Cargas úteis na formação em simulação de ataques

Sugestão

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Na formação de simulação de ataques no Microsoft 365 E5 ou no Microsoft Defender para Office 365 Plano 2, um payload é a ligação, o código QR ou o anexo na mensagem de e-mail de phishing simulada apresentada aos utilizadores. Formação em simulação de ataques oferece um catálogo de payload incorporado robusto para as técnicas de engenharia social disponíveis. No entanto, poderá querer criar payloads personalizados que funcionem melhor para a sua organização.

Para obter informações de introdução sobre Formação em simulação de ataques, consulte Começar a utilizar Formação em simulação de ataques.

Para ver as cargas úteis disponíveis, abra o portal do Microsoft Defender em https://security.microsoft.com, aceda a Email & colaboração>Formação de simulação de ataques>Biblioteca de conteúdos separador > e, em seguida, selecione Cargas úteis. Em alternativa, para aceder diretamente ao separador Biblioteca de conteúdos onde pode selecionar Payloads, utilize https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

O separador Cargas no separador Biblioteca de conteúdos tem três separadores:

  • Payloads globais: contém os payloads integrados e não modificáveis. Estes payloads baseiam-se em ataques do mundo real que foram observados nos datacenters da Microsoft. Embora não exista uma agenda de lançamento específica, normalmente temos uma média de 30 a 40 novos payloads todos os meses.
  • Cargas úteis do inquilino: contém as cargas úteis personalizadas que criou.
  • Recomendações de MDO: payloads recomendados pelo Defender para Office 365 como tendo um impacto considerável quando utilizados pelos atacantes. As recomendações baseiam-se em campanhas identificadas e numa elevada taxa de compromisso prevista. Esta lista é atualizada mensalmente. Se não existir nenhuma atividade de campanha recente na sua organização (menos de 60 dias), o separador Recomendações de MDO poderá estar vazio.

Nota

As orientações relativas a marca registada, logótipo e marca para payloads aplicam-se igualmente a Global payloads (payloads integrados fornecidos pela Microsoft) e Tenant payloads (payloads personalizados que criar). Para considerações legais detalhadas, consulte Criar payloads.

A Microsoft fornece conteúdos de formação de simulação de ataques para ajudar os clientes a simular técnicas de ataque reais. A Microsoft não fornece aconselhamento jurídico, e os clientes continuam responsáveis por determinar a utilização adequada de quaisquer cargas úteis no seu próprio ambiente. Para questões relacionadas com leis aplicáveis, uso de marcas registadas ou outras considerações legais, os clientes devem consultar os seus próprios consultores jurídicos.

A informação disponível nas abas de recomendações MDO, Cargas Globais e Cargas Úteis Tenant está descrita na seguinte lista:

  • O separador “Recomendações de MDO”: é apresentada a seguinte informação para cada carga útil:

    • Nome do payload
    • Taxa comprometida (%)
    • Recomendado por
    • Data e hora da recomendação
  • Payloads globais e Payloads do inquilino: é apresentada a seguinte informação para cada payload. Pode ordenar os payloads ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. As colunas predefinidas são marcadas com um asterisco (*):

    • Nome do payload*
    • Tipo*: atualmente, este valor é sempre Engenharia social.
    • Plataforma
    • Técnica*: uma das técnicas de engenharia social disponíveis:
      • Roubo de credenciais
      • Anexo de Software Maligno
      • Ligação no Anexo
      • Ligação para Software Maligno
      • Drive-by URL
      • Concessão de consentimento do OAuth
      • Guia de Procedimentos
    • Idioma*: se o payload contiver múltiplas traduções, os dois primeiros idiomas são apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).
    • Simulações iniciadas*: o número de simulações iniciadas que utilizam o payload.
    • Origem
    • Taxa comprometida prevista (%)*: dados históricos no Microsoft 365 que prevêem a percentagem de pessoas que serão comprometidas por este payload (utilizadores comprometidos/número total de utilizadores que recebem o payload). Para obter mais informações, veja Taxa de compromisso prevista.
    • Criado por*: para payloads incorporados, o valor é Microsoft. Para payloads personalizados, o valor é o nome principal de utilizador (UPN) do utilizador que criou o payload.
    • Última modificação*
    • Estado*: os valores são:
      • Pronto
      • Rascunho: disponível apenas no separador Cargas do locatário.
      • Arquivo: os payloads arquivados só são visíveis quando a opção Mostrar payloads arquivadas está ativada .
    • (Controlo de ações )*: tome medidas no payload. As ações disponíveis dependem do valor de Estado da carga útil, conforme descrito em Modificar cargas úteis, Copiar cargas úteis, Arquivar cargas úteis e Enviar um teste. Este controlo aparece sempre no final da linha de payload.

    Sugestão

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Desloque horizontalmente no seu navegador.
    • Reduza a largura das colunas adequadas.
    • Remova colunas da visualização.
    • Reduza o nível de zoom no seu navegador web.

    Para localizar um payload na lista, escreva parte do nome do payload na caixa Procurar e, em seguida, prima a tecla ENTER.

    Selecione para filtrar os payloads por um ou dos seguintes valores:

    • Técnica: uma das técnicas de engenharia social disponíveis:

      • Roubo de credenciais
      • Anexo de Software Maligno
      • Ligação no Anexo
      • Ligação para Software Maligno
      • Drive-by URL
      • Concessão de consentimento do OAuth
      • Guia de Procedimentos
    • Complexidade: calculada com base no número de indicadores no payload que indicam um possível ataque (erros ortográficos, urgência, etc.). Mais indicadores são mais fáceis de identificar como um ataque e indicam menor complexidade. Os valores disponíveis são: Alto, Médio e Baixo.

    • Idioma: Os valores disponíveis são: Inglês, Espanhol, Alemão, Japonês, Francês, Português, Neerlandês, Italiano, Sueco, Chinês (simplificado), Chinês (tradicional, Taiwan), Norueguês bokmål, Polaco, Russo, Finlandês, Coreano, Turco, Húngaro, Tailandês, Árabe, Vietnamita, Eslovaco, Grego, Indonésio, Romeno, Esloveno, Croata, Catalão e Outro.

    • Adicionar etiqueta(s)

    • Filtrar por tema: Os valores disponíveis são: Ativação da conta, Verificação da conta, Faturação, Limpeza de correio, Documento recebido, Despesa, Fax, Relatório financeiro, Mensagens recebidas, Fatura, Item recebido, Alerta de início de sessão, Correio recebido, Palavra-passe, Pagamento, Processamento salarial, Oferta personalizada, Quarentena, Trabalho remoto, Rever mensagem, Atualização de segurança, Serviço suspenso, Assinatura obrigatória, Aumentar o armazenamento da caixa de correio, Verificar caixa de correio, Correio de voz e Outro.

    • Filtrar por marca: Os valores disponíveis são: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud e Other.

    • Filtrar por indústria: Os valores disponíveis são: Banca, Serviços Empresariais, Serviços de Consumidor, Educação, Energia, Construção, Consultoria, Serviços Financeiros, Administração Pública, Hotelaria, Seguro, Legal, Serviços de Correio, TI, Cuidados de Saúde, Fabrico, Retalho, Telecomunicações, Imobiliário, e Outros.

    • Evento atual: os valores disponíveis são Sim ou Não.

    • Controverso: os valores disponíveis são Sim ou Não.

    Quando terminar de configurar filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Quando seleciona uma carga ao clicar em qualquer parte da linha, exceto na caixa de verificação ao lado do nome, é apresentado um painel de detalhes com as seguintes informações:

  • Separador "Descrição geral": Veja a carga útil tal como os utilizadores a veem. As propriedades da carga útil também estão visíveis:

    • Descrição do payload
    • Nome do remetente
    • A partir do e-mail
    • assunto do email
    • Origem: para payloads incorporados, o valor é Global. Para payloads personalizados, o valor é Inquilino.
    • Taxa de cliques
    • Simulações iniciadas
    • Tema
    • Marca
    • Indústria
    • Controverso
    • Taxa de compromisso prevista
    • Evento atual
    • Etiquetas
  • Separador Simulações iniciadas :

    • Nome da simulação
    • Taxa de cliques
    • Taxa comprometida
    • Ação: clicar na ligação Ver detalhes leva-o aos detalhes da simulação.

Para ver os payloads arquivados (o valor de Estado é Arquivado), utilize a opção Mostrar payloads arquivados no separador Payloads do locatário.

Payloads de código QR

No separador Payloads globais de Biblioteca de conteúdos>Payloads em https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=global, pode ver os payloads integrados e não modificáveis de códigos QR introduzindo QR na caixa de pesquisa e, em seguida, premindo a tecla ENTER.

Os payloads de código QR estão disponíveis em cinco idiomas para abordar cenários reais que envolvem ataques de código QR.

Captura de ecrã do separador Payloads globais a mostrar os payloads de código QR devolvidos depois de procurar o valor QR.

Também pode criar payloads personalizados que usam códigos QR como links de phishing, conforme descrito em Create payloads.

Sugestão

Antes de utilizar um payload de código QR em simulações, certifique-se de que examina os campos e conteúdos disponíveis no payload.

Criar cargas úteis

Utilize os passos seguintes para criar uma carga útil personalizada no separador Cargas úteis do inquilino.

Nota

  • Certas marcas registadas, logótipos, símbolos, insígnias e outros identificadores de origem recebem uma maior protecção ao abrigo dos estatutos e leis locais, estaduais e federais. A utilização não autorizada desses indicadores pode sujeitar os utilizadores a sanções, incluindo multas criminais. Embora não seja uma lista extensa, isto inclui os selos presidenciais, vice-presidenciais e do Congresso, a CIA, o FBI, a Segurança Social, o Medicare e o Medicaid, o Serviço de Receita Interna Estados Unidos, e os Jogos Olímpicos. Para além destas categorias de marcas registadas, a utilização e modificação de qualquer marca registada de terceiros tem um risco inerente. Utilizar as suas próprias marcas registadas e logótipos num payload seria menos arriscado, especialmente quando a sua organização permite a utilização. Se tiver dúvidas legais sobre a utilização do logótipo e da marca, consulte os seus consultores legais.

  • A Microsoft permite aos clientes utilizar os nossos logótipos e elementos de marca nos seus payloads personalizados na Formação de simulação de ataques, desde que os logótipos e os elementos de marca sejam utilizados apenas como parte do conteúdo de simulação. A página de entrada do utilizador deve conter um aviso legal bem visível e impossível de ignorar, que indique claramente que a Microsoft não está associada nem apoia o exercício de simulação, nem se tratava de uma mensagem de correio eletrónico real da Microsoft ou a ela associada. Pode utilizar o texto da página de destino global da Microsoft como referência:

    A mensagem em que clicou é uma simulação de mensagens de phishing. Não é uma mensagem real do proprietário da marca registada ou logótipo em destaque na simulação. As marcas registadas e logótipos em destaque na simulação podem ser propriedade dos respetivos proprietários e não estão de forma alguma associadas ou afiliadas à simulação, nem os proprietários dessas marcas e logótipos autorizaram, patrocinaram ou apoiaram a utilização dessas marcas registadas e logótipos na simulação.

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Email & colaboração>Formação em simulação de ataques>, ao separador Biblioteca de conteúdos>, Payloads> e ao separador Payloads de inquilino. Para aceder diretamente ao separador Biblioteca de conteúdos, onde pode selecionar Payloads e o separador Payloads de inquilino, utilize https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

    No separador Payloads do tenant, selecione Criar um payload para iniciar o assistente de criação de um novo payload.

    Crie um payload no separador Payloads do tenant, em Payloads, na Formação de simulação de ataque no portal do Microsoft Defender.

    Nota

    A qualquer momento após atribuir um nome ao payload durante o novo assistente de payload, pode selecionar Guardar e fechar para guardar o seu progresso e continuar mais tarde. O payload incompleto tem o valor StatusRascunho. Pode retomar o ponto onde ficou ao selecionar o payload e, em seguida, clicar na ação Editar payload apresentada.

    Também pode criar payloads durante a criação de simulações. Para obter mais informações, consulte Criar uma simulação: Selecionar um payload e uma página de início de sessão.

  2. Na página Selecionar tipo, selecione Email e, em seguida, selecione Seguinte.

  3. Na página Selecionar técnica , as opções disponíveis são as mesmas que na página Selecionar técnica no novo assistente de simulação:

    • Recolha de credenciais*
    • Anexo de Software Maligno
    • Ligação no Anexo*
    • Ligação para Software Maligno*
    • Drive-by URL*
    • Concessão de Consentimento OAuth*
    • Guia de Procedimentos

    * Esta técnica de engenharia social permite-lhe utilizar códigos QR.

    Para obter mais informações sobre as diferentes técnicas de engenharia social, veja Simulações.

    Quando terminar na página Selecionar técnica , selecione Seguinte.

  4. Na página Nome do payload , configure as seguintes definições:

    • Nome: introduza um nome exclusivo e descritivo para o payload.
    • Descrição: introduza uma descrição detalhada opcional para o payload.

    Quando tiver terminado na página Nome do payload , selecione Seguinte.

  5. Na página Configurar carga útil, é altura de criar a sua carga útil. Muitas das definições disponíveis são determinadas pela seleção que efetuou na página Selecionar técnica (por exemplo, ligações vs. anexos).

    • Secção Detalhes do remetente : Configurar as seguintes definições:

      • Nome do remetente
      • Utilizar o nome próprio como nome a apresentar: por predefinição, esta definição não está selecionada.
      • Do e-mail: Se escolher um endereço de e-mail interno para o remetente da carga, a carga parece vir de outro funcionário. Este endereço de e-mail do remetente aumenta a suscetibilidade de um utilizador ao payload e ajuda a informar os funcionários sobre o risco de ameaças internas.
      • assunto do email
      • Adicionar etiqueta Externa ao e-mail: por predefinição, esta definição não está selecionada.
    • Secção de detalhes do anexo (Anexo de Software Maligno, Ligação apenas em Anexo ou Ligação a Técnicas de Software Maligno ): configure as seguintes definições:

      • Atribua um nome ao anexo: introduza um nome de ficheiro para o anexo.
      • Selecione um tipo de anexo: selecione um tipo de ficheiro para o anexo. Os valores disponíveis são Docx ou HTML.
    • secções Link de phishing ou Link para anexo:

      • A secção Ligação de phishing só está disponível nas técnicas Recolha de credenciais, Ligação em anexo, URL drive-by ou Concessão de consentimento OAuth.
      • A secção Ligação para o anexo só está disponível na técnica de Ligação para malware.

      Selecione Selecionar URL. Na lista de opções de detalhes que é aberta, selecione um dos URLs disponíveis e, em seguida, selecione Confirmar.

      Para alterar o URL, selecione Alterar URL.

      Nota

      Os URLs disponíveis estão listados em Simulações.

      Verifique a disponibilidade do URL de phishing simulado nos browsers suportados antes de utilizar o URL numa campanha de phishing. Para obter mais informações, veja URLs de simulação de phishing bloqueados pela Navegação Segura do Google.

    • secção Conteúdo do anexo (apenas técnica Ligação no anexo).

      Está disponível um editor de texto formatado para criar o conteúdo do anexo. Para ver as definições típicas de tipo de letra e formatação, alterne os controlos de Formatação para Ativado.

      Selecione a caixa ligação de phishing. Na caixa de diálogo Atribuir nome ao URL de phishing que se abre, introduza um valor de Nome para o URL que selecionou na secção Ligação de phishing e, em seguida, selecione Confirmar.

      O valor de nome que introduziu é adicionado ao conteúdo do anexo como uma ligação para o URL de phishing.

    • Definições comuns para todas as técnicas na página Configurar payload :

      • Adicionar etiqueta(s)

      • Tema: Os valores disponíveis são: Ativação da Conta, Verificação da Conta, Faturação, Limpar Caixa de Correio, Documento Recebido, Despesa, Fax, Relatório Financeiro, Mensagens Recebidas, Fatura, Artigo Recebido, Alerta de Início de Sessão, Correio, Palavra-passe, Pagamento, Folha de Pagamentos, Oferta Personalizada, Quarentena, Trabalho Remoto, Rever Mensagem, Atualização de Segurança, Serviço Suspenso, Assinatura Necessária, Atualização do Armazenamento da Caixa de Correio, Verificar Caixa de Correio, Correio de Voz ou Outro.

      • Marca: Os valores disponíveis são: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud, Other.

      • Indústria: Os valores disponíveis são: Banca, Serviços Empresariais, Serviços de Consumidor, Educação, Energia, Construção, Consultoria, Serviços Financeiros, Administração Pública, Hotelaria, Seguros, Legal, Serviços de Correio, TI, Cuidados de Saúde, Fabrico, Retalho, Telecomunicações, Imobiliário ou Outro.

      • Evento atual: os valores disponíveis são Sim ou Não.

      • Controverso: os valores disponíveis são Sim ou Não.

      • Secção Idioma: selecione o idioma do payload. Os valores disponíveis são: Inglês, Espanhol, Alemão, Japonês, Francês, Português, Neerlandês, Italiano, Sueco, Chinês (Simplificado), Chinês (Tradicional, Taiwan), Norueguês bokmål, Polaco, Russo, Finlandês, Coreano, Turco, Húngaro, Hebraico, Tailandês, Árabe, Vietnamita, Eslovaco, Grego, Indonésio, Romeno, Esloveno, Croata, Catalão, ou Outro.

      • secção de mensagem de e-mail:

        • Pode selecionar Importar e-mail e, em seguida, Selecionar ficheiro para importar um ficheiro de mensagem de texto simples existente. Estão disponíveis dois separadores:

        • separador Texto: está disponível um editor de texto formatado para criar o payload. Para ver as definições típicas de tipo de letra e formatação, alterne os controlos de Formatação para Ativado.

          Sugestão

          A barra de controlos de Formatação contém uma ação Inserir código QR que pode utilizar em vez de selecionar o controlo Inserir código QR na lista pendente Etiqueta dinâmica para as técnicas de engenharia social aplicáveis:

          A ação Inserir código QR nos controlos de formatação na página Configurar carga útil do novo assistente de criação de carga útil.

          Veja a descrição do controlo Inserir código QR para obter detalhes sobre como adicionar códigos QR a uma carga útil.

          Os seguintes controlos também estão disponíveis no separador Texto :

          • Etiqueta dinâmica: selecione uma das seguintes etiquetas:

            Nome da etiqueta Valor da etiqueta
            Inserir Nome de utilizador ${userName}
            Inserir Nome próprio ${firstName}
            Inserir Apelido ${lastName}
            Inserir UPN ${upn}
            Inserir Email ${emailAddress}
            Inserir Departamento ${department}
            Gestor de inserções ${manager}
            Inserir Telemóvel ${mobilePhone}
            Inserir Cidade ${city}
            Inserir Data ${date|MM/dd/yyyy|offset}
          • O controlo Inserir código QR está disponível apenas nas técnicas Recolha de credenciais, URL de acesso automático, Concessão de consentimento OAuth ou Guia prático.

            Em vez de utilizar, na mensagem, uma hiperligação como carga maliciosa de phishing, pode utilizar um código QR. Selecionar o controlo Inserir código QR abre a lista de opções Inserir código QR onde configura as seguintes informações:

            • Tamanho: selecione um dos seguintes valores:
              • Pequeno (50 x 50 pixéis)
              • Médio (100 x 100 pixéis)
              • Grande (150 x 150 pixéis)
            • Posição horizontal: introduza a localização horizontal em centímetros. Use a caixa seguinte From para especificar o ponto horizontal a partir do qual medir:
              • Canto superior esquerdo
              • Centro
            • Posição vertical: introduza a localização vertical em centímetros. Use a caixa From seguinte para especificar o ponto vertical inicial a partir do qual medir:
              • Canto superior esquerdo
              • Centro

            O painel desdobrável “Inserir código QR” da página Configurar payload do novo assistente de criação de payloads.

            Quando terminar no painel Inserir código QR, selecione Guardar.

            Código QR inserido na mensagem de e-mail da carga útil durante a criação da carga útil.

            Sugestão

            • O código QR corresponde ao URL de phishing que selecionou na secção Phishing link>Selecionar URL. Quando o payload é utilizado numa simulação, o serviço substitui o código QR por um código QR gerado dinamicamente para controlar as métricas de clique e comprometimento. O tamanho, a posição e a forma do código QR correspondem às opções de configuração que configurou no payload.

            • Se utilizar o botão Enviar teste na página Rever a carga útil (Passo 7), verá o código QR, mas este aponta para o URL de phishing que selecionou. O código QR dinâmico é gerado quando o payload é utilizado numa simulação real.

            • O código QR é inserido na mensagem de e-mail como uma imagem. Se mudar do separador Texto para o separador Código , verá a imagem inserida no formato Base64. O início da imagem contém <div id="QRcode"...>. Verifique se o payload concluído contém <div id="QRcode"...> antes de utilizá-lo numa simulação. Por exemplo:

              <div id="QRcode" style="position: absolute; margin-top: 2%; margin-left: 2%;"><img src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAM0AAADNCAYAAAAbvPRpAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAA9cSURBVHhe7dNBDiM7EgPRvv+l/1zgLVggIXm6FU...
              
            • Verifique a página de início de sessão ao utilizar o payload numa simulação. Também pode criar páginas de início de sessão durante a criação de simulações. Para obter mais informações, consulte Criar uma simulação: Selecionar um payload e uma página de início de sessão.

            • Recomendamos que realize uma simulação de teste para validar o fluxo de ponta a ponta antes de utilizar a carga útil com um público mais vasto.

          • O controlo ligação de phishing ou anexo com malware está disponível:

            • A ligação de phishing só está disponível nas técnicas de Recolha de Credenciais, URL drive-by ou Concessão de Consentimento OAuth .
            • Ligação do anexo de software maligno só está disponível na opção Ligação para Software Maligno.

            Depois de selecionar o controlo, abre-se uma caixa de diálogo URL de phishing de nome. Introduza um valor de Nome para o URL que selecionou na secção Ligação de phishing ou Ligação para o anexo e, em seguida, selecione Confirmar.

            O valor do nome que introduziu é adicionado ao corpo da mensagem como uma ligação para o URL de phishing. No separador Código , o valor da ligação é <a href="${phishingUrl}" target="_blank">Name value you specified</a>.

          Sugestão

          Para adicionar imagens, copie (CTRL+C) e cole (CTRL+V) a imagem no editor no separador Texto . O editor converte automaticamente a imagem em Base64 como parte do código HTML. O tamanho máximo do payload de uma simulação é de 4 MB.

        • Separador Código: Pode visualizar e modificar o código HTML diretamente.

        • Substitua todas as hiperligações na mensagem de e-mail pela hiperligação de phishing (apenas para as técnicas Recolha de Credenciais, Hiperligação para Malware, URL Drive-by ou Concessão de Consentimento OAuth): esta opção pode poupar tempo ao substituir todas as hiperligações na mensagem pela Hiperligação de phishing ou pelo URL de Hiperligação para anexo anteriormente selecionado. Para efetuar esta ação, alterne a definição para em .

    • Secção Taxa de compromisso prevista: selecione Prever taxa de compromisso para calcular a taxa de êxito prevista da carga útil. Para obter mais informações, veja Taxa de compromisso prevista.

    Quando terminar na página Configurar carga útil, selecione Seguinte.

    Sugestão

    Para a técnica Guia prático, aceda diretamente à página Rever a carga útil.

  6. A página Adicionar indicadores só está disponível se tiver selecionado Recolha de Credenciais, Ligação no Anexo, URL drive-by ou Concessão de Consentimento OAuth na página Selecionar técnica.

    Os indicadores ajudam os funcionários a identificar os sinais reveladores de mensagens de phishing.

    Na página Adicionar indicadores , selecione Adicionar indicador. Na lista de opções Adicionar indicador que é aberta, configure as seguintes definições:

    • Selecione e indicador que pretende utilizar e Onde pretende colocar este indicador no payload?:

      Estes valores estão interligados. Onde pode colocar o indicador depende do tipo de indicador. Os valores disponíveis estão descritos na seguinte tabela:

      Tipo de indicador Localização do indicador
      Tipo de anexo Corpo da mensagem
      Detalhes que distraem Corpo da mensagem
      Falsificação de domínio Corpo da mensagem

      A partir do endereço de e-mail
      Saudação genérica Corpo da mensagem
      Apelos humanitários Corpo da mensagem
      Inconsistência Corpo da mensagem
      Falta de detalhes do remetente Corpo da mensagem
      Linguagem jurídica Corpo da mensagem
      Oferta de tempo limitado Corpo da mensagem
      Imitação de logótipo ou imagem corporativa datada Corpo da mensagem
      Imita um processo profissional ou empresarial Corpo da mensagem
      Sem/mínimo de imagem corporativa Corpo da mensagem
      Faz-se passar por amigo, colega, supervisor ou figura de autoridade Corpo da mensagem
      Pedido de informações confidenciais Corpo da mensagem
      Ícones e indicadores de segurança Corpo da mensagem

      Assunto da mensagem
      Nome de apresentação do remetente e endereço de e-mail Do nome

      A partir do endereço de e-mail
      Sentido de urgência Corpo da mensagem

      Assunto da mensagem
      Irregularidades ortográficas e gramaticais Corpo da mensagem

      Assunto da mensagem
      Idioma ameaçador Corpo da mensagem

      Assunto da mensagem
      Demasiado bom para ser ofertas verdadeiras Corpo da mensagem
      Design ou formatação de aspeto não profissional Corpo da mensagem
      Hiperligação de URL Corpo da mensagem
      É especial Corpo da mensagem

      Esta lista é organizada para conter as pistas mais comuns que aparecem em mensagens de phishing.

      Se selecionar o assunto da mensagem de e-mail ou o corpo da mensagem como a localização do indicador, é apresentado Selecionar texto . Na lista de opções Selecionar texto necessário que é aberta, selecione (realce) o texto no assunto da mensagem ou no corpo da mensagem onde pretende que o indicador seja apresentado. Quando terminar, selecione Selecionar.

      A localização do texto selecionado no corpo da mensagem para adicionar a um indicador no novo assistente de payload na formação em simulação de ataques

      De volta ao menu Adicionar indicador, o texto selecionado aparece na secção Texto selecionado.

    • Descrição do indicador: pode aceitar a descrição predefinida do indicador ou pode personalizá-lo.

    • Pré-visualização do indicador: para ver o aspeto do indicador atual, clique em qualquer parte da secção.

      Quando tiver terminado no painel Adicionar indicador, selecione Adicionar

    Repita estes passos para adicionar vários indicadores.

    Novamente na página Adicionar indicadores , pode rever os indicadores que selecionou:

    • Para editar um indicador existente, selecione-o e, em seguida, selecione Editar indicador.

    • Para eliminar um indicador existente, selecione-o e, em seguida, selecione Eliminar.

    • Para mover indicadores para cima ou para baixo na lista, selecione o indicador e, em seguida, selecione Mover para cima ou Mover para baixo.

    Quando tiver terminado na página Adicionar indicadores , selecione Seguinte.

  7. Na página Rever carga útil, pode consultar os detalhes da sua carga útil.

    Selecione o botão Enviar um teste para enviar uma cópia do e-mail de payload para si próprio (o utilizador com sessão iniciada) para inspeção.

    Selecione o botão Indicador de pré-visualização para abrir o payload numa lista de opções de pré-visualização. A pré-visualização inclui todos os indicadores de payload que criou.

    Na página Rever a carga útil, pode selecionar Editar em cada secção para modificar as definições dentro da secção. Em alternativa, pode selecionar Anterior ou a página específica no assistente.

    Quando terminar na página Rever carga útil, selecione Enviar. Na página de confirmação apresentada, selecione Concluído.

    A página de revisão da carga na Formação em simulação de ataques no portal do Microsoft Defender

  8. Na página Novo payload criado, pode utilizar as ligações para ver todas as simulações ou aceder à vista geral da Formação de simulação de ataques.

    Quando tiver terminado na página Novo payload criado, selecione Concluir.

  9. De volta ao separador Payloads do tenant, o payload que criou aparece agora listado com o Estado definido como Pronto.

Tomar medidas em payloads

Todas as ações em payloads existentes começam na página Payloads . Para aceder lá, abra o portal do Microsoft Defender em https://security.microsoft.com, aceda a Email & colaboração>Formação em simulação de ataques>Biblioteca de conteúdos, separador >Payloads>Payloads do inquilino. Para aceder diretamente ao separador Biblioteca de conteúdos, onde pode selecionar Payloads e os separadores Payloads do inquilino ou Payloads globais, utilize https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

Sugestão

Para ver o controlo (Ações) nos separadores Conteúdos globais ou Conteúdos do locatário, é provável que tenha de seguir um ou mais dos passos seguintes:

  • Desloque horizontalmente no seu navegador.
  • Reduza a largura das colunas adequadas.
  • Remova colunas da visualização.
  • Reduza o nível de zoom no seu navegador web.

Modificar cargas úteis

Não pode modificar payloads incorporados no separador Payloads globais . Só pode modificar payloads personalizados no separador Payloads do inquilino .

Para modificar um payload existente no separador Payloads do inquilino , siga um dos seguintes passos:

  • Selecione a carga útil clicando na caixa de verificação ao lado do nome. Selecione a ação Editar carga útil que aparece.
  • Selecione o payload clicando em qualquer parte da linha que não seja a caixa de verificação. No painel de detalhes que é aberto, selecione Editar carga útil na parte inferior do painel.
  • Selecione a carga útil clicando em ⋮ (Ações) no final da linha e, em seguida, selecione Editar.

O assistente de payload abre com as definições e os valores do payload selecionado. Os passos são os mesmos descritos na secção Criar payloads .

Copiar cargas úteis

Para copiar uma carga útil existente nos separadores Cargas úteis do tenant ou Cargas úteis globais, execute um dos passos seguintes. Se estiveres a copiar um payload pré-definido a partir do separador Payloads globais, certifica-te de alterar o valor Nome no assistente para que o payload copiado não apareça na página Payloads do tenant com o mesmo nome que o payload pré-definido.

  • Selecione a carga útil clicando na caixa de verificação ao lado do nome e, em seguida, selecione a ação Copiar carga útil que aparece.
  • Selecione a carga útil clicando em ⋮ (Ações) no final da linha e, em seguida, selecione Copiar carga útil.

O assistente de criação de payload abre-se com as definições e os valores do payload selecionado. Os passos são os mesmos descritos na secção Criar payloads .

Nota

Quando copiar um payload predefinido no separador Payloads globais, certifique-se de que altera o valor Nome. Se não o fizer, o payload aparecerá na página Payloads do tenant com o mesmo nome do payload predefinido.

Arquivar cargas úteis

Para arquivar um payload existente no separador Payloads do locatário, selecione o payload clicando em (Ações) no final da linha e, em seguida, selecione Arquivar.

O valor Estado do payload muda para Arquivo e o payload já não está visível na tabela Payloads do inquilino quando a opção Mostrar payloads arquivados está desativada .

Para ver payloads arquivados no separador Payloads do inquilino , alterne Mostrar payloads arquivados para em .

Depois de arquivar uma carga útil, pode restaurá-la conforme descrito em Restaurar cargas úteis arquivadas ou removê-la conforme descrito em Remover cargas úteis arquivadas.

Restaurar payloads arquivados

Para restaurar um payload de arquivo no separador Payloads do inquilino , siga os seguintes passos:

  1. Defina o interruptor Mostrar payloads arquivados para Ativado .
  2. Selecione a carga útil clicando em (Ações) no final da linha e, em seguida, selecione Restaurar.

Depois de restaurar o payload arquivado, o valor Estado muda para Rascunho. Desative a opção Mostrar payloads arquivados para ver o payload restaurado. Para devolver a carga útil ao valor de EstadoPronto, modifique a carga útil, reveja ou altere as definições e depois selecione Enviar.

Remover cargas úteis arquivadas

Warning

Eliminar uma carga útil arquivada remove-a permanentemente e não pode ser desfeita.

Para remover um payload arquivado do separador Payloads do inquilino , siga os seguintes passos:

  1. Defina o interruptor Mostrar payloads arquivados para Ativado .
  2. Selecione a carga útil clicando em (Ações) no final da linha, selecione Eliminar e, em seguida, selecione Confirmar na caixa de diálogo de confirmação.

Enviar teste

Nos separadores Payloads de Tenant ou Payloads globais, pode enviar uma cópia do e-mail do payload para si próprio (o utilizador com sessão iniciada) para análise.

Selecione a payload clicando na caixa de verificação ao lado do nome e, em seguida, selecione o botão Enviar um teste que aparece.

Começar a utilizar a Formação de simulação de ataques

Criar uma simulação de ataque de phishing

Obtenha informações através da Formação em simulação de ataques