- Si vous n'êtes pas administrateur de la boîte de messagerie
- Si vous ne disposez pas de Google ou Microsoft pour votre boîte de messagerie (exemple : OVH)
Etape 2 : Choisissez vos modèles d'email
Rendez-vous dans l'onglet Phishing puis cliquez sur Modèles.
Contenu des modèles
Chaque modèle contient entre 20 et 30 sous-modèles d’e-mails, avec des adresses expéditrices différentes pour simuler des scénarios réalistes.
Prévisualisation et tests
Vous avez la possibilité de prévisualiser chaque e-mail et de vous envoyer des e-mails de test pour évaluer le fonctionnement de l’outil.
⚠️ Pour pouvoir vous envoyer des e-mails de test, assurez-vous que votre nom et prénom sont bien renseignés dans la section Utilisateurs des Paramètres de Stoik Protect.
Pour éviter que les e-mails arrivent dans les spam, lire 👉 Comment éviter que les faux emails de phishing envoyés tombent dans les spams ?
Types de modèles disponibles
-
Modèles fonctionnant avec des identifiants réels ou fictifs :
FedEx, Google, Microsoft, Zoom
→ Vous pouvez utiliser de vrais identifiants ou des identifiants factices. -
Modèles fonctionnant uniquant avec les vrais identifiants de vos collaborateurs :
Tous les autres modèles
→ Ces scénarios requièrent obligatoirement des identifiants valides pour fonctionner correctement.
Etape 3 : Paramétrer l'outil de Phishing
Depuis Stoïk Protect, rendez-vous dans l'onglet « Phishing » puis «Paramètres» :
- Activez la simulation de Phishing : vous pouvez la mettre en pause à tout moment. Pour désactiver la simulation, il faut désynchroniser vos collaborateurs dans les Paramètres.
- Programmez la temporalité : hebdomadaire, mensuel ou trimestriel. Si vous choisissez la temporalité mensuelle alors chaque collaborateur recevra un email dans le mois.
🤗 Une fois l’outil paramétré, les faux emails de phishing sont envoyés en continu, sans besoin d'action de votre part.