Remetentes, templates e páginas

Os blocos reutilizáveis das campanhas de phishing: de quem sai, o que diz a isca e o que a vítima vê ao clicar.

Estas telas são abas do módulo de Phishing e alimentam as campanhas de simulação. Todas: ver = Administrador ou Gestor; criar/editar = Administrador.

Remetentes de e-mail

Em Phishing → Remetentes (/phishing/senders) você cadastra perfis de SMTP próprios (os “sending profiles”). Com o SMTP do cliente, o campo “De:” pode ser um endereço real, não só um nome.

Perfis de remetente de e-mail no painel qlture
Remetentes: perfis de SMTP reutilizáveis pelas campanhas.

Campos principais: nome do perfil, nome exibido e e-mail do “De:”, host e porta SMTP (padrão 587), TLS, usuário/senha e cabeçalhos extras (ex.: Reply-To). A senha é criptografada e nunca retorna; em branco na edição, mantém a atual. Use Testar para enviar um e-mail de validação. Na campanha, o campo remetente aponta para o perfil (ou usa o remetente do sistema).

Enviadores de SMS

Em Smishing → Enviadores (/smishing/senders) ficam os perfis de SMS, com escolha de provedor (AWS SNS, Twilio ou HTTP genérico para Zenvia/Comtele/Infobip). Os segredos são criptografados e nunca retornam. Detalhes de uso na doc de Smishing.

Páginas de destino (landings)

Em Phishing → Páginas de destino (/phishing/landings) você cria a página educativa que a pessoa vê depois de clicar — “isto foi um teste”.

As landings NÃO capturam senha nem dado nenhum — só educam. É uma diferença deliberada em relação a ferramentas ofensivas de phishing.

Ao criar, a página já vem com um HTML padrão (“Isto foi um teste de phishing 🎣” + sinais do golpe). Edite o HTML, pré-visualize e salve. Há 8 modelos prontos (Você caiu no teste, Como identificar da próxima, Como reportar phishing, Phishing em números…). A campanha aponta para a landing pela biblioteca, ou usa uma página inline.

Templates (iscas de e-mail)

Em Phishing → Templates (/phishing/templates) ficam as iscas reutilizáveis: as prontas (do catálogo) e as suas. As prontas não se editam; você as clona para criar uma versão sua.

Campos: nome, categoria, “De:” sugerido, assunto e HTML da isca. Um painel mostra as variáveis de personalização disponíveis, substituídas por alvo:

Variável Vira
{{.FirstName}} / {{.LastName}} / {{.Name}} Nome do alvo
{{.Email}} E-mail do alvo
{{.Position}} / {{.Department}} Cargo / departamento
{{link}} O link rastreado (injetado à parte)
{{qrcode}} O QR rastreado (quishing)

Modelos prontos cobrem os golpes clássicos: Microsoft 365 (senha expirando), Google (novo acesso), DocuSign, Suporte de TI, RH (holerite), Financeiro (nota fiscal), Entrega (encomenda retida).

Relacionado


Smishing (phishing por SMS)
PhishER