Phishingrapportage
Ga via RAPPORTAGE naar PHISHINGRAPPORTAGE om de rapportage te openen. Klik op de naam van een phishingcampagne om de gebruikte email-template te bekijken.
De phishingrapportage toont een momentopname van gebruikers en groepen op het moment dat de phishingsimulatie werd verzonden. Als gebruikers naar andere groepen worden verplaatst, worden de resultaten niet beïnvloed. Wanneer gebruikers worden verwijderd, worden hun gegevens geanonimiseerd in plaats van verwijderd.
De phishingrapportage wordt op drie verschillende niveaus weergegeven:
Rapportage op campagneniveau
Rapportage op campagneniveau wordt getoond bij het openen van de rapportage. Dit eerste niveau geeft een overzicht van alle actieve phishingcampagnes.
Rapportage op groepsniveau
Rapportage op groepsniveau wordt geopend door te klikken op het icoontje in de kolom DETAILS in rapportage op campagneniveau. Hier worden de resultaten van een iedere usergroep binnen een specifieke campagne weergegeven.
Rapportage op userniveau
Rapportage op userniveau wordt geopend door te klikken op het icoontje in de kolom DETAILS in rapportage op groepsniveau. Hier worden de resultaten van een user binnen een bepaalde usergroep of van alle groepen weergegeven.
Een deelnemer kan de volgende statussen hebben:
- Ingepland: de phishingmail is nog niet verstuurd.
- Verzonden: de phishingmail is verzonden. Dit wil nog niet zeggen dat de user de mail heeft ontvangen. Het ontvangen kan tot enkele uren vertraagd worden door eventuele ontvangstlimieten.
- Geklikt: de user heeft op een phishinglink geklikt. LET OP! Sommige spamfilters inspecteren iedere link. Als gevolg hiervan wordt iedere link aangeklikt. Dit levert dus zogenaamde false positives op. Een klikpercentage van boven de 80% is vaak een goede indicator hiervan.
- Gegevens ingevoerd: Dit is een user die inloggegevens heeft ingevoerd. LET OP! Deze gegevens worden NIET ongeslagen, er wordt alleen gemonitord of de gebruiker gegevens invoert en op ‘aanmelden’ klikt.
Een user die heeft geklikt heeft ook de status verzonden gehad. Een user die gegevens heeft ingevoerd heeft logischerwijs ook geklikt. Om het aantal kliks handmatig te berekenen tel je de statussen ‘geklikt’ en ‘gegevens ingevoerd’ bij elkaar op.
Ongewoon hoge klikpercentages en false positives
Is het klikpercentage hoger dan 70%? Dan wordt er een waarschuwing getoond en is het zeer aannemelijk dat een geautomatiseerd systeem op de links heeft geklikt. Dit kan false positives veroorzaken (meer info). Wij adviseren om deze systemen te whitelisten om dit in toekomstige simulaties te voorkomen.
Het is vaak nog steeds mogelijk om een (bijna) correct resultaat te krijgen door de false positives eruit te filteren. Geautomatiseerde systemen klikken vaak een vast aantal keren (vaak 1 keer). Je kan de false positives eruit filteren door het aantal klikken per gebruiker met 1 (of meer indien nodig) te verminderen. Alle gebruikers die na het verlagen van het aantal nog steeds 1 klik of meer hebben, hebben hoogstwaarschijnlijk op de link in de phishingmail geklikt.