حملات الإصطياد
من خلال حملات الاصطياد في منصة روام تستطيع محاكاة هجمات التصيد الاحتيالي بهدف رفع وعي الموظفين ومساعدتهم على التمييز بين الرسائل الحقيقية والاحتيالية.
تمكّنك هذه الصفحة من:
- إنشاء حملات تصيد احتيالي مخصصة.
- إرسال رسائل بريد إلكتروني وهمية تحتوي على روابط أو مرفقات خبيثة لمحاكاة الهجمات.
- تتبُّع سلوك الموظفين المستهدفين أثناء الحملة.
- توليد تقارير مفصلة تعكس مدى وعي الموظف واستجابته.
تُستخدم هذه الحملات لأغراض تعليمية واختبارية فقط ضمن بيئة آمنة ومراقبة، ويُمنع استخدامها في أي غرض ضار أو خادع خارج الإطار المؤسسي التدريبي.
واجهة حملات الاصطياد
عند الدخول إلى قسم حملات الاصطياد، ستظهر لك الواجهة التي تحتوي على:
أزرار التحكم العلوية:
- إضافة جديدة: لإنشاء حملة اصطياد جديدة.
- استيراد: لرفع حملات جاهزة محفوظة من ملف SQL تم استخراجه من نظام الصياد القديم الخاص بمنصة روام.
- تحميل التقرير العام للحملات بصيغة PDF (بنفس تنسيق صفحة الويب).
المؤشرات الإحصائية للحملات:
لكل حملة، يتم عرض 4 مؤشرات رئيسية تمثل تفاعل الموظفين مع رسالة الاصطياد:
المؤشر | اللون | المعنى |
---|---|---|
تم التبليغ | أخضر | عدد الموظفين الذين تعرفوا على الرسالة وبلغوا عنها. |
إدخال بيانات | أحمر | عدد الموظفين الذين أُغريوا وأدخلوا بياناتهم. |
فتح الرابط | أصفر | عدد الموظفين الذين قاموا بفتح الرابط الاحتيالي. |
فتح البريد الإلكتروني | بنفسجي | عدد من فتح الرسالة الإلكترونية دون التفاعل معها. |
يساعد هذا التمثيل البصري في تقييم مستوى الوعي السيبراني لدى الموظفين
تفاصيل الحملات في الجدول
بعد إنشاء الحملة، ستظهر في الجدول مع معلومات هامة مثل:
-
اسم الحملة
-
الفترة الزمنية
-
عدد من فتح البريد / الرابط / أدخل بيانات / تم التبليغ
-
الحالة: (انتهت، قيد العمل، لم تبدأ).
-
إجراءات سريعة:
- التقرير: عرض تقرير الحملة.
- الإرسال: تعرض تفاصيل إرسال الإيميلات للمستخدمين.
- الحذف: حذف الحملة.
- النسخ: نسخ حملة (اجراء لتسهيل انشاء الحملة بحيث يقوم بتكرير بيانات حملة موجودة و تعديل ما يريد الأدمن تعديله).
- التعديل: تحرير تفاصيل الحملة.
إنشاء حملة تصيد جديدة
عند الضغط على زر "إضافة جديدة"، تظهر لك نافذة تحتوي على الحقول التالية:
الحقول الأساسية:
- اسم الحملة: اسم داخلي يوضح الغرض من الحملة.
- قالب الحملة: يتم اختياره من القوالب التي تم إعدادها مسبقًا (مثال: تذاكر مجانية – تحديث حسابك – خصم على منتج).
- بريد المرسل: عنوان البريد الإلكتروني الظاهري الذي سيُستخدم في إرسال الرسائل.
- الرابط: الرابط الوهمي الذي سيُدرج في الرسالة (يرتبط بقالب الحملة).
- تاريخ البداية / تاريخ النهاية: فترة تنفيذ الحملة.
- الإدارات المستهدفة: يمكن استهداف إدارات محددة داخل المنظمة.
- ربط تلقائي ببرنامج تدريبي (اختياري): يتم إدخال الموظف بشكل تلقائي في برنامج تدريبي إذا فشل في الحملة.