Passer au contenu principal

Lancer une campagne ponctuelle

Configuration d'une "One Time Campaign"

Lancer une première campagne de phishing constitue une étape clé.

C’est le moment qui permet de mesurer dans quelle mesure la sécurité du système d’information, des données et de l’outil de production peut être exposée à des risques liés au manque d’entraînement des collaborateurs.

Ne pas s’alarmer : l’objectif n’est pas de sanctionner, mais de faire progresser les équipes grâce à la répétition des campagnes, en activant trois leviers essentiels.

1️⃣ Le levier théorique : Évaluer si les collaborateurs connaissent le risque et savent identifier ses différentes manifestations.

2️⃣ Le levier heuristique : Vérifier leur capacité à mobiliser leurs connaissances face à une menace reposant sur la manipulation et l’ingénierie sociale.

3️⃣ Le levier culturel : Développer la conscience du rôle de chacun et des enjeux de sécurité liés aux actions quotidiennes.


1 - Objectifs :

Apprendre à lancer une campagne de phishing :

  • Gérer les types de campagnes

  • Sélectionner les employés à tester

  • Pouvoir utiliser les scénarios souhaités

  • Définir un calendrier d'envoi


2 - Prérequis


3 - Choisir le nom et le type de la campagne

3.1 - Accéder à la création de campagne

Cliquer sur + New Campaign depuis la rubrique Campaigns du module Phishing.

Liste des campagnes dans la plateforme de phishing Arsen, avec le bouton « Nouvelle campagne » mis en évidence pour lancer la création d'une campagne.

3.2 - Définir le nom de la campagne

Saisir le nom de votre campagne.

Écran de configuration de la campagne avec le champ « Nom de la campagne » mis en évidence, où le nom de la campagne est saisi.


3.3 - Définir le type de campagne et le but recherché

Définir l'action compromettante :

  • La compromission provient-elle d'un vol d'identifiants ?

  • L'action compromettante vient-elle d'une interaction comme un clic sur un lien dangereux ?

Écran de configuration de la campagne avec la section « Qu'est-ce qui compte comme un échec ? » mise en évidence, montrant le choix entre Compromission et Interaction.


Sélectionner ensuite ce qui doit arriver après qu'un employé ait été compromis.

  • Rediriger sur un contenu d'entrainement : Redirect to a just-in-time training page

  • Rediriger sur une URL : Redirect quietly

Écran de configuration de la campagne avec la section « Que doit-il se passer après l'échec d'un utilisateur ? » mise en évidence, montrant le choix entre formation immédiate et redirection silencieuse.


4 - Choisir le ou les scénarios

4.1 - Utiliser les filtres de la bibliothèque

Rechercher un scénario existant proposé par l’équipe Arsen ou un scénario personnalisé.

Cliquer ici pour en savoir plus sur l'utilisation des filtres de la liste des scénarios

4.2 - Sélectionner les scénarios

Sélectionnez un ou plusieurs scénarios puis cliquez sur Continue.

Si plusieurs scénarios sont choisis, la campagne devient une campagne multi-scénarios.

Écran de sélection des scénarios dans Arsen, avec la bibliothèque de scénarios affichée et un encadré indiquant « 2 scenarios selected » avec le bouton « Continue ».


5 - Sélectionner les cibles de la campagne

5.1 - Comprendre les options de sélection

Sélectionner les collaborateurs selon deux méthodes :

  • Choisir des groupes de collaborateurs

  • Filtrer les employés intégrés à la plateforme

Écran de sélection de l'audience avec des flèches pointant vers les deux options de ciblage : cibler des groupes d'employés ou cibler des employés spécifiques.

5.2 - Filtrer les employés

5.2.1 - Utiliser les filtres disponibles

  • Security Score Range : afficher les collaborateurs selon leur score de sécurité. Un score bas indique une plus forte vulnérabilité.

  • Campaign Count Range : filtrer selon le nombre de campagnes déjà reçues.

  • Untrained employees : afficher uniquement les collaborateurs n’ayant jamais reçu de campagne.

  • Search Employees : rechercher un collaborateur spécifique.

Écran de sélection de l'audience montrant le panneau de filtres des employés, avec des options de filtrage par plage de score de sécurité, par nombre de campagnes reçues, et par employés non formés uniquement.

5.2.2 - Sélectionner tous les résultats

Le bouton Select All permet de sélectionner l’ensemble des collaborateurs affichés.

Écran de sélection de l'audience avec le bouton « Sélectionner les 100 employés » mis en évidence, utilisé pour sélectionner tous les employés de la liste.

5.3 - Sélectionner des groupes de collaborateurs

Cliquer sur Target employee groups pour choisir un ou plusieurs groupes en un clic.

Écran de sélection de l'audience montrant la vue « Cibler des groupes d'employés », listant les groupes disponibles avec leur nombre d'employés, leur type et leur score de sécurité moyen.

5.4 - Valider les cibles

Cliquer sur Continue to launch pour confirmer la sélection.

Écran de sélection de l'audience avec le groupe « Branding Administrator » sélectionné et la barre de confirmation « 1 groupe sélectionné » mise en évidence, à côté du bouton « Continuer vers le lancement ».


6 - Déterminer le calendrier de la campagne

6.1 - Envoyer immédiatement

Cocher Send now pour envoyer la campagne instantanément.

Écran de planification et lancement avec l'option « Envoyer maintenant » sélectionnée, affichant un résumé de la campagne prête à être envoyée immédiatement.

📚 Note

Arsen envoie plusieurs dizaines d’emails par minute. Le temps total dépend du nombre de cibles.

6.2 - Planifier l’envoi

Cocher Send over time pour choisir une date et une heure personnalisées.

Écran de planification et lancement avec l'option « Envoyer sur une période » sélectionnée, montrant un calendrier vide d'août 2026 et les champs de plage horaire de livraison en attente d'une période de dates.

Sélectionner la première et la dernière date pour créer une période au sein de laquelle les emails seront envoyés, en incluant ou non les week-ends.

Écran de planification et lancement montrant une période d'envoi sélectionnée du 20 au 31 août 2026, mise en évidence sur le calendrier, avec 8 jours d'envoi confirmés.

Définir la plage horaire de livraison de vos emails :
Restreindre l'envoi à des heures spécifiques. Cela permet de respecter les politiques de travail et d'éviter les envois en dehors des horaires de bureau.

Écran de planification et lancement avec la section de plage horaire de livraison mise en évidence, réglée pour envoyer les emails entre 9h00 et 18h00, week-ends exclus.



7 - Lancer la campagne

7.1 - Vérifier les paramétrages sélectionnés

La page du calendrier présente un récapitulatif complet de la campagne avant envoi.

Écran de résumé final de la campagne avant lancement, affichant l'audience, le scénario, le type de compromission, l'action après échec et la planification, avec le bouton « Lancer la campagne ».

7.2 - Programmer l'envoi de la campagne

Lorsque tout est prêt, cliquer sur 🚀 Launch Campaign.

Avez-vous trouvé la réponse à votre question ?