Remitentes, templates y páginas

Los bloques reutilizables de las campañas de phishing — de quién sale, qué dice el cebo y qué ve la víctima al hacer clic.

Estas pantallas son pestañas del módulo de Phishing y alimentan las campañas de simulación. Todas: ver = Administrador o Gestor; crear/editar = Administrador.

Remitentes de correo

En Phishing → Remitentes (/phishing/senders) registras perfiles de SMTP propios, los llamados “sending profiles”. Con el SMTP del cliente, el campo “De:” puede ser una dirección real, no solo un nombre.

Perfiles de remitente de correo en el panel de qlture
Remitentes: perfiles de SMTP reutilizables por las campañas.

Campos principales: nombre del perfil, nombre mostrado y correo del “De:”, host y puerto SMTP (predeterminado 587), TLS, usuario/contraseña y cabeceras extra (ej.: Reply-To). La contraseña está cifrada y nunca se devuelve; en blanco al editar, mantiene la actual. Usa Probar para enviar un correo de validación. En la campaña, el campo remitente apunta al perfil (o usa el remitente del sistema).

Remitentes de SMS

En Smishing → Remitentes (/smishing/senders) están los perfiles de SMS, con elección de proveedor (AWS SNS, Twilio o HTTP genérico para Zenvia/Comtele/Infobip). Los secretos están cifrados y nunca se devuelven. Detalles de uso en la doc de Smishing.

Páginas de destino (landings)

En Phishing → Páginas de destino (/phishing/landings) creas la página educativa que la persona ve después de hacer clic — “esto fue una prueba”.

Las landings NO capturan contraseña ni ningún dato — solo educan. Es una diferencia deliberada frente a las herramientas ofensivas de phishing.

Al crear, la página ya viene con un HTML predeterminado (“Esto fue una prueba de phishing 🎣” + señales del engaño). Edita el HTML, previsualiza y guarda. Hay 8 modelos listos (Caíste en la prueba, Cómo identificarlo la próxima vez, Cómo reportar phishing, Phishing en números…). La campaña apunta a la landing desde la biblioteca, o usa una página inline.

Templates (cebos de correo)

En Phishing → Templates (/phishing/templates) están los cebos reutilizables: los listos (del catálogo) y los tuyos. Los listos no se editan; para tener una versión propia, los clonas.

Campos: nombre, categoría, “De:” sugerido, asunto y HTML del cebo. Un panel muestra las variables de personalización disponibles, sustituidas por objetivo:

Variable Se convierte en
{{.FirstName}} / {{.LastName}} / {{.Name}} Nombre del objetivo
{{.Email}} Correo del objetivo
{{.Position}} / {{.Department}} Cargo / departamento
{{link}} El enlace rastreado (inyectado aparte)
{{qrcode}} El QR rastreado (quishing)

Los modelos listos cubren los engaños clásicos: Microsoft 365 (contraseña por expirar), Google (nuevo acceso), DocuSign, Soporte de TI, RR. HH. (nómina), Finanzas (factura), Entrega (paquete retenido).

Relacionado


Smishing (phishing por SMS)
PhishER