Passer au contenu principal

Scenario de compromission de messagerie d'entreprise (BEC)

Dupliquer un scénario pour créer une variante novatrice

Cet article explique comment personnaliser un scénario existant en le dupliquant afin de créer un scénario BEC (Business Email Compromise)


1 - Objectifs

Cette section présente les finalités de la personnalisation d’un scénario.

  • Simuler et entrainer les employés à reconnaitre des menaces nouvelles.

  • Adapter un scénario existant aux besoins internes.

  • Modifier le domaine pour un domaine interne pour renforcer sa pertinence.

  • Créer une version personnalisée accessible dans l'onglet My Scenarios.



2 - Prérequis


3- Définition du BEC

3.1 Une attaque ciblée reposant sur l'usurpation d'identité

À l'inverse d'un phishing de masse : l'attaquant se fait passer pour une personne de confiance (dirigeant, fournisseur, avocat) après avoir étudié l'organisation ciblée, souvent via un compte compromis ou une adresse usurpée qui paraît légitime.

3.2 Un objectif financier ou de vol de données sensibles

Obtenu en manipulant un employé pour qu'il exécute une action précise comme un virement bancaire, un changement de RIB, une transmission d'informations confidentielles, sans qu'un lien malveillant ou une pièce jointe infectée soit nécessairement impliqué.


4 - Personnaliser le scénario

4.1 - Dupliquer un scénario

Interface Arsen – option Duplicate affichée lors du survol d’un scénario dans la bibliothèque.

3.2 - Suivre les 4 étapes de personnalisation

Comme pour tous les scénarios, la personnalisation d’un scénario s’effectue en 4 étapes :

  1. Modifier les détails du scénario

    • Nom

    • Langue

    • Niveau de difficulté

    • Description du déroulé

  2. Adapter l’objet, le contenu et le style.

  3. Modifier la landing page (page de compromission)

    Ajuster le design et la logique de compromission.

  4. Personnaliser le message de sensibilisation affiché après la compromission.


4 - Modifier le domaine d'un scénario pour en faire un scénario BEC

Dans un scénario Business Email Compromise, le domaine d'envoi des emails est un domaine interne validé sur la plateforme , c'est-à-dire un domaine sur lequel le client reçoit habituellement des emails légitimes.

⚠️ Attention :
Envoyer depuis un domaine réel appartenant à votre organisation et utilisé pour exécuter des simulations BEC nécessite qu'une intégration Email API Delivery soit activée.

4.1 - Ajouter un domaine de l'organisation au scénario

Après avoir cliquer sur la liste dépliante des domaines disponibles, deux onglets sont disponibles :

  • Spoofing domains : Il s'agit des domaines d'attaque classique d'Arsen utilisé dans le cadre des campagnes de phishing.

  • Organization Domain : Il s'agit des domaines de l'entreprise à utiliser pour créer un scénario BEC.

Cliquer sur l'onglet Organization domains afin d'ajouter l'un des domaines de l'entreprise.


4.2 - Recommandations d'utilisation

Si vous usurpez l'identité d'une personne réelle, une campagne de grande ampleur utilisant ce scénario peut générer un grand nombre de réponses.

Nous limitons cet effet en incorporant un reply-to automatique vers un domaine de spoofing Arsen.


Les domaines de l'organisation ne sont actuellement pas pris en charge pour les scénarios conversationnels.



Avez-vous trouvé la réponse à votre question ?