Passer au contenu principal

Modifier un scénario de smishing

Éditer le sms et la landing page.

Mis à jour il y a plus d'un mois

Pour modifier un scénario de smishing, cliquez sur Duplicate dans la vignette de présentation d'un des scénarios présentés.


1 - Objectifs

  • Comprendre comment modifier les composants du sms.

  • Comprendre comment modifier la page de vol didentifiant (landing).


2 - Prérequis


3 - Dupliquer un scénario pour le modifier

Pour modifier un scénario existant :

  • Ouvrir la librairie des scénarios.

  • Cliquer sur Duplicate dans la vignette du scénario à personnaliser.

Une copie du scénario est créée et peut être modifiée sans affecter le modèle original.

Aperçu d’un scénario de smishing dans Arsen, avec le menu contextuel affichant les options Preview SMS, Preview Landing et Duplicate pour un scénario de téléchargement de correctif.



4 - Modifier les détails généraux du scénario

4.1 - Nom du scénario

  • Saisir un nom clair et unique.

  • Ce nom vous permettra de retrouver le scénario dans My Scenarios.

4.2 - Langue du scénario

  • Sélectionner la langue de destination.

  • Cette option permet d’envoyer des variantes du scénario adaptées à la langue des employés ciblés.

Cliquer sur Continue pour passer à l’étape suivante.

Page de création d’un scénario de smishing dans Arsen, étape Scenario Details, avec un champ pour nommer le scénario SMS et sélectionner la langue, ainsi qu’un bouton Continue.


5 - Modifier le SMS

Il est possible de personnaliser entièrement le contenu du SMS utilisé dans le scénario.

5.1 - Liste des actions possibles

  • Modifier librement le wording du SMS.

  • Ajouter des éléments dynamiques via le bouton { } (ex. : prénom, nom, email, etc.).

  • Ajouter un lien de phishing en sélectionnant votre texte puis en cliquant sur Insert Phish Link.

  • Modifier l’extension du lien de phishing (ex. : .com, .net, etc.) en cliquant sur le bouton Redirector.

5.2 - La limite de nombre de caractères utilisés

Un SMS ne peut pas dépasser 140 caractères.


Tenir compte de cette limite lorsque vous insérez un lien ou des variables dynamiques.

Éditeur de SMS d’un scénario de smishing dans Arsen, affichant le numéro d’expéditeur, le texte du message avec un lien de phishing, ainsi que les indicateurs de qualité et le bouton Preview.


Cliquer sur Continue pour accéder à l'étape du choix de la landing page.


6 - Choisir la landing page

À cette étape, choisir le type de campagne de smishing que vous souhaitez configurer.

⚠️ Attention

Contrairement au phishing, vous devez définir dès maintenant si la campagne sera click only ou Credential Harvesting.

Deux options sont possibles :

6.1. Campagne "Click Only"

Ne mesurer que le clic sur le lien du SMS.

  • Sélectionnee : Just test if the employee clicks the link

  • Indiquer ensuite une URL de redirection.
    (Celle-ci peut être un site externe web ou une page interne d’information.)

    Sélection de l’objectif du scénario de smishing dans Arsen, avec l’option Just test if the employee clicks the link sélectionnée et un champ pour définir l’URL de redirection.


6.2. Campagne avec compromission, "Credential Harvesting"

Simuler une attaque complète, avec collecte des identifiants et des mots de passe.

  • Sélectionner : Trick employees into entering their credentials

  • Choisir ensuite une landing page :

    • soit parmi les modèles existants,

    • soit parmi vos landings personnalisées dans My Landing Pages. Pour en savoir plus cliquez ici

Sélection d’une page de destination pour un scénario de smishing dans Arsen, avec l’objectif Trick employees into entering their credentials activé et la bibliothèque de pages de connexion affichée.

Cliquer sur Continue pour accéder au récapitulatif.


7 - Récapitulatif du scénario

La dernière étape permet de choisir la destination finale du scénario, c’est-à-dire ce qui se passe après le clic ou la compromission.

Choisir entre deux modes :

7.1. Mode Training

À utiliser si vous souhaitez que la campagne soit pédagogique.

  • L’utilisateur est redirigé vers une page d’entraînement juste après :

    • un clic (campagne click only),

    • ou une compromission (campagne avec landing).

  • Un récapitulatif étape par étape du scénario est affiché.

Pour personnaliser la page d'entraînement par défaut :
→ Rendez-vous dans vos Settings.

Résumé du scénario de smishing dans Arsen, mode Training, listant les étapes : envoi du SMS, redirection sur clic, puis redirection vers la page de formation just-in-time en cas de compromission.

7.2 - Mode Awareness

À utiliser si vous souhaitez évaluer vos collaborateurs sans leur indiquer après compromission qu'il s'agissait d'un test de sensibilisation.

  • L’utilisateur est redirigé vers :

    • une URL spécifique de votre choix, ou

    • l'URL de la page web légitime copié pour créer la page de vol d'identifiant (par défaut).

Ce mode sert principalement à mesurer le comportement en vous permettant d'obtenir les résultats les plus fiables possibles.

Résumé du scénario de smishing dans Arsen, mode Assessment, listant les étapes : envoi du SMS, redirection sur clic et redirection vers l’URL définie en cas de compromission.

Avez-vous trouvé la réponse à votre question ?