Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
No treinamento de simulação de ataque no Microsoft 365 E5 ou no Microsoft Defender para Office 365 Plano 2, um payload é o link, o código QR ou o anexo na mensagem de email de phishing simulada que é apresentada aos usuários. O treinamento de simulação de ataque oferece um catálogo robusto e integrado de cargas úteis para as técnicas de engenharia social disponíveis. No entanto, poderá querer criar payloads personalizados que funcionem melhor para a sua organização.
Para obter informações de introdução sobre Treinamento de simulação de ataque, consulte Começar a utilizar Treinamento de simulação de ataque.
Para ver as cargas úteis disponíveis, abra o portal do Microsoft Defender em https://security.microsoft.com, vá para Email e colaboração>Treinamento de simulação de ataque>Biblioteca de conteúdo guia > e, em seguida, selecione Cargas úteis. Em alternativa, para aceder diretamente ao separador Biblioteca de conteúdos onde pode selecionar Payloads, utilize https://security.microsoft.com/attacksimulator?viewid=contentlibrary.
Payloads na aba Biblioteca de conteúdo tem três abas:
- Payloads globais: contém os payloads integrados e não modificáveis. Estes payloads baseiam-se em ataques do mundo real que foram observados nos datacenters da Microsoft. Embora não exista uma agenda de lançamento específica, normalmente temos uma média de 30 a 40 novos payloads todos os meses.
- Payloads do locatário: contém os payloads personalizados que você criou.
- Recomendações de MDO: payloads recomendados pelo Defender para Office 365 como tendo um impacto considerável quando utilizados pelos atacantes. As recomendações baseiam-se em campanhas identificadas e numa elevada taxa de compromisso prevista. Esta lista é atualizada mensalmente. Se não existir nenhuma atividade de campanha recente na sua organização (menos de 60 dias), o separador Recomendações de MDO poderá estar vazio.
Observação
As diretrizes de marca e logotipo para payloads se aplicam igualmente a Payloads globais (payloads internos fornecidos pela Microsoft) e Payloads de locatário (payloads personalizados criados por você). Para obter as considerações legais detalhadas, consulte Criar cargas.
Microsoft fornece cargas de treinamento de simulação de ataque para ajudar os clientes a simular técnicas de ataque do mundo real. Microsoft não fornece consultoria jurídica e os clientes permanecem responsáveis por determinar o uso apropriado de qualquer conteúdo em seu próprio ambiente. Para perguntas relacionadas a leis aplicáveis, uso de marca ou outras considerações legais, os clientes devem consultar seus próprios consultores jurídicos.
As informações disponíveis nas abas Recomendações do MDO, Cargas globais e Cargas do locatário são descritas na lista a seguir:
Guia Recomendações de MDO: as seguintes informações são apresentadas para cada payload:
- Nome do payload
- Taxa comprometida (%)
- Recomendado por
- Data e hora da recomendação
Guias Payloads globais e Payloads de locatário: as informações a seguir são exibidas para cada payload. Você pode classificar os payloads clicando em um cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. As colunas predefinidas são marcadas com um asterisco (*):- Nome do payload*
- Tipo*: atualmente, este valor é sempre Engenharia social.
- Plataforma
-
Técnica*: uma das técnicas de engenharia social disponíveis:
- Colheita de Credenciais
- Anexo de Software Maligno
- Ligação no Anexo
- Ligação para Software Maligno
- Unidade por URL
- Concessão de consentimento do OAuth
- Guia de Procedimentos
- Idioma*: se o payload contiver múltiplas traduções, os dois primeiros idiomas são apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).
- Simulações iniciadas*: o número de simulações iniciadas que utilizam o payload.
- Fonte
- Taxa comprometida prevista (%)*: dados históricos no Microsoft 365 que prevêem a percentagem de pessoas que serão comprometidas por este payload (utilizadores comprometidos/número total de utilizadores que recebem o payload). Para obter mais informações, veja Taxa de compromisso prevista.
- Criado por*: para payloads incorporados, o valor é Microsoft. Para payloads personalizados, o valor é o nome principal de utilizador (UPN) do utilizador que criou o payload.
- Última modificação*
-
Estado*: os valores são:
- Pronto
- Rascunho: disponível apenas na guia Payloads do locatário.
-
Arquivo: os payloads arquivados só são visíveis quando a opção Mostrar payloads arquivadas está ativada
.
- ⋮ (controle Ações)*: execute ações no payload. As ações disponíveis dependem do valor de Status do conteúdo, conforme descrito em Modificar conteúdos, copiar conteúdos, arquivar cargas e enviar um teste. Este controlo aparece sempre no final da linha de payload.
Dica
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Remover colunas da exibição.
- Reduza o zoom no seu navegador da Web.
Para localizar um payload na lista, escreva parte do nome do payload na caixa
Procurar e, em seguida, prima a tecla ENTER.Selecione
para filtrar os payloads por um ou dos seguintes valores:Técnica: uma das técnicas de engenharia social disponíveis:
- Colheita de Credenciais
- Anexo de Software Maligno
- Ligação no Anexo
- Ligação para Software Maligno
- Unidade por URL
- Concessão de consentimento do OAuth
- Guia de Procedimentos
Complexidade: calculada com base no número de indicadores no payload que indicam um possível ataque (erros ortográficos, urgência, etc.). Mais indicadores são mais fáceis de identificar como um ataque e indicam menor complexidade. Os valores disponíveis são: Alto, Médio e Baixo.
Idioma: Os valores disponíveis são: Inglês, Espanhol, Alemão, Japonês, Francês, Português, Holandês, Italiano, Sueco, Chinês (Simplificado), Chinês (Tradicional, Taiwan), Norueguês Bokmål, Polonês, Russo, Finlandês, Coreano, Turco, Húngaro, Tailandês, Árabe, Vietnamita, Eslovaco, Grego, Indonésio, Romeno, Esloveno, Croata, Catalão e Outros.
Adicionar etiqueta(s)
Filtrar por tema: Os valores disponíveis são: Ativação da conta, Verificação da conta, Cobrança, Limpar email, Documento recebido, Despesa, Fax, Relatório financeiro, Mensagens recebidas, Fatura, Item recebido, Alerta de login, Email recebido, Senha, Pagamento, Folha de pagamento, Oferta personalizada, Quarentena, Trabalho remoto, Revisar mensagem, Atualização de segurança, Serviço suspenso, Assinatura obrigatória, Aumentar o armazenamento da caixa de entrada, Verificar caixa de entrada, Correio de voz e Outros.
Filtrar por marca: Os valores disponíveis são: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud e Other.
Filtrar por indústria: Os valores disponíveis são: Banca, Serviços Empresariais, Serviços de Consumidor, Educação, Energia, Construção, Consultoria, Serviços Financeiros, Administração Pública, Hotelaria, Seguro, Legal, Serviços de Correio, TI, Cuidados de Saúde, Fabrico, Retalho, Telecomunicações, Imobiliário, e Outros.
Evento atual: os valores disponíveis são Sim ou Não.
Controverso: os valores disponíveis são Sim ou Não.
Quando terminar de configurar filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Ao selecionar um payload clicando em qualquer parte da linha, exceto na caixa de seleção ao lado do nome, é exibido um painel lateral de detalhes com as seguintes informações:
aba Visão geral: veja o payload como os usuários o veem. As propriedades do payload também estão visíveis:
- Descrição do payload
- Nome de origem
- A partir do e-mail
- Assunto do email
- Origem: para payloads incorporados, o valor é Global. Para payloads personalizados, o valor é Tenant.
- Taxa de cliques
- Simulações iniciadas
- Theme
- Marca
- Setor
- Controverso
- Taxa de compromisso prevista
- Evento atual
- Tags
Guia Simulações iniciadas:
- Nome da simulação
- Taxa de cliques
- Taxa comprometida
- Ação: clicar na ligação Ver detalhes leva-o aos detalhes da simulação.
Para ver payloads que foram arquivados (o valor de Status é Arquivado), use a alternância Mostrar payloads arquivados na guia Payloads do locatário.
Payloads de código QR
Na guia Payloads globais de Biblioteca de conteúdo>Payloads em https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=global, você pode ver os payloads de código QR integrados e não modificáveis digitando QR na caixa
Pesquisar e, depois, pressionando a tecla ENTER.
Os payloads de código QR estão disponíveis em cinco idiomas para abordar cenários reais que envolvem ataques de código QR.
Você também pode criar cargas personalizadas que usam códigos QR como links de phishing, conforme descrito em Criar cargas.
Dica
Antes de utilizar um payload de código QR em simulações, certifique-se de examinar os campos e o conteúdo disponíveis no payload.
Criar payloads
Use as etapas a seguir para criar um payload personalizado na guia Payloads do locatário.
Observação
Certas marcas registadas, logótipos, símbolos, insígnias e outros identificadores de origem recebem uma maior protecção ao abrigo dos estatutos e leis locais, estaduais e federais. A utilização não autorizada desses indicadores pode sujeitar os utilizadores a sanções, incluindo multas criminais. Embora não seja uma lista extensa, isto inclui os selos presidenciais, vice-presidenciais e do Congresso, a CIA, o FBI, a Segurança Social, o Medicare e o Medicaid, o Serviço de Receita Interna Estados Unidos, e os Jogos Olímpicos. Para além destas categorias de marcas registadas, a utilização e modificação de qualquer marca registada de terceiros tem um risco inerente. Utilizar as suas próprias marcas registadas e logótipos num payload seria menos arriscado, especialmente quando a sua organização permite a utilização. Se tiver dúvidas legais sobre a utilização do logótipo e da marca, consulte os seus consultores legais.
A Microsoft permite que os clientes utilizem os nossos logótipos e a imagem corporativa nos seus payloads personalizados no Treinamento de simulação de ataque, desde que o logótipo e a imagem corporativa sejam utilizados apenas como parte do conteúdo de simulação. A página inicial do usuário deve conter um aviso legal altamente visível e impossível de ignorar, informando claramente que a Microsoft não está associada ao exercício de simulação nem o endossa, e que ele não era um e-mail real da Microsoft nem estava associado à Microsoft. Pode utilizar o texto da página de destino global da Microsoft como referência:
A mensagem em que clicou é uma simulação de mensagens de phishing. Não é uma mensagem real do proprietário da marca registada ou logótipo em destaque na simulação. As marcas registadas e logótipos em destaque na simulação podem ser propriedade dos respetivos proprietários e não estão de forma alguma associadas ou afiliadas à simulação, nem os proprietários dessas marcas e logótipos autorizaram, patrocinaram ou apoiaram a utilização dessas marcas registadas e logótipos na simulação.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Treinamento de simulação de ataque>, a guia Biblioteca de conteúdo, >Payloads> e a guia Payloads do locatário. Para ir diretamente para a guia Biblioteca de conteúdo, onde você pode selecionar Payloads e a guia Payloads do locatário, use https://security.microsoft.com/attacksimulator?viewid=contentlibrary.
Na guia Payloads de locatário, selecione
Criar um payload para iniciar o assistente de criação de payload.Observação
A qualquer momento, após nomear o payload durante o assistente de novo payload, você pode selecionar Salvar e fechar para salvar seu progresso e continuar mais tarde. A carga útil incompleta tem o valor StatusRascunho. Pode retomar o ponto onde ficou ao selecionar o payload e, em seguida, clicar na ação
Editar payload apresentada.Você também pode criar payloads durante a criação de simulações. Para obter mais informações, consulte Criar uma simulação: selecionar uma carga útil e uma página de login.
Na página Selecionar tipo, selecione Email e, em seguida, selecione Seguinte.
Na página Selecionar técnica , as opções disponíveis são as mesmas que na página Selecionar técnica no novo assistente de simulação:
- Coleta de credenciais*
- Anexo de Software Maligno
- Ligação no Anexo*
- Ligação para Software Maligno*
- Drive-by URL*
- Concessão de Consentimento OAuth*
- Guia de Procedimentos
* Esta técnica de engenharia social permite-lhe utilizar códigos QR.
Para obter mais informações sobre as diferentes técnicas de engenharia social, veja Simulações.
Quando terminar na página Selecionar técnica , selecione Seguinte.
Na página Nome do payload , configure as seguintes definições:
- Nome: introduza um nome exclusivo e descritivo para o payload.
- Descrição: introduza uma descrição detalhada opcional para o payload.
Quando tiver terminado na página Nome do payload , selecione Seguinte.
Na página Configurar payload, é hora de criar o payload. Muitas das definições disponíveis são determinadas pela seleção que efetuou na página Selecionar técnica (por exemplo, ligações vs. anexos).
Secção Detalhes do remetente : Configurar as seguintes definições:
- Nome de origem
- Utilizar o nome próprio como nome a apresentar: por predefinição, esta definição não está selecionada.
- Email do remetente: se escolher um endereço de email interno para o remetente do payload, o payload parecerá ser de um colega de trabalho. Este endereço de e-mail do remetente aumenta a suscetibilidade de um utilizador ao payload e ajuda a informar os funcionários sobre o risco de ameaças internas.
- Assunto do email
- Adicionar etiqueta Externa ao e-mail: por predefinição, esta definição não está selecionada.
Seção Detalhes do anexo (apenas as técnicas Anexo de malware, Link em anexo ou Link para malware): defina as seguintes configurações:
- Atribua um nome ao anexo: introduza um nome de ficheiro para o anexo.
- Selecione um tipo de anexo: selecione um tipo de ficheiro para o anexo. Os valores disponíveis são Docx ou HTML.
Seção Link de phishing ou Link para anexo:
- A seção Link de phishing está disponível somente nas técnicas Coleta de credenciais, Link em anexo, Unidade por URL ou Concessão de consentimento OAuth.
- A seção Link para anexo está disponível apenas na técnica Link para malware.
Selecione Selecionar URL. Na lista de opções de detalhes que é aberta, selecione um dos URLs disponíveis e, em seguida, selecione Confirmar.
Para alterar o URL, selecione Alterar URL.
Observação
Os URLs disponíveis estão listados em Simulações.
Verifique a disponibilidade do URL de phishing simulado nos browsers suportados antes de utilizar o URL numa campanha de phishing. Para obter mais informações, veja URLs de simulação de phishing bloqueados pela Navegação Segura do Google.
Seção Conteúdo do anexo (apenas a técnica Link no anexo).
Está disponível um editor de texto formatado para criar o conteúdo do anexo. Para ver as definições típicas de tipo de letra e formatação, alterne os controlos de Formatação para
Ativado.Selecione a caixa Link de phishing. Na caixa de diálogo Nomear URL de phishing que é aberta, insira um valor para Nome da URL que você selecionou na seção Link de phishing e, em seguida, selecione Confirmar.
O valor de nome que introduziu é adicionado ao conteúdo do anexo como uma ligação para o URL de phishing.
Definições comuns para todas as técnicas na página Configurar payload :
Adicionar etiqueta(s)
Filtrar por tema: os valores disponíveis são: Ativação da conta, Verificação da conta, Cobrança, Limpar email, Documento recebido, Despesa, Fax, Relatório financeiro, Mensagens recebidas, Fatura, Item recebido, Alerta de login, Email recebido, Senha, Pagamento, Folha de pagamento, Oferta personalizada, Quarentena, Trabalho remoto, Revisar mensagem, Atualização de segurança, Serviço suspenso, Assinatura obrigatória, Aumentar o armazenamento da caixa de entrada, Verificar caixa de entrada, Correio de voz ou Outros.
Marca: Os valores disponíveis são: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud, Other.
Indústria: Os valores disponíveis são: Banca, Serviços Empresariais, Serviços de Consumidor, Educação, Energia, Construção, Consultoria, Serviços Financeiros, Administração Pública, Hotelaria, Seguros, Legal, Serviços de Correio, TI, Cuidados de Saúde, Fabrico, Retalho, Telecomunicações, Imobiliário ou Outro.
Evento atual: os valores disponíveis são Sim ou Não.
Controverso: os valores disponíveis são Sim ou Não.
Secção Idioma: selecione o idioma do payload. Os valores disponíveis são: Inglês, Espanhol, Alemão, Japanese, Francês, Portuguese, Holandês, Italiano, Sueco, Chinês (Simplificado), Chinês (Tradicional, Taiwan), Norueguês Bokmål, Polonês, Russo, Finlandês, Coreano, Turco, Húngaro, Hebraico, Tailandês, Árabe, Vietnamita, Eslovaco, Grego, Indonésio, Romeno, Esloveno, Croata, Catalão ou Outros.
Mensagem de e-mail seção:
Pode selecionar Importar e-mail e, em seguida, Selecionar ficheiro para importar um ficheiro de mensagem de texto simples existente. Há duas abas disponíveis:
Aba Texto: um editor de texto rico está disponível para criar o payload. Para ver as definições típicas de tipo de letra e formatação, alterne os controlos de Formatação para
Ativado.Dica
A barra de Controles de formatação contém uma ação Inserir código QR que você pode usar em vez de selecionar o controle Inserir código QR na lista suspensa Tag dinâmica para as técnicas de engenharia social aplicáveis:
Veja a descrição do controle Inserir código QR para ver detalhes sobre como adicionar códigos QR a uma carga útil.
Os seguintes controlos também estão disponíveis no separador Texto :
Etiqueta dinâmica: selecione uma das seguintes etiquetas:
Nome da tag Valor da etiqueta Inserir Nome de utilizador ${userName}Inserir Nome próprio ${firstName}Inserir Apelido ${lastName}Inserir UPN ${upn}Inserir Email ${emailAddress}Inserir Departamento ${department}Gerenciador de inserção ${manager}Inserir Telemóvel ${mobilePhone}Inserir Cidade ${city}Inserir Data ${date|MM/dd/yyyy|offset}O controle Inserir código QR só está disponível nas técnicas Coleta de credenciais, Unidade por URL, Concessão de consentimento OAuth ou Guia de instruções.
Em vez de usar um link na mensagem como payload de phishing, você pode usar um código QR. Selecionar o controlo Inserir código QR abre a lista de opções Inserir código QR onde configura as seguintes informações:
-
Tamanho: selecione um dos seguintes valores:
- Pequeno (50 x 50 pixéis)
- Médio (100 x 100 pixéis)
- Grande (150 x 150 pixéis)
-
Posição horizontal: introduza a localização horizontal em centímetros. Use a próxima caixa From para especificar o ponto de partida horizontal a partir do qual medir:
- Canto superior esquerdo
- Center
-
Posição vertical: introduza a localização vertical em centímetros. Use a próxima caixa From para especificar o ponto inicial vertical a partir do qual medir:
- Canto superior esquerdo
- Center
Quando terminar no painel Inserir código QR, selecione Salvar.
Dica
O código QR corresponde à URL de phishing que você selecionou na seção Link de phishing>Selecionar URL. Quando o payload é utilizado em uma simulação, o serviço substitui o código QR por um código QR gerado dinamicamente para controlar as métricas de clique e comprometimento. O tamanho, a posição e a forma do código QR correspondem às opções de configuração que configurou no payload.
Se você usar o botão Enviar um teste na página Revisar a carga útil (Etapa 7), verá o código QR, mas ele aponta para a URL de phishing que você selecionou. O código QR dinâmico é gerado quando o payload é utilizado numa simulação real.
O código QR é inserido na mensagem de e-mail como uma imagem. Se mudar do separador Texto para o separador Código , verá a imagem inserida no formato Base64. O início da imagem contém
<div id="QRcode"...>. Verifique se o payload concluído contém<div id="QRcode"...>antes de utilizá-lo numa simulação. Por exemplo:<div id="QRcode" style="position: absolute; margin-top: 2%; margin-left: 2%;"><img src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAM0AAADNCAYAAAAbvPRpAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAA9cSURBVHhe7dNBDiM7EgPRvv+l/1zgLVggIXm6FU...Verifique a página de login ao usar o payload em uma simulação. Você também pode criar páginas de login durante a criação de simulações. Para obter mais informações, consulte Criar uma simulação: selecionar uma carga útil e uma página de login.
Recomendamos que faça uma simulação de teste para validar o fluxo de ponta a ponta antes de usar o payload com um público maior.
-
Tamanho: selecione um dos seguintes valores:
O controle Link de phishing ou Anexo com malware está disponível:
- Link de phishing está disponível somente nas técnicas Coleta de credenciais, Unidade por URL ou Concessão de consentimento OAuth.
- Link do anexo de malware está disponível apenas no Link para malware.
Depois de selecionar o controle, uma caixa de diálogo URL de phishing de nome é aberta. Insira um valor de Nome para a URL que você selecionou na seção link de phishing ou link para anexo e, em seguida, selecione Confirmar.
O valor do nome que introduziu é adicionado ao corpo da mensagem como uma ligação para o URL de phishing. No separador Código , o valor da ligação é
<a href="${phishingUrl}" target="_blank">Name value you specified</a>.
Dica
Para adicionar imagens, copie (CTRL+C) e cole (CTRL+V) a imagem no editor no separador Texto . O editor converte automaticamente a imagem em Base64 como parte do código HTML. O tamanho máximo do payload de uma simulação é de 4 MB.
Aba Código: Você pode ver e modificar o código HTML diretamente.
Substitua todos os links na mensagem de e-mail pelo link de phishing (somente para as técnicas Coleta de credenciais, Link para malware, URL drive-by ou Concessão de consentimento OAuth): esta opção pode economizar tempo ao substituir todos os links na mensagem pelo link de phishing ou pela URL Link for attachment selecionados anteriormente. Para efetuar esta ação, alterne a definição para em
.
Seção Taxa prevista de comprometimento: selecione Prever taxa de comprometimento para calcular a taxa prevista de sucesso do payload. Para obter mais informações, veja Taxa de compromisso prevista.
Quando terminar na página Configurar carga, selecione Avançar.
Dica
Para a técnica Guia de instruções, acesse diretamente a página Revisar payload.
A página Adicionar indicadores está disponível somente se você tiver selecionado Coleta de Credenciais, Link em Anexo, URL drive-by ou Concessão de consentimento OAuth na página Selecionar técnica.
Os indicadores ajudam os funcionários a identificar os sinais reveladores de mensagens de phishing.
Na página Adicionar indicadores , selecione
Adicionar indicador. Na lista de opções Adicionar indicador que é aberta, configure as seguintes definições:Selecione e indicador que pretende utilizar e Onde pretende colocar este indicador no payload?:
Estes valores estão interligados. Onde pode colocar o indicador depende do tipo de indicador. Os valores disponíveis estão descritos na seguinte tabela:
Tipo de indicador Localização do indicador Tipo de anexo Corpo da mensagem Detalhes que distraem Corpo da mensagem Falsificação de domínio Corpo da mensagem
A partir do endereço de e-mailSaudação genérica Corpo da mensagem Apelos humanitários Corpo da mensagem Inconsistência Corpo da mensagem Falta de detalhes do remetente Corpo da mensagem Linguagem jurídica Corpo da mensagem Oferta de tempo limitado Corpo da mensagem Imitação de logótipo ou imagem corporativa datada Corpo da mensagem Imita um processo profissional ou empresarial Corpo da mensagem Sem/mínimo de imagem corporativa Corpo da mensagem Posa como amigo, colega, supervisor ou figura de autoridade Corpo da mensagem Pedido de informações confidenciais Corpo da mensagem Ícones e indicadores de segurança Corpo da mensagem
Assunto da mensagemNome de exibição do remetente e endereço de e-mail Nome do remetente
A partir do endereço de e-mailSentido de urgência Corpo da mensagem
Assunto da mensagemIrregularidades ortográficas e gramaticais Corpo da mensagem
Assunto da mensagemIdioma ameaçador Corpo da mensagem
Assunto da mensagemDemasiado bom para ser ofertas verdadeiras Corpo da mensagem Design ou formatação de aspeto não profissional Corpo da mensagem Hiperligação de URL Corpo da mensagem É especial Corpo da mensagem Esta lista é organizada para conter as pistas mais comuns que aparecem em mensagens de phishing.
Se selecionar o assunto da mensagem de e-mail ou o corpo da mensagem como a localização do indicador, é apresentado Selecionar texto . Na lista de opções Selecionar texto necessário que é aberta, selecione (realce) o texto no assunto da mensagem ou no corpo da mensagem onde pretende que o indicador seja apresentado. Quando terminar, selecione Selecionar.
De volta ao submenu Adicionar indicador, o texto selecionado aparece na seção Texto selecionado.
Descrição do indicador: pode aceitar a descrição predefinida do indicador ou pode personalizá-lo.
Pré-visualização do indicador: para ver o aspeto do indicador atual, clique em qualquer parte da secção.
Quando terminar no painel Adicionar indicador, selecione Adicionar
Repita estes passos para adicionar vários indicadores.
Novamente na página Adicionar indicadores , pode rever os indicadores que selecionou:
Para editar um indicador existente, selecione-o e, em seguida, selecione
Editar indicador.Para eliminar um indicador existente, selecione-o e, em seguida, selecione
Eliminar.Para mover indicadores para cima ou para baixo na lista, selecione o indicador e, em seguida, selecione
Mover para cima ou
Mover para baixo.
Quando tiver terminado na página Adicionar indicadores , selecione Seguinte.
Na página Revisar payload, você pode revisar os detalhes do payload.
Selecione o botão
Enviar um teste para enviar uma cópia do e-mail de payload para você mesmo (o usuário conectado no momento) para verificar.Selecione o botão
Indicador de pré-visualização para abrir o payload em um painel de visualização. A pré-visualização inclui todos os indicadores de payload que criou.Na página Revisar payload, você pode selecionar Editar em cada seção para alterar as configurações na seção. Ou você pode selecionar Voltar ou a página específica no assistente.
Quando terminar na página Revisar payload, selecione Enviar. Na página de confirmação exibida, selecione Concluído.
Na página Novo payload criado, você pode usar os links para exibir todas as simulações ou acessar a visão geral do Treinamento de simulação de ataque.
Quando terminar na página Novo payload criado, selecione Concluído.
Na guia Payloads do locatário, o payload que você criou agora está listado com o valor StatusPronto.
Executar ação em payloads
Todas as ações em payloads existentes começam na página Payloads . Para acessar essa área, abra o portal do Microsoft Defender em https://security.microsoft.com, acesse Email e colaboração>Treinamento de simulação de ataque>Biblioteca de conteúdo, guia >Payloads>, guia Payloads de locatário. Para ir diretamente para a guia Biblioteca de conteúdo, em que você pode selecionar Payloads e a guia Payloads de locatário ou Payloads globais, use https://security.microsoft.com/attacksimulator?viewid=contentlibrary.
Dica
Para ver o controle ⋮ (Ações) na guia Payloads globais ou Payloads do locatário, provavelmente será necessário executar uma ou mais destas etapas:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Remover colunas da exibição.
- Reduza o zoom no seu navegador da Web.
Modificar payloads
Você não pode modificar payloads integrados na aba Payloads globais. Você só pode modificar payloads personalizados na aba Payloads do locatário.
Para modificar um payload existente no separador Payloads do inquilino , siga um dos seguintes passos:
- Selecione o payload clicando na caixa de seleção ao lado do nome. Selecione a ação
Editar carga útil que aparece. - Selecione a carga útil clicando em qualquer lugar da linha, exceto na caixa de seleção. No painel de detalhes que é aberto, selecione Editar carga na parte inferior do painel.
- Selecione o payload clicando em ⋮ (Ações) no final da linha e, em seguida, selecione
Editar.
O assistente de payload é aberto com as configurações e os valores do payload selecionado. Os passos são os mesmos descritos na secção Criar payloads .
Copiar payloads
Para copiar um payload existente nas abas Payloads do locatário ou Payloads globais, siga um destes passos. Se você estiver copiando um payload integrado da guia Payloads globais, altere o valor Nome no assistente para que o payload copiado não apareça na página Payloads do locatário com o mesmo nome do payload integrado.
- Selecione o payload clicando na caixa de seleção ao lado do nome e, em seguida, selecione a ação
Copiar payload exibida. - Selecione o payload clicando em ⋮ (Ações) no final da linha e, depois, selecione
Copiar payload.
O assistente de criação de payload é aberto com as configurações e os valores do payload selecionado. Os passos são os mesmos descritos na secção Criar payloads .
Observação
Ao copiar um payload integrado na aba Payloads globais, certifique-se de que altere o valor Nome. Se você não fizer isso, o payload aparecerá na página Payloads do locatário com o mesmo nome do payload integrado.
Arquivar payloads
Para arquivar um payload existente na aba Tenant payloads, selecione o payload clicando em ⋮ (Ações) no final da linha e, em seguida, selecione
Arquivar.
O valor de Status do payload muda para Arquivado, e o payload deixa de ficar visível na tabela Payloads do locatário quando a opção Mostrar payloads arquivados está desativada
.
Para ver payloads arquivados na guia Payloads do locatário, alterne Mostrar payloads arquivados para ativado
.
Depois de arquivar uma carga, você pode restaurá-la conforme descrito em Restaurar cargas arquivadas ou removê-la conforme descrito em Remover cargas arquivadas.
Restaurar payloads arquivados
Para restaurar um payload de arquivo na guia Payloads do locatário, siga estas etapas:
- Defina a alternância Mostrar payloads arquivados como ativa
. - Selecione o payload clicando em ⋮ (Ações) no final da linha e, em seguida, selecione
Restaurar.
Depois de restaurar o payload arquivado, o valor Estado muda para Rascunho. Alterne Mostrar payloads arquivados para desativado
para ver o payload restaurado. Para retornar o conteúdo para o valor statuspronto, modifique o conteúdo, examine ou altere as configurações e selecione Enviar.
Remover payloads arquivados
Aviso
Excluir um payload arquivado o remove permanentemente, e essa ação não pode ser desfeita.
Para remover um payload arquivado da guia Payloads do locatário, siga estas etapas:
- Defina a alternância Mostrar payloads arquivados como ativa
. - Selecione o payload clicando em ⋮ (Ações) no final da linha, selecione
Excluir e, em seguida, selecione Confirmar na caixa de diálogo de confirmação.
Enviar teste
Na guia Payloads do locatário ou Payloads globais, você pode enviar uma cópia do email de payload para si mesmo (o usuário conectado no momento) para inspeção.
Selecione o payload clicando na caixa de seleção ao lado do nome e, em seguida, selecione o botão
Enviar um teste que aparece.
Conteúdo relacionado
Começar a usar o Treinamento de simulação de ataque
Criar uma simulação de ataque de phishing
Obter insights por meio do treinamento de simulação de Ataque