- Remetentes de e-mail
- Enviadores de SMS
- Páginas de destino (landings)
- Templates (iscas de e-mail)
- Relacionado
Estas telas são abas do módulo de Phishing e alimentam as campanhas de simulação. Todas: ver = Administrador ou Gestor; criar/editar = Administrador.
Remetentes de e-mail
Em Phishing → Remetentes (/phishing/senders) você cadastra perfis de SMTP próprios (os “sending profiles”). Com o SMTP do cliente, o campo “De:” pode ser um endereço real, não só um nome.
Campos principais: nome do perfil, nome exibido e e-mail do “De:”, host e porta SMTP (padrão 587), TLS, usuário/senha e cabeçalhos extras (ex.: Reply-To). A senha é criptografada e nunca retorna; em branco na edição, mantém a atual. Use Testar para enviar um e-mail de validação. Na campanha, o campo remetente aponta para o perfil (ou usa o remetente do sistema).
Enviadores de SMS
Em Smishing → Enviadores (/smishing/senders) ficam os perfis de SMS, com escolha de provedor (AWS SNS, Twilio ou HTTP genérico para Zenvia/Comtele/Infobip). Os segredos são criptografados e nunca retornam. Detalhes de uso na doc de Smishing.
Páginas de destino (landings)
Em Phishing → Páginas de destino (/phishing/landings) você cria a página educativa que a pessoa vê depois de clicar — “isto foi um teste”.
As landings NÃO capturam senha nem dado nenhum — só educam. É uma diferença deliberada em relação a ferramentas ofensivas de phishing.
Ao criar, a página já vem com um HTML padrão (“Isto foi um teste de phishing 🎣” + sinais do golpe). Edite o HTML, pré-visualize e salve. Há 8 modelos prontos (Você caiu no teste, Como identificar da próxima, Como reportar phishing, Phishing em números…). A campanha aponta para a landing pela biblioteca, ou usa uma página inline.
Templates (iscas de e-mail)
Em Phishing → Templates (/phishing/templates) ficam as iscas reutilizáveis: as prontas (do catálogo) e as suas. As prontas não se editam; você as clona para criar uma versão sua.
Campos: nome, categoria, “De:” sugerido, assunto e HTML da isca. Um painel mostra as variáveis de personalização disponíveis, substituídas por alvo:
| Variável | Vira |
|---|---|
{{.FirstName}} / {{.LastName}} / {{.Name}} |
Nome do alvo |
{{.Email}} |
E-mail do alvo |
{{.Position}} / {{.Department}} |
Cargo / departamento |
{{link}} |
O link rastreado (injetado à parte) |
{{qrcode}} |
O QR rastreado (quishing) |
Modelos prontos cobrem os golpes clássicos: Microsoft 365 (senha expirando), Google (novo acesso), DocuSign, Suporte de TI, RH (holerite), Financeiro (nota fiscal), Entrega (encomenda retida).