Cet article explique comment personnaliser un scénario existant en le dupliquant afin de créer un scénario BEC (Business Email Compromise)
1 - Objectifs
Cette section présente les finalités de la personnalisation d’un scénario.
Simuler et entrainer les employés à reconnaitre des menaces nouvelles.
Adapter un scénario existant aux besoins internes.
Modifier le domaine pour un domaine interne pour renforcer sa pertinence.
Créer une version personnalisée accessible dans l'onglet My Scenarios.
2 - Prérequis
Pouvoir modifier un scénario (Rôle Admin)
Avoir trouvé un scénario pertinent à modifier dans la librairie.
Avoir activé le module de distribution des emails par API :
3- Définition du BEC
3.1 Une attaque ciblée reposant sur l'usurpation d'identité
À l'inverse d'un phishing de masse : l'attaquant se fait passer pour une personne de confiance (dirigeant, fournisseur, avocat) après avoir étudié l'organisation ciblée, souvent via un compte compromis ou une adresse usurpée qui paraît légitime.
3.2 Un objectif financier ou de vol de données sensibles
Obtenu en manipulant un employé pour qu'il exécute une action précise comme un virement bancaire, un changement de RIB, une transmission d'informations confidentielles, sans qu'un lien malveillant ou une pièce jointe infectée soit nécessairement impliqué.
4 - Personnaliser le scénario
4.1 - Dupliquer un scénario
Cliquer sur
Duplicatedans la vignette du scénario à modifier.La duplication crée une copie qui sera modifiable dans l'onglet
My Scenarios.
3.2 - Suivre les 4 étapes de personnalisation
Comme pour tous les scénarios, la personnalisation d’un scénario s’effectue en 4 étapes :
Modifier les détails du scénario
Nom
Langue
Niveau de difficulté
Description du déroulé
Adapter l’objet, le contenu et le style.
Modifier la landing page (page de compromission)
Ajuster le design et la logique de compromission.
Personnaliser le message de sensibilisation affiché après la compromission.
4 - Modifier le domaine d'un scénario pour en faire un scénario BEC
Dans un scénario Business Email Compromise, le domaine d'envoi des emails est un domaine interne validé sur la plateforme , c'est-à-dire un domaine sur lequel le client reçoit habituellement des emails légitimes.
⚠️ Attention :
Envoyer depuis un domaine réel appartenant à votre organisation et utilisé pour exécuter des simulations BEC nécessite qu'une intégration Email API Delivery soit activée.
4.1 - Ajouter un domaine de l'organisation au scénario
Après avoir cliquer sur la liste dépliante des domaines disponibles, deux onglets sont disponibles :
Spoofing domains: Il s'agit des domaines d'attaque classique d'Arsen utilisé dans le cadre des campagnes de phishing.Organization Domain: Il s'agit des domaines de l'entreprise à utiliser pour créer un scénario BEC.
Cliquer sur l'onglet Organization domains afin d'ajouter l'un des domaines de l'entreprise.
4.2 - Recommandations d'utilisation
Si vous usurpez l'identité d'une personne réelle, une campagne de grande ampleur utilisant ce scénario peut générer un grand nombre de réponses.
Nous limitons cet effet en incorporant un reply-to automatique vers un domaine de spoofing Arsen.
Les domaines de l'organisation ne sont actuellement pas pris en charge pour les scénarios conversationnels.







