# Table of Contents - [Application Reference | Lucy Awareness](#application-reference-lucy-awareness) - [Wiki Overview | Lucy Awareness](#wiki-overview-lucy-awareness) - [Guides | Lucy Awareness](#guides-lucy-awareness) - [Quick Guides | Lucy Awareness](#quick-guides-lucy-awareness) - [Create Your First Campaign | Lucy Awareness](#create-your-first-campaign-lucy-awareness) - [Register an Attack Domain | Lucy Awareness](#register-an-attack-domain-lucy-awareness) - [Adding a New Client | Lucy Awareness](#adding-a-new-client-lucy-awareness) - [Installing Lucy | Lucy Awareness](#installing-lucy-lucy-awareness) - [Selecting an Attack | Lucy Awareness](#selecting-an-attack-lucy-awareness) - [Attack Settings | Lucy Awareness](#attack-settings-lucy-awareness) - [Whitelisting | Lucy Awareness](#whitelisting-lucy-awareness) - [Awareness Settings | Lucy Awareness](#awareness-settings-lucy-awareness) - [Review | Lucy Awareness](#review-lucy-awareness) - [On-Premise vs Cloud Installation | Lucy Awareness](#on-premise-vs-cloud-installation-lucy-awareness) - [Campaign Setup | Lucy Awareness](#campaign-setup-lucy-awareness) - [Recipients | Lucy Awareness](#recipients-lucy-awareness) - [Architecture | Lucy Awareness](#architecture-lucy-awareness) - [Network Communication | Lucy Awareness](#network-communication-lucy-awareness) - [Hardware Requirements | Lucy Awareness](#hardware-requirements-lucy-awareness) - [Upgrading to Lucy 6.0 | Lucy Awareness](#upgrading-to-lucy-6-0-lucy-awareness) - [Docker Deployments | Lucy Awareness](#docker-deployments-lucy-awareness) - [Wiki-Übersicht | Lucy Awareness](#wiki-bersicht-lucy-awareness) - [Installing Lucy | Lucy Awareness](#installing-lucy-lucy-awareness) - [Kurzanleitungen | Lucy Awareness](#kurzanleitungen-lucy-awareness) - [Anleitungen | Lucy Awareness](#anleitungen-lucy-awareness) - [Whitelisting a Lucy Server | Lucy Awareness](#whitelisting-a-lucy-server-lucy-awareness) - [Microsoft O365 Whitelisting | Lucy Awareness](#microsoft-o365-whitelisting-lucy-awareness) - [Attack Simulations | Lucy Awareness](#attack-simulations-lucy-awareness) - [Managing Google SafeBrowsing Alerts | Lucy Awareness](#managing-google-safebrowsing-alerts-lucy-awareness) - [Erstellen Sie Ihre erste Kampagne | Lucy Awareness](#erstellen-sie-ihre-erste-kampagne-lucy-awareness) - [VMware Deployments | Lucy Awareness](#vmware-deployments-lucy-awareness) - [Post Installation Setup | Lucy Awareness](#post-installation-setup-lucy-awareness) - [Google Workspace Whitelisting | Lucy Awareness](#google-workspace-whitelisting-lucy-awareness) - [Registrieren Sie eine Angriffs-Domain | Lucy Awareness](#registrieren-sie-eine-angriffs-domain-lucy-awareness) - [Einen neuen Client hinzufügen | Lucy Awareness](#einen-neuen-client-hinzuf-gen-lucy-awareness) - [Lucy installieren | Lucy Awareness](#lucy-installieren-lucy-awareness) - [Einen Angriff auswählen | Lucy Awareness](#einen-angriff-ausw-hlen-lucy-awareness) - [Überprüfung | Lucy Awareness](#-berpr-fung-lucy-awareness) - [Empfänger | Lucy Awareness](#empf-nger-lucy-awareness) - [Awareness-Einstellungen | Lucy Awareness](#awareness-einstellungen-lucy-awareness) - [Angriffseinstellungen | Lucy Awareness](#angriffseinstellungen-lucy-awareness) - [Whitelistung | Lucy Awareness](#whitelistung-lucy-awareness) - [Kampagnen-Setup | Lucy Awareness](#kampagnen-setup-lucy-awareness) - [File Attack Whitelisting | Lucy Awareness](#file-attack-whitelisting-lucy-awareness) - [On-Premise- vs. Cloud-Installation | Lucy Awareness](#on-premise-vs-cloud-installation-lucy-awareness) - [Attack Types | Lucy Awareness](#attack-types-lucy-awareness) - [Einen Lucy-Server auf die Whitelist setzen | Lucy Awareness](#einen-lucy-server-auf-die-whitelist-setzen-lucy-awareness) - [Architektur | Lucy Awareness](#architektur-lucy-awareness) - [Upgrade auf Lucy 6.0 | Lucy Awareness](#upgrade-auf-lucy-6-0-lucy-awareness) - [Hardwareanforderungen | Lucy Awareness](#hardwareanforderungen-lucy-awareness) - [Data Entry Attack | Lucy Awareness](#data-entry-attack-lucy-awareness) - [Netzwerkkommunikation | Lucy Awareness](#netzwerkkommunikation-lucy-awareness) - [Hyperlink Attack | Lucy Awareness](#hyperlink-attack-lucy-awareness) - [Lucy installieren | Lucy Awareness](#lucy-installieren-lucy-awareness) - [Google Workspace-Whitelisting | Lucy Awareness](#google-workspace-whitelisting-lucy-awareness) - [Docker-Bereitstellungen | Lucy Awareness](#docker-bereitstellungen-lucy-awareness) - [VMware-Bereitstellungen | Lucy Awareness](#vmware-bereitstellungen-lucy-awareness) - [Google SafeBrowsing-Warnungen verwalten | Lucy Awareness](#google-safebrowsing-warnungen-verwalten-lucy-awareness) - [Einrichtung nach der Installation | Lucy Awareness](#einrichtung-nach-der-installation-lucy-awareness) - [Microsoft O365 auf die Whitelist setzen | Lucy Awareness](#microsoft-o365-auf-die-whitelist-setzen-lucy-awareness) - [Angriffssimulationen | Lucy Awareness](#angriffssimulationen-lucy-awareness) - [Manage Blacklisted Domains | Lucy Awareness](#manage-blacklisted-domains-lucy-awareness) - [Whitelisting für Dateiangriffe | Lucy Awareness](#whitelisting-f-r-dateiangriffe-lucy-awareness) - [Angriffstypen | Lucy Awareness](#angriffstypen-lucy-awareness) - [Firewall-Schutzintervall | Lucy Awareness](#firewall-schutzintervall-lucy-awareness) - [Awareness-Schulung | Lucy Awareness](#awareness-schulung-lucy-awareness) - [Dateneingabe-Angriff | Lucy Awareness](#dateneingabe-angriff-lucy-awareness) - [Hyperlink-Angriff | Lucy Awareness](#hyperlink-angriff-lucy-awareness) - [Köder | Lucy Awareness](#k-der-lucy-awareness) - [Ransomware-Emulation | Lucy Awareness](#ransomware-emulation-lucy-awareness) - [Anwendungsreferenz | Lucy Awareness](#anwendungsreferenz-lucy-awareness) - [E-Mail-Tracking-Technologien | Lucy Awareness](#e-mail-tracking-technologien-lucy-awareness) - [Benachrichtigungen | Lucy Awareness](#benachrichtigungen-lucy-awareness) - [Gmail bereitstellen | Lucy Awareness](#gmail-bereitstellen-lucy-awareness) - [Gesperrte Domains verwalten | Lucy Awareness](#gesperrte-domains-verwalten-lucy-awareness) - [Erweiterte Informationsbeschaffung | Lucy Awareness](#erweiterte-informationsbeschaffung-lucy-awareness) - [Eine Website kopieren | Lucy Awareness](#eine-website-kopieren-lucy-awareness) - [Smishing | Lucy Awareness](#smishing-lucy-awareness) - [E-Mail-Spoofing-Test | Lucy Awareness](#e-mail-spoofing-test-lucy-awareness) - [Kampagnen | Lucy Awareness](#kampagnen-lucy-awareness) - [Datei-Angriff | Lucy Awareness](#datei-angriff-lucy-awareness) - [QR-Codes | Lucy Awareness](#qr-codes-lucy-awareness) - [Reguläre Ausdrücke in Login-Feldern | Lucy Awareness](#regul-re-ausdr-cke-in-login-feldern-lucy-awareness) - [Benutzer umleiten | Lucy Awareness](#benutzer-umleiten-lucy-awareness) - [Die erweiterte Methode zur Verfolgung des Quizendes verwenden | Lucy Awareness](#die-erweiterte-methode-zur-verfolgung-des-quizendes-verwenden-lucy-awareness) - [Tragbare Medien | Lucy Awareness](#tragbare-medien-lucy-awareness) - [Verwendung von Awareness-Gruppen | Lucy Awareness](#verwendung-von-awareness-gruppen-lucy-awareness) - [Expertenmodus | Lucy Awareness](#expertenmodus-lucy-awareness) - [Reporting-Plugin | Lucy Awareness](#reporting-plugin-lucy-awareness) - [Office 365 bereitstellen | Lucy Awareness](#office-365-bereitstellen-lucy-awareness) - [Bereitstellung von Outlook Native (veraltet) | Lucy Awareness](#bereitstellung-von-outlook-native-veraltet-lucy-awareness) - [Haupteinstellungen | Lucy Awareness](#haupteinstellungen-lucy-awareness) - [Überprüfung | Lucy Awareness](#-berpr-fung-lucy-awareness) - [Kampagneneinstellungen | Lucy Awareness](#kampagneneinstellungen-lucy-awareness) - [Test für E-Mail- und Webfilter | Lucy Awareness](#test-f-r-e-mail-und-webfilter-lucy-awareness) - [Einstellungen | Lucy Awareness](#einstellungen-lucy-awareness) - [Angriffssimulation | Lucy Awareness](#angriffssimulation-lucy-awareness) - [Berichtskonfigurationen | Lucy Awareness](#berichtskonfigurationen-lucy-awareness) - [Awareness-Einstellungen | Lucy Awareness](#awareness-einstellungen-lucy-awareness) - [Kampagnen-Dashboards | Lucy Awareness](#kampagnen-dashboards-lucy-awareness) - [Ergebnisse | Lucy Awareness](#ergebnisse-lucy-awareness) - [Empfänger | Lucy Awareness](#empf-nger-lucy-awareness) - [Optionale Einstellungen | Lucy Awareness](#optionale-einstellungen-lucy-awareness) - [Technischer Malware-Test | Lucy Awareness](#technischer-malware-test-lucy-awareness) - [Awareness-Schulung | Lucy Awareness](#awareness-schulung-lucy-awareness) - [Tracking & Anonymität | Lucy Awareness](#tracking-anonymit-t-lucy-awareness) - [Benutzer | Lucy Awareness](#benutzer-lucy-awareness) - [Nur-Awareness-Kampagnen | Lucy Awareness](#nur-awareness-kampagnen-lucy-awareness) - [Vorlagen | Lucy Awareness](#vorlagen-lucy-awareness) - [Protokolle | Lucy Awareness](#protokolle-lucy-awareness) - [Angriffseinstellungen | Lucy Awareness](#angriffseinstellungen-lucy-awareness) - [Adaptive Phishing-Programme | Lucy Awareness](#adaptive-phishing-programme-lucy-awareness) - [AURA | Lucy Awareness](#aura-lucy-awareness) - [Berichte | Lucy Awareness](#berichte-lucy-awareness) - [Malware-Toolkit-Test-Suite | Lucy Awareness](#malware-toolkit-test-suite-lucy-awareness) - [Einstellungen | Lucy Awareness](#einstellungen-lucy-awareness) - [Anpassung von Angriffsvorlagen | Lucy Awareness](#anpassung-von-angriffsvorlagen-lucy-awareness) - [Risiko-Score | Lucy Awareness](#risiko-score-lucy-awareness) - [Vorlagen herunterladen | Lucy Awareness](#vorlagen-herunterladen-lucy-awareness) - [Awareness-Schulungszertifikat | Lucy Awareness](#awareness-schulungszertifikat-lucy-awareness) - [Eine Kampagne starten | Lucy Awareness](#eine-kampagne-starten-lucy-awareness) --- # Application Reference | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/application-reference.md) . [Notifications](https://wiki.lucysecurity.com/application-reference/notifications) [Statistics Dashboard](https://wiki.lucysecurity.com/application-reference/statistics-dashboard) [Campaigns Dashboards](https://wiki.lucysecurity.com/application-reference/campaigns-dashboards) [Adaptive Phishing Programs](https://wiki.lucysecurity.com/application-reference/adaptive-phishing-programs) [AURA](https://wiki.lucysecurity.com/application-reference/aura) [Campaigns](https://wiki.lucysecurity.com/application-reference/campaigns) [Templates](https://wiki.lucysecurity.com/application-reference/templates) [Users](https://wiki.lucysecurity.com/application-reference/users) [Settings](https://wiki.lucysecurity.com/application-reference/settings) [Incidents](https://wiki.lucysecurity.com/application-reference/incidents) [Support](https://wiki.lucysecurity.com/application-reference/support) [Account Settings](https://wiki.lucysecurity.com/application-reference/account-settings) Last updated 2 years ago Was this helpful? --- # Wiki Overview | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/wiki-overview.md) . ![Page cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F25p8W5O6yL1RidjXRZlx%252FLucyLogoEvolution%25202025.jpg%3Falt%3Dmedia%26token%3Df193bd9f-0cc9-415d-abc1-0b4602d6dac3&width=1248&dpr=3&quality=100&sign=54b7e46205ce998491b9e992e71ede62&sv=3) This wiki is for Lucy version 5.2 and higher. This wiki assists users in navigating and utilizing Lucy's platform. Whether you're looking for in-depth technical details about Lucy's platform specifications and features, or need step-by-step guidance for developing comprehensive security awareness strategies, this wiki is designed to be your go-to resource. * * * **This wiki is organized into two primary sections:** [](https://wiki.lucysecurity.com/application-reference) **Application Reference** Provides detailed information on Lucy's platform specifications and features. [](https://wiki.lucysecurity.com/guides) **Guides** Provides step-by-step instructions for administrators to create, configure, and troubleshoot platform-related topics. * * * Quick Links[](https://wiki.lucysecurity.com/#quick-links) ---------------------------------------------------------- [](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign) Quick Start [](https://wiki.lucysecurity.com/guides/installing-lucy) Installing Lucy [](https://wiki.lucysecurity.com/release-notes) Release Notes * * * Last updated 7 months ago Was this helpful? --- # Guides | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides.md) . [Quick Guides](https://wiki.lucysecurity.com/guides/quick-guides) [Installing Lucy](https://wiki.lucysecurity.com/guides/installing-lucy) [Manage Blacklisted Domains](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains) [Whitelisting a Lucy Server](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) [Attack Simulations](https://wiki.lucysecurity.com/guides/attack-simulations) [Awareness Training](https://wiki.lucysecurity.com/guides/awareness-training) [Reporting Plugin](https://wiki.lucysecurity.com/guides/reporting-plugin) [PreviousWiki Overview](https://wiki.lucysecurity.com/) [NextQuick Guides](https://wiki.lucysecurity.com/guides/quick-guides) Last updated 2 years ago Was this helpful? --- # Quick Guides | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides.md) . [Create Your First Campaign](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign) [PreviousGuides](https://wiki.lucysecurity.com/guides) [NextCreate Your First Campaign](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign) Was this helpful? Was this helpful? --- # Create Your First Campaign | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign.md) . Before launching your first campaign, configure the key settings outlined in this guide to streamline the setup process and minimize delays. Lucy is designed for all experience levels, offering a versatile and intuitive interface. [PreviousQuick Guides](https://wiki.lucysecurity.com/guides/quick-guides) [NextAdding a New Client](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/adding-a-new-client) Last updated 2 years ago Was this helpful? Was this helpful? --- # Register an Attack Domain | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/register-an-attack-domain.md) . Why do you need to register an Attack Domain?[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/register-an-attack-domain#why-do-you-need-to-register-an-attack-domain) Registering an attack domain serves two key purposes: 1. Enables creating domains resembling the targeted organization, enhancing realism (e.g., "mirconsoft.com" instead of "microsoft.com"). 2. Prevents blacklisting of the Lucy system domain, safeguarding your server and ensuring effective future campaigns. Configuring an attack domain in Lucy is simplified with our GoDaddy API integration, which automatically sets up DNS records for email sending and landing page hosting. Navigate to **Settings -> Common System Settings -> Domains** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FtKMj1Fx7w3UShQTlJZGr%252Fimage.png%3Falt%3Dmedia%26token%3Da6ac6ccd-ca34-41d8-997b-f916eb635fde&width=768&dpr=3&quality=100&sign=77a21d680fdfdd063ece0864eb3e28f4&sv=3) Select "Register" Enter the modified "spoofed" domain you would like to use and check whether it is available for registration. When the check is complete you will be taken to the registration page. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FI78xYGX3kNMuRdB9mIWT%252Fimage.png%3Falt%3Dmedia%26token%3Df76e6764-4415-48b4-ad84-653e515f7c24&width=768&dpr=3&quality=100&sign=58fd9e5ff380eb4bbfc3e64027b9c428&sv=3) Provide a valid email address for WHOIS validation, domain expiration alerts, and DNS management access. Ensure accurate details when registering your domain as it is linked to your organization. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FaV2fY2rKnB0NFW5EUK33%252Fimage.png%3Falt%3Dmedia%26token%3D1f023ff7-29b5-4602-b766-96eefbe59cc6&width=768&dpr=3&quality=100&sign=5bbd436737c05b4b90e2c0a303e7708c&sv=3) After registering your domain, the automatic DNS configuration typically completes within minutes. However, in very rare cases, it may take 4 to 8 hours for all DNS servers to fully propagate. [PreviousAdding a New Client](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/adding-a-new-client) [NextCampaign Setup](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup) Last updated 1 year ago Was this helpful? Was this helpful? --- # Adding a New Client | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/adding-a-new-client.md) . What is a Client?[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/adding-a-new-client#what-is-a-client) Lucy’s architecture utilizes a client framework to organize information, where each client acts as a container for elements such as campaigns, templates, and user access. This structure promotes data segregation and improved security, ensuring data integrity and confidentiality. Clients can be customized to suit various needs: a single client is appropriate for one organization, while managing multiple organizations requires distinct clients for each, allowing tailored control and security for every organization. * * * ### Create a Client[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/adding-a-new-client#create-a-client) Navigate to **Settings -> Clients -> Clients** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F8o4xAuiVTTFjcCE8ESyS%252Fimage.png%3Falt%3Dmedia%26token%3D2e1742cf-ef82-4b0a-bca7-80d7fc4b5b5f&width=768&dpr=3&quality=100&sign=ffe434ce95588bb7c572a993076b55b4&sv=3) * * * Select "New Client" ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FR1FSCsUZYKbkUVS6lfBB%252Fimage.png%3Falt%3Dmedia%26token%3D5edd7f3e-e373-4b21-9e52-36bef04744ae&width=768&dpr=3&quality=100&sign=6604be5d2e9f82222b3c7c2543358439&sv=3) * * * To set up a client in Lucy, you only need to enter the client's name. Additional fields can be filled in for record-keeping and statistical analysis. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FcMiXQ9hO6OX2HrKWZ7e7%252Fimage.png%3Falt%3Dmedia%26token%3D7da79ee3-a6a8-4fb5-8bf7-b6015e53f3ba&width=768&dpr=3&quality=100&sign=3316b9b29056fc5916f11b73768493e9&sv=3) * * * [PreviousCreate Your First Campaign](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign) [NextRegister an Attack Domain](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/register-an-attack-domain) Last updated 2 years ago Was this helpful? Was this helpful? --- # Installing Lucy | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy.md) . [On-Premise vs Cloud Installation](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation) [Architecture](https://wiki.lucysecurity.com/guides/installing-lucy/architecture) [Hardware Requirements](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements) [Network Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication) [Installing Lucy](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy) [Upgrading to Lucy 6.0](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0) [Post Installation Setup](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup) Last updated 1 year ago Was this helpful? Was this helpful? --- # Selecting an Attack | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/selecting-an-attack.md) . Select one of our multiple Attack templates that closely resembles your simulation goal. Search Hints[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/selecting-an-attack#search-hints) To ensure clear communication, always send templates in the recipient's native language. Our language filter showcases templates already translated into your target languages. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FqjKyaAGDojPz8uTH0cVD%252Fimage.png%3Falt%3Dmedia%26token%3Dc868d45e-5c2b-43a5-b38e-be58ed94daa3&width=300&dpr=3&quality=100&sign=e5a737a14ed1a63a6851d608aa212cb2&sv=3) Similarly, you can also search for the **Target Audience**, **Category,** and **Difficulty Level** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F45lS1gRDq134dqxS2uk7%252Fimage.png%3Falt%3Dmedia%26token%3D622e3d21-2733-45c8-8e53-7f072e7b650b&width=300&dpr=3&quality=100&sign=580ff4b08e72bafa22c1d701d4408d29&sv=3) Let's focus on the **ChatGPT Scenario**: Lucy's wizard is designed for efficient previewing of the Message Template and Landing page. It provides real-time dynamic access to test the template before committing it to your campaign. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FejLNrVP9JDUvE3wNNyNW%252Fimage.png%3Falt%3Dmedia%26token%3D7c9b7239-60b1-48d9-9401-db0a13368761&width=768&dpr=3&quality=100&sign=214ce5202626a30aa700f54c7f062e20&sv=3) **2.1** Previewing the Landing Page: Select -> Preview -> Landing -> the Language you would like to view. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fm38BpX43BZSsykerU43L%252Fimage.png%3Falt%3Dmedia%26token%3Dcd1e396c-07c6-47c2-ba5f-87f75f6df687&width=768&dpr=3&quality=100&sign=b79c15beaf4f7fe419d25ddfa26819ac&sv=3) This action will open a new tab in your browser, enabling you to dynamically test the template's functionality. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fwb0ScrJtHXPMKPj0Q5uH%252Fimage.png%3Falt%3Dmedia%26token%3D37fa43f9-debe-413c-9697-f45677adf621&width=768&dpr=3&quality=100&sign=656f9eabbfec9970282a31454c710659&sv=3) **2.2** Previewing the Email Message: Similarly, you can also preview the email message ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F9zqKMwvG9g1sR39NvePe%252Fimage.png%3Falt%3Dmedia%26token%3D4df8b7ef-f306-41cd-b5ef-5d9515ec8856&width=768&dpr=3&quality=100&sign=77c00e932ed199a68b00d27bc3d233af&sv=3) After selecting the Attack template you want to use, click on 'Next' [PreviousCampaign Setup](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup) [NextAttack Settings](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/attack-settings) Last updated 1 year ago Was this helpful? Was this helpful? --- # Attack Settings | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/attack-settings.md) . Next, define the Campaign and Attack settings, then link the relevant Awareness Training. **3.1** Campaign settings: Specify the campaign name, associated client, and additional options in this section. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FCrxdL35zGpEQDvOA3SEE%252Fimage.png%3Falt%3Dmedia%26token%3Dc167bcb2-d1b0-43ee-9bc5-6d700929185c&width=768&dpr=3&quality=100&sign=4526e369a0f9fe1368bfd6c8933a719f&sv=3) **3.2** Attack Settings: Next, we will specify the parameters for the Attack. **Domain** -> Select the attack domain registered in [step 2](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/register-an-attack-domain) of the Quick Guides. This will be the primary domain for the email address and the associated landing page. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Ft3F7tZvslC4CsQ08O3CT%252Fimage.png%3Falt%3Dmedia%26token%3D0775c8ba-9a97-4fce-a9b8-f6ab46754b29&width=768&dpr=3&quality=100&sign=d16167571299e07190fc2da9857cb804&sv=3) **SSL** -> Lucy seamlessly integrates with Let's Encrypt to automatically create, validate, and bind SSL certificates to your domain. What is SSL?[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/attack-settings#what-is-ssl) SSL (Secure Sockets Layer) acts as a protective shield. It ensures that data exchanged with the phishing page remains secure and protected from eavesdropping. This safeguard helps maintain the realism and safety of your simulation. Without an SSL certificate, recipients will see a red warning page, indicating an insecure site. This can undermine the authenticity of your simulation. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FwFWz23u0sObLnZxdEqy1%252Fimage.png%3Falt%3Dmedia%26token%3D94b43a8e-1917-4e26-992d-c8fcdba3d553&width=768&dpr=3&quality=100&sign=90ef1b1856093a7cd1495d56667504f7&sv=3) **Sender Name**, **Email**, and **Subject** -> Define the sender of the attack, their email address, and the subject. Using a sender email that matches your registered domain is recommended. This improves email deliverability by leveraging existing DNS records and reduces the risk of emails being flagged as spam. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FokbPyEFBGJMNbbVe0WfO%252Fimage.png%3Falt%3Dmedia%26token%3Dfc2a4e56-2bcc-49fd-9f20-77827f6b0cfa&width=768&dpr=3&quality=100&sign=8da92f53d0bae857d6792e6a1c62989d&sv=3) **3.3** Editing the Email Content: The Lucy email editor is a versatile tool that lets you tailor email content to your preferred language and structure. Most templates include variable placeholders like **%name%**, which auto-insert each recipient's name for a personalized touch, making spear-phishing attacks more effective. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fg4o5Msp3r2Rz1hRBCFj3%252Fimage.png%3Falt%3Dmedia%26token%3D54037474-b957-4c65-b938-fb169281b099&width=768&dpr=3&quality=100&sign=b9630f301148adb5255a3454cba3ebf8&sv=3) The objective of simulated attacks is to persuade users to click on an email link, enabling the collection of click-through statistics. To add a **new** link in your email, highlight the desired word or phrase, click the link icon, and enter **%link%** in the URL field. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FY8fX3XA9rKdmy4kSmtjA%252Fimage.png%3Falt%3Dmedia%26token%3D57529458-e3d1-4667-b0e3-6d7a96b8f8f5&width=768&dpr=3&quality=100&sign=c9169d5b38ff0e5711a8321e493a9567&sv=3) The `%link%` placeholder automatically generates a URL combining your registered attack domain with a unique tracking hash for each recipient, allowing for detailed tracking. For example, with "open-ai.net" as the domain, the recipient sees a link like "[https://open-ai.net/xvcskahjry](https://open-ai.net/xvcskahjry) ", enabling precise monitoring of individual interactions. [PreviousSelecting an Attack](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/selecting-an-attack) [NextAwareness Settings](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/awareness-settings) Last updated 1 year ago Was this helpful? Was this helpful? --- # Whitelisting | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/whitelisting.md) . What is Whitelisting?[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/whitelisting#what-is-whitelisting) Whitelisting involves allowing certain IP addresses to bypass an organization's defense systems, ensuring successful phishing simulations and awareness training. This requires adding the Lucy server IP and sender domain(s) to trusted sources in email gateways, anti-virus software, and web proxies, preventing simulated phishing emails from being blocked or marked as spam. > The main objective of a Security Awareness program is to evaluate the recipients' awareness, not the strength of your network defenses. Ensure your defensive systems allow traffic from your Lucy server so it isn't blocked. Below are quick guides for **Microsoft 365 (O365)** and **Google Workspace**. For more detailed information, refer to our [advanced whitelisting guides.](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) **Google Workspace:** 1. Log in to `admin.google.com` and navigate to "Apps" -> "Google Workspace" -> "Gmail". 2. Under "Spam, phishing, and malware", add the Lucy IPv4 to "Email Allowlist" and save. 3. In the same menu, go to "Inbound Gateway". Add Lucy IPv4, activate Message Tagging, add a symbol set to the Regular Expression field, select "Disable Gmail spam evaluation on mail from this gateway", and save. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FdTgT86eNJmNbZTGLWDqB%252Fimage.png%3Falt%3Dmedia%26token%3De3369b1a-c77d-4dc2-a7de-b52cb1ee3667&width=768&dpr=3&quality=100&sign=639a37b2397b5330654536416af47e1b&sv=3) **Microsoft 365 (O365):** 1. Open the Microsoft 365 Defender portal -> `security.microsoft.com` 2. Go to Email & Collaboration > Policies & Rules > Threat Policies. 3. In Advanced Delivery, under Phishing Simulation, click "Edit" to add the sending domain, the IP of Lucy, and the simulation URL. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FXGPcKs5vYorbgUQhhPdC%252Fimage.png%3Falt%3Dmedia%26token%3Dd3f7050f-1789-4738-afc9-93db67b1789a&width=768&dpr=3&quality=100&sign=2e32b31232a676bb7c01f07279b8c868&sv=3) [PreviousReview](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/review) [NextInstalling Lucy](https://wiki.lucysecurity.com/guides/installing-lucy) Last updated 2 years ago Was this helpful? Was this helpful? --- # Awareness Settings | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/awareness-settings.md) . **3.4** **Adding an Awareness Template to Your Campaign** Select **Add Awareness Training** located beneath the attack email editor. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FDLDlvx5ymC16GqX2LyxM%252Fimage.png%3Falt%3Dmedia%26token%3D51f4bfbe-3794-432d-b627-466e0fe5fd03&width=768&dpr=3&quality=100&sign=3e06049e980c435c4f4c950b5596ce2a&sv=3) You will be redirected to the Awareness Template Gallery, where you can search for, preview, and select templates that detail the awareness training. To complement the AI-simulated attack, find a template that focuses on the specific attack vector used. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FgPqaRKOyCNED6umn9Fzt%252Fimage.png%3Falt%3Dmedia%26token%3Df5f7695b-4c03-441f-a8d6-c60360bb31d0&width=768&dpr=3&quality=100&sign=9205bf9549bcada90e08ec92093934eb&sv=3) Preview the Awareness Template[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/awareness-settings#preview-the-awareness-template) Similar to the Attack template gallery, you can dynamically preview both the email and landing page templates for your Awareness training. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FEkB5PBAeIZUlRbMOIWxZ%252Fimage.png%3Falt%3Dmedia%26token%3Dba884efc-1cdb-47b3-a651-d0ffcf02394a&width=300&dpr=3&quality=100&sign=6ccbac96f4263727cf059ea33094347b&sv=3) **4.1** Awareness Settings: Next, define the Awareness domain and email settings. This section is found below the Attack email template editor. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FmZtuaq8feocRMsC7XNvS%252Fimage.png%3Falt%3Dmedia%26token%3D5099d1a3-4ff4-47e0-9d19-588694cc80d1&width=768&dpr=3&quality=100&sign=693f36b7f3b5efb544276b5211c23ed4&sv=3) **Domain ->** You can either use the default system domain or send the awareness from a trusted domain. Awareness Domain Hints[](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/awareness-settings#awareness-domain-hints) When directing recipients to Awareness content, it's important to associate a familiar and trusted domain. Recipients, having just completed a successful phishing simulation, may be wary of clicking unfamiliar links. Using a known domain can reduce this hesitation and increase engagement with the training material. There are two methods to accomplish this: 1. You can send emails from a domain associated with your company using the internal Lucy mail server. Please make sure that all necessary DNS records are correctly configured and pointing to your Lucy server before initiating the campaign. For more details, refer to our [domain section](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains) . 2. You can directly authenticate to your company SMTP server to send the training directly from your internal mail server, refer to our [SMTP section](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/smtp-servers) . **4.2** Adjust the Awareness email body: Lucy comes with generic email responses. It is highly encouraged to personalize these Awareness Training emails according to your company's branding and ethos. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fdqua6I892CCInNOiZv2d%252Fimage.png%3Falt%3Dmedia%26token%3D88d0a784-4a57-4953-a240-34de8099a337&width=768&dpr=3&quality=100&sign=c300aa0cc354b6d3732c651d8ed7a294&sv=3) **4.3** Click 'Next' [PreviousAttack Settings](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/attack-settings) [NextRecipients](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/recipients) Last updated 1 year ago Was this helpful? Was this helpful? --- # Review | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/review.md) . **Review your campaign** Your campaign is now configured. This page provides a detailed summary of all applied settings, letting you review and modify as needed. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FBd81SarBgriNsUz1QRr5%252Fimage.png%3Falt%3Dmedia%26token%3D225b895a-3bb3-4ac9-af69-36507c7fe25e&width=768&dpr=3&quality=100&sign=9e443dfa8b8305f6fcfbe86e21b5edff&sv=3) If everything looks correct, click "Finish." A pop-up will appear with three selectable options: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FUIRUPn1vA3Lsxm72FNqo%252Fimage.png%3Falt%3Dmedia%26token%3De81ad222-34fc-4919-aed0-72a6e33003a2&width=768&dpr=3&quality=100&sign=12763d23fb6a616cf59b49c289db6a07&sv=3) **Start Campaign** -> Begin the campaign immediately. **Initiate Test Run** -> This is a great way to test the campaign by first sending it to a specified email address, ensuring functionality and data collection are working correctly. **Go to Campaign** -> Choosing this option will take you to the campaign dashboard, where you can set advanced parameters like scheduling and IP filtering. **Important:** Before launching your campaign, ensure your Lucy server is whitelisted to prevent non-deliveries. See the next section on **Whitelisting**. [PreviousRecipients](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/recipients) [NextWhitelisting](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/whitelisting) Last updated 2 years ago Was this helpful? Was this helpful? --- # On-Premise vs Cloud Installation | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation.md) . ### Introduction[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#introduction) This article explores Lucy's adaptable architecture for on-premise and cloud-hosted setups. ### **Cloud Installation Advantages:**[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#cloud-installation-advantages) VPS and Dedicated Root Server Hosting with LUCY Security AG[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#vps-and-dedicated-root-server-hosting-with-lucy-security-ag) LUCY provides clients with the option to rent Virtual Private Servers (VPS) or dedicated physical servers, mainly located in Europe. There is also the flexibility to establish servers in other countries upon request. For services in Switzerland, LUCY partners with Hosttech. **EU Data Centers** LUCY Security uses Hetzner Online's data centers, a trusted provider since 1997. With data centers in Germany and Finland, Hetzner boasts DIN ISO/IEC 27001 certification for its ISMS. Their cloud servers feature AMD EPYC 2nd Gen and Intel® Xeon® Gold processors with fast NVMe SSDs. Standard Virtualized Private Server configurations include 8 vCPUs, 16 GB RAM, 240 GB SSD, and 20 TB Traffic. **US Data Center** Through Hetzner Online, LUCY Security extends its hosting services to the US, specifically to Ashburn, Virginia, within the Data Center Alley. Clients can request a VPS in this region by specifying a preference for the US zone. **High Availability** Despite efforts to maintain uninterrupted service, potential downtime risks include DDoS attacks, power failures, and compromised client servers. LUCY's infrastructure is monitored 24/7 from multiple global locations, ensuring rapid response to issues. The VPS services have a 99.9% annual availability guarantee, allowing for up to 9 hours of potential downtime per year. **Advantages of LUCY's VPS/Dedicated Servers** Opting for LUCY's VPS or dedicated server hosting provides several benefits: * **Bandwidth**: A guaranteed bandwidth of 1 Gbyte. * **Public IP Address**: Reduces the risk of your infrastructure being blacklisted. * **Dedicated Full Root Access**: With an optimized operating system for peak performance. * **DNS Management**: Creation of necessary DNS entries to mitigate SPAM issues. * **Direct Access**: Ensures servers are not blocked by pre-existing security solutions. * **Application Checks**: Comprehensive testing to ensure seamless LUCY operation. * **Reduced Attack Surface**: Placing LUCY on the internet eliminates the need to modify internal firewall settings, aligning with secure zone principles and minimizing attack vectors. * **Simplified Integration**: Cloud-based LUCY servers are quicker to set up, facing fewer integration challenges with existing email, DNS, and firewall configurations. * **Direct Access**: Hosting servers in the cloud bypasses internal security obstacles, ensuring uninterrupted access. * **Public IP Address**: A cloud server provides a public IP address outside your network range, reducing the risk of having your infrastructure blacklisted. ### **On-Premise Installation Advantages:**[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#on-premise-installation-advantages) * **Enhanced Security**: Hosting LUCY internally utilizes the existing security infrastructure (IDS, firewalls, etc.) to protect sensitive data (login credentials, usernames, emails) from unauthorized access. * **Integration with Backend Systems**: LUCY seamlessly integrates with various APIs (LDAP, REST, etc.) that are secured within the internal network and not exposed to the internet. * **Compliance with Legal Requirements**: Regulations like GDPR in Europe may restrict storing sensitive data on external servers, making on-premise installations necessary. ### **Placement in an On-Premise Installation:**[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#placement-in-an-on-premise-installation) For on-premise setups, LUCY can be deployed within the intranet or a secured zone (DMZ). However, granting secure access for external users (e.g., mobile devices accessing phishing simulations or e-learning modules) directly from the intranet poses security risks. A web server exposed to the internet could serve as an entry point for attackers if vulnerabilities are exploited. ### **Recommended Configuration for On-Premise Deployment**:[](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#recommended-configuration-for-on-premise-deployment) * **Reverse Proxy Setup**: Use a LUCY instance as a reverse proxy in the DMZ, with the main application hosted securely within the intranet as the "master instance". This setup provides an extra layer of security by managing external access while keeping the core application protected inside the internal network. * **DMZ Installation**: For better security, install LUCY in a separate, secure zone within the DMZ. This configuration reduces direct exposure to the intranet. See our platform reference article on [Master/Slave deployment](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/web-proxy) [PreviousInstalling Lucy](https://wiki.lucysecurity.com/guides/installing-lucy) [NextArchitecture](https://wiki.lucysecurity.com/guides/installing-lucy/architecture) Last updated 1 year ago Was this helpful? * [Introduction](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#introduction) * [Cloud Installation Advantages:](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#cloud-installation-advantages) * [On-Premise Installation Advantages:](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#on-premise-installation-advantages) * [Placement in an On-Premise Installation:](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#placement-in-an-on-premise-installation) * [Recommended Configuration for On-Premise Deployment:](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation#recommended-configuration-for-on-premise-deployment) Was this helpful? --- # Campaign Setup | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup.md) . **1.1** On the Lucy dashboard, select "New Campaign" ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FlfUvoeMHoQc2Dyww0toH%252Fimage.png%3Falt%3Dmedia%26token%3Dd760fae2-6a37-4b9c-be57-3abda6a99160&width=768&dpr=3&quality=100&sign=0c102b116e9af765c555660cdd124484&sv=3) **1.2** Choose the Campaign Type: Lucy's campaign creation strategy includes three key elements: Attack Simulations, Employee Education (Awareness), and Infrastructure Tests. These components can operate individually or together. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYvwLz5IFbJuFmbz8EbSG%252Fimage.png%3Falt%3Dmedia%26token%3D2265e041-9104-489a-839e-a461a566a734&width=768&dpr=3&quality=100&sign=1d7912e6cdeabe362def86a2f3629cf1&sv=3) Attack Simulation Educate Employees Infrastructure Tests To begin creating a campaign with an Attack, first select the Attack type. You can also link an Awareness training template in subsequent steps if desired. [**Data Entry Attack:**](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack) The recipient will receive an email with a link that leads to a fake webpage designed to harvest credentials. A successful attack occurs when the recipient enters their data on this page. [**Hyperlink Attack:**](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack) The recipient will receive an email with a link, and the attack is deemed successful as soon as they click on this link. There is no associated landing page in this scenario. [**File Attack:**](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/file-attack) Like Data Entry Attacks, the user receives an email with two potential actions: they can click a link to visit a landing page where they download an executable file, or the executable file can be directly attached to the email itself. [**Portable Media Attack:**](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/portable-media) LUCY provides the capability to create files for use on various removable media devices, including CDs, USBs, DVDs, SD Cards, and others. The most common approach involves attacks via USB sticks. [**Smishing:**](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/smishing) Smishing, also known as SMS Phishing, is a deceptive tactic where fraudulent text messages are sent to trick recipients into revealing sensitive information such as credit card details or passwords. It's important to note that this type of attack can only be configured in [**Expert Mode**](https://wiki.lucysecurity.com/application-reference/campaigns/expert-mode) . This selection is reserved for Awareness-only campaigns, where an administrator aims to focus solely on training their users. Infrastructure tests are designed to assess your organization's defenses against common attack vectors. **Technical Malware Test**: Evaluate your technical defenses against malware by simulating a malware attack and observing whether the current security setup can detect and neutralize the threat. **Mail & Web Filter Test**: Assesses the effectiveness of your email and web filtering systems. This test sends non-malicious simulated spam and phishing emails to see if the filters can successfully block these potential threats. **Spoofing Test**: Checks the robustness of the system against email spoofing. It tests whether someone can mimic or 'spoof' an email address from your domain, which is a common tactic used in phishing and social engineering attacks. [PreviousRegister an Attack Domain](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/register-an-attack-domain) [NextSelecting an Attack](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/selecting-an-attack) Last updated 1 year ago Was this helpful? Was this helpful? --- # Recipients | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/recipients.md) . **Adding your recipients** Lucy offers several ways to add recipients within the platform. Using the wizard, you can either choose an existing group or create a new one. For additional details on how to create existing recipient groups with import capabilities, including automatic [LDAP](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ldap-settings) or [Azure Entra ID](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/azure-applications) integration, please refer to our section on [recipients](https://wiki.lucysecurity.com/application-reference/users/recipient-groups) . In this scenario, we will choose the "New Group" option and input the recipient's name and email address. This process can be repeated to add more recipients. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fca1dmAztFclGGEcPRrIQ%252Fimage.png%3Falt%3Dmedia%26token%3D8907edfa-c716-4f2f-8615-a6df8e8974f1&width=768&dpr=3&quality=100&sign=f13b2da8752f6c8e37bc6b434c3779e6&sv=3) Click "Next" once all recipients have been added. [PreviousAwareness Settings](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/awareness-settings) [NextReview](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign/campaign-setup/review) Last updated 1 year ago Was this helpful? Was this helpful? --- # Architecture | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/architecture.md) . ### Overview[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#overview) This document outlines the key structural elements and settings of Lucy. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FwQ2eFdjMcv1HtIJme6S6%252Fimage.png%3Falt%3Dmedia%26token%3Df59a0fb1-0b5c-4dc0-acc9-d29129f62395&width=768&dpr=3&quality=100&sign=6dbb0311e466bbbd37b1fbaba733d059&sv=3) "LUST" is the central licensing and content server managed by Lucy Security. ### Operating System[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#operating-system) * **Ubuntu 20.04.4 LTS**: Lucy operates on a 64-bit Ubuntu 20.04.4 LTS system, without any additional patches or hardening. Updates are managed through a self-hosted repository mirror. ### Web Server[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#web-server) * **Apache 2.4.41**: Utilizes "mod-security" and "mod-headers" for enhanced security. ### Database[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#database) * **PostgreSQL 14.8**: Stores all related data with AES-256-CBC encryption at the column level. ### Intermediary Storage[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#intermediary-storage) * **Redis 5.0.7**: Used as a task queue for passing data between users and system workers. ### Application[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#application) * **PHP v8.2.6 and Python 3.8.10**: Lucy is primarily a PHP application using the Yii Framework, with some background scripts in Python. ### Security[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#security) * **OWASP Top 10 / 2017**: Adheres to OWASP security standards. * **Firewall and SSL**: Custom [firewall rules](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/firewall) and [SSL configurations](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ssl-settings) . * **User Accounts**: "phishing" and "support" accounts for specific functions and support purposes. ### Folders[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#folders) * **/opt/phishing**: Main directory containing system code, user files, and settings. ### Logs[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#logs) * **Apache Logs**: Located in `/var/logs/apache2`. * **Application Logs**: Located in `/opt/phishing/runtime`. ### Critical Services[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#critical-services) * **Services**: Apache2, PostgreSQL, Redis-server, and Supervisor are critical services. ### Installation and Updates[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#installation-and-updates) Docker-based installation with seamless updates via APT within the container. * Containers share the host OS kernel, enabling rapid startup and efficient RAM usage. * Uses layered filesystems for efficient disk usage and image downloads. * Ensures application isolation, running as a separate process in userspace. * Not bound to specific infrastructure, allowing operation on any computer, infrastructure, or cloud. ### Network Communication[](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#network-communication) * **Outbound Communication**: Required by LUCY for license server updates, vulnerability checks, and various optional services. * **License Server (LUST)**: Updates and templates over HTTPS. * **Vulnerability Checks**: Port 80 connection to static.nvd.nist.gov for NIST CVE database. * **Update Servers**: Access to update.phishing-server.com and update1.phishing-server.com on ports 80 and 443. * **Optional Services**: DNS, URL shortening * **Inbound Communication**: Requires ports 80 and 443 for web access and port 25 for email replies. * **Malware Simulation Communication**: Uses HTTP/HTTPS for data collection during simulations. [PreviousOn-Premise vs Cloud Installation](https://wiki.lucysecurity.com/guides/installing-lucy/on-premise-vs-cloud-installation) [NextHardware Requirements](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements) Last updated 8 months ago Was this helpful? * [Overview](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#overview) * [Operating System](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#operating-system) * [Web Server](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#web-server) * [Database](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#database) * [Intermediary Storage](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#intermediary-storage) * [Application](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#application) * [Security](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#security) * [Folders](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#folders) * [Logs](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#logs) * [Critical Services](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#critical-services) * [Installation and Updates](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#installation-and-updates) * [Network Communication](https://wiki.lucysecurity.com/guides/installing-lucy/architecture#network-communication) Was this helpful? --- # Network Communication | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication.md) . LUCY may initiate or require certain communication channels to servers on the internet. Below is an overview of these requirements. * * * Workstation IP Address[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#workstation-ip-address) ---------------------------------------------------------------------------------------------------------------------------- Your workstation must use a **static IP address**. If the IP address changes, the workstation may lose its license. If this occurs, [contact Support](https://wiki.lucysecurity.com/contact-us) for assistance reconnecting the license. If you cannot use a static IP address, notify your account manager or contact Support for guidance. * * * Outbound Communication[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#outbound-communication) ---------------------------------------------------------------------------------------------------------------------------- #### General Communication Types[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#general-communication-types) 1. **First-Time Use**: During the first installation, LUCY connects via HTTP to obtain the workstation key and ID. No data beyond the current build version is transmitted. 2. **Updates**: LUCY connects to our update server and Ubuntu repository mirror. 3. **SSH**: When SSH is enabled via the Help menu, LUCY initiates an outbound SSH connection to our SSH Jump Host. This feature is disabled by default. 4. **Campaign Checks**: LUCY connects to fixed servers to test campaign settings and internet reachability via HTTP/HTTPS. No data is transmitted during these tests. 5. **Campaign Execution**: LUCY may communicate via SMTP (Port 25 or 465) when sending emails over the internet. 6. **Vulnerability Detection**: To enable this feature, allow Port 80 access to `static.nvd.nist.gov` (129.6.13.177) for downloading the NIST CVE database. #### Outbound Ports & IPs[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#outbound-ports-and-ips) IP Address/Domain Function Port Protocol 162.55.130.83 (update.phishing-server.com) Update/License Server, HTTP Proxy 80/443 TCP 162.55.130.83 (update.phishing-server.com) Linux Repository 80 TCP 8.8.8.8 (or any DNS server) DNS Server 53 UDP nvd.nist.gov NIST CVE Database (Optional) 443 TCP 0.0.0.0 (Any) Mail Communication (Optional) 25 TCP 116.203.185.12 (changelog.lucysecurity.com) Fetch Update News (Optional) 80 TCP is.gd URL Shortening Service (Optional) 443 TCP api-ssl.bitly.com URL Shortening Service (Optional) 443 TCP api.authy.com Two-Factor Authentication (Optional) 443 TCP LUCY version ≥ 5.0 requires dynamic IP access to `update1.phishing-server.com`. Create an allow rule for the domain name. * * * Inbound Communication[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#inbound-communication) -------------------------------------------------------------------------------------------------------------------------- To access LUCY from the internet, specific ports must be open: Source IP Destination Port Protocol Comment ANY Your LUCY Server IP 80/443 (HTTP/HTTPS) TCP Required for accessing landing pages and certificate verification. ANY Your LUCY Server IP 25 (SMTP) TCP Only needed for catching email replies. * * * Malware Simulation Communication[](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#malware-simulation-communication) ------------------------------------------------------------------------------------------------------------------------------------------------ The malware simulation tool uses the recipient's default browser (in hidden mode) to send collected data to LUCY via HTTP or HTTPS. For SSL-enabled campaigns, HTTPS is used automatically. The tool is compatible with environments requiring proxy authentication for internet access. [PreviousHardware Requirements](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements) [NextInstalling Lucy](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy) Last updated 5 months ago Was this helpful? * [Workstation IP Address](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#workstation-ip-address) * [Outbound Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#outbound-communication) * [Inbound Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#inbound-communication) * [Malware Simulation Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication#malware-simulation-communication) Was this helpful? --- # Hardware Requirements | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements.md) . ### Supported Operating System for Docker Installation[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#supported-operating-system-for-docker-installation) LUCY runs on Docker. Docker Engine is supported on Linux, Cloud, Windows, and OS X. What is Docker?[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#what-is-docker) [**Docker**](https://docs.docker.com/get-started/overview/) is a platform that allows developers to automate the deployment of applications inside lightweight, portable, self-sufficient containers. These containers can run on any system that has Docker installed, ensuring that the software works consistently across different environments. **Key Features of Docker:** * **Portability:** Docker containers can be run on any machine with Docker installed, making it easy to move Lucy between environments. * **Isolation:** Each Docker container runs in isolation, which means it doesn't interfere with other containers or the host system. * **Efficiency:** Containers share the host system's kernel, making them more lightweight and faster to start compared to traditional virtual machines. #### How Lucy Uses Docker[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#how-lucy-uses-docker) Using Docker, Lucy can be deployed consistently and efficiently across different systems. Here's how Docker is used in the context of Lucy: 1. **Containerization:** Lucy is packaged as a Docker container, which includes all the necessary software and dependencies. This ensures that Lucy runs the same way on any system with Docker installed. 2. **Port Management:** The installer script ensures that the necessary network ports (25, 80, and 443) are available and not used by other services. These ports, such as handling web traffic and email communications, are essential for Lucy's operations. 3. **Automated Installation:** The installer script automates setting up Docker (if it's not already installed) and configuring it to run Lucy. This reduces the complexity of installation and ensures that all necessary steps are followed correctly. 4. **Isolation and Security:** Running Lucy in a Docker container isolates it from other applications on the host system. This improves security and reduces the risk of conflicts with other software. ### Supported Linux Distributions[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#supported-linux-distributions) * **Ubuntu**: 20.04 LTS, 22.04 LTS * **Debian**: 9.x, 10.x (Legacy) * **Red Hat/CentOS**: 9.x Other Operating Systems[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#other-operating-systems) Virtualization platforms such as VMware or VirtualBox are compatible with most common operating systems. Users are encouraged to refer to their specific vendor's documentation for detailed compatibility information. **Compatibility with Operating Systems and Platforms:** Docker containers support a wide range of environments, including but not limited to: * Amazon EC2 * Arch Linux * CentOS * CRUX Linux * Fedora * FrugalWare * Gentoo * IBM SoftLayer * Install on Joyent Public Cloud * Mac OS X * Microsoft Azure platform * Oracle Linux * Rackspace Cloud * Red Hat Enterprise Linux * openSUSE and SUSE Linux Enterprise * Ubuntu * Windows ### Supported Browsers:[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#supported-browsers) LUCY's phishing and awareness templates are designed to function seamlessly across a wide range of browsers to ensure broad accessibility for users. Here’s a list of supported browsers: * **Browsers:** * Chrome (desktop and mobile) * Firefox (desktop and mobile) * Microsoft Edge (desktop and mobile) * Opera (desktop and mobile) * Safari (desktop and mobile) * * * ### Hardware Requirements[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#hardware-requirements) #### Small Campaigns (up to 2000 recipients)[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#small-campaigns-up-to-2000-recipients) * **RAM**: 8 GB * **CPU**: 4 Core * **Hard Disk**: 100 GB #### Medium Campaigns (up to 50,000 recipients)[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#medium-campaigns-up-to-50-000-recipients) * **RAM**: 16 GB * **CPU**: 8 Core * **Hard Disk**: 300 GB #### Large Campaigns (up to 100,000 recipients)[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#large-campaigns-up-to-100-000-recipients) * **RAM**: 32 GB * **CPU**: 16 Core * **Hard Disk**: 500 GB Hardware **Recommendations**[](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#hardware-recommendations) * **Initial Setup:** Ensure that your initial hardware setup meets the minimum requirements for your expected campaign size. It's better to allocate more resources upfront to avoid performance bottlenecks. * **Storage Planning:** Given the potential need for additional templates and the data generated by campaigns, planning for ample storage from the beginning is wise. Consider future expansion when selecting your hard disk size. * **Use Built-in Tools:** Regularly utilize LUCY's [performance testing](https://wiki.lucysecurity.com/application-reference/support/system-tests/performance-test) and [monitoring tools](https://wiki.lucysecurity.com/application-reference/support/status/system-monitoring) to keep your system running efficiently. These tools can provide valuable insights into how well your hardware is coping with the demands of your campaigns. * **Flexible Scaling:** If you are hosting your LUCY instance on a VPS, take advantage of the ability to scale your resources as needed. This can be particularly useful for handling peak loads during large campaigns. **VPS Hosting** For users opting for a Virtual Private Server (VPS) hosted by LUCY: * **Dynamic Resource Scaling.** LUCY provides the capability to automatically scale computing resources, including CPU and RAM, to meet the demands of your campaign. This feature ensures optimal performance of campaigns by adjusting resources in real time, eliminating the need for manual adjustments. In case of hardware limitations, users are encouraged to contact the [support department](https://wiki.lucysecurity.com/contact-us) for assistance in scaling their Virtual Private Server (VPS). [PreviousArchitecture](https://wiki.lucysecurity.com/guides/installing-lucy/architecture) [NextNetwork Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication) Last updated 5 months ago Was this helpful? * [Supported Operating System for Docker Installation](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#supported-operating-system-for-docker-installation) * [Supported Linux Distributions](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#supported-linux-distributions) * [Hardware Requirements](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements#hardware-requirements) Was this helpful? --- # Upgrading to Lucy 6.0 | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0.md) . This section provides the upgrade procedures for **Lucy 5.7.6 to Lucy 6.0**. Select the guide that matches your Lucy deployment: * **Docker Deployments** — For on-premise Lucy installations running in Docker. This upgrade uses the Lucy migration script. * **VMware Deployments** — For Lucy installations deployed as a VMware virtual machine. This upgrade uses a dedicated VMware upgrade package and requires multiple upgrade stages and reboots. * **VPS Customers** — If Lucy is hosted by us, [contact Support](https://wiki.lucysecurity.com/contact-us) to schedule your upgrade. * * * Before you begin[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#before-you-begin) ---------------------------------------------------------------------------------------------------------------- Before starting an upgrade: * Confirm that you are running **Lucy 5.7.6**. * Stop all active and scheduled campaigns. * Make sure you have a recent backup or snapshot appropriate for your deployment. * Ensure sufficient disk space is available. * Plan the upgrade during a maintenance window or other suitable period of downtime. **Do not start an upgrade until you have selected the procedure for your deployment type.** * * * VPS Customers[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#vps-customers) ---------------------------------------------------------------------------------------------------------- If we host your Lucy server, please contact Support to request an upgrade to Lucy 6.0. Upgrades are performed on a **first-come, first-served basis** and must be scheduled in advance. * * * Docker Deployments[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#docker-deployments) -------------------------------------------------------------------------------------------------------------------- Use this guide if your Lucy server is deployed using Docker. [**Upgrade Lucy 5.7.6 to 6.0 — Docker Deployments**](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments) The Docker migration uses an upgrade script to migrate the existing Lucy container. **Do not remove the old container until you have verified that the migration was successful.** Lucy 6.0 uses **Ubuntu 24.04 inside the Docker container**. The host operating system can be any operating system supported by Docker. * * * VMware Deployments[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#vmware-deployments) -------------------------------------------------------------------------------------------------------------------- Use this guide if Lucy is deployed as a **VMware virtual machine**. [**Upgrade Lucy 5.7.6 to 6.0 — VMware Deployments**](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments) The VMware upgrade uses a dedicated upgrade package and must be performed in multiple stages. The procedure includes upgrades to the underlying Ubuntu and PostgreSQL versions and requires the VM to be rebooted during the process. **Do not proceed with the VMware procedure unless the required update servers are reachable from the VM.** [PreviousInstalling Lucy](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy) [NextDocker Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments) Last updated 1 day ago Was this helpful? * [Before you begin](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#before-you-begin) * [VPS Customers](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#vps-customers) * [Docker Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#docker-deployments) * [VMware Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0#vmware-deployments) Was this helpful? --- # Docker Deployments | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments.md) . ### Before you start[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#before-you-start) Make sure you have: * A Docker-based deployment * Lucy version 5.7.6 * At least 60% free storage space on the host * A recent snapshot or backup of the host machine * * * ### 1\. Stop all campaigns[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-1.-stop-all-campaigns) Stop all active and scheduled campaigns before starting the migration. The Lucy dashboard will be unavailable for the entire migration process. We recommend performing the upgrade during a maintenance window or during off-peak hours. ### 2\. Free up storage space[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-2.-free-up-storage-space) The migration requires at least **60% free storage space on the host** to allow the existing Lucy container to be backed up and migrated. If additional space is required, consider removing: * Unedited templates that are no longer needed * Unneeded campaigns * Old exports * Cached data ### 3\. Create a host snapshot[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-3.-create-a-host-snapshot) The migration script creates a backup of the existing Lucy container. As an additional safety measure, we strongly recommend creating a snapshot of the **entire host machine** before starting the migration. If the host is running on a virtualization platform, create the snapshot using the platform's normal snapshot functionality. ### 4\. Download the migration script[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-4.-download-the-migration-script) Run the following command **on the host machine, not inside the Lucy container**: ### 5\. Run the migration script[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-5.-run-the-migration-script) Run the following command **on the host machine, not inside the Lucy container**: The migration may take several hours depending on the amount of data stored in Lucy. When prompted, select: * **Autodetect Lucy container** → `YES` * **System snapshot** → `YES` Allow the script to complete before proceeding. ### 6\. Update Lucy in the UI[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-6.-update-lucy-in-the-ui) Once the migration script has finished, access the Lucy UI and complete the update to **Lucy 6.0**. ### 7\. Verify the migration[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-7.-verify-the-migration) After upgrading to Lucy 6.0, verify that the migration was successful and that the expected data is available and functioning correctly. Check that the expected campaigns, templates, users, settings, and other required data are present. ### 8\. Remove the old container[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-8.-remove-the-old-container) Only after you have confirmed that the migration was successful and everything is working correctly, remove the old container: Do not remove `lucy_old_backup` until you have verified the migration. Once the old container has been removed, it can no longer be used as a fallback. [PreviousUpgrading to Lucy 6.0](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0) [NextVMware Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments) Last updated 7 days ago Was this helpful? * [Before you start](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#before-you-start) * [1\. Stop all campaigns](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-1.-stop-all-campaigns) * [2\. Free up storage space](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-2.-free-up-storage-space) * [3\. Create a host snapshot](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-3.-create-a-host-snapshot) * [4\. Download the migration script](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-4.-download-the-migration-script) * [5\. Run the migration script](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-5.-run-the-migration-script) * [6\. Update Lucy in the UI](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-6.-update-lucy-in-the-ui) * [7\. Verify the migration](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-7.-verify-the-migration) * [8\. Remove the old container](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments#id-8.-remove-the-old-container) Was this helpful? Copy wget https://download.phishing-server.com/dl/upgrade_container6.sh Copy sudo bash upgrade_container6.sh Copy sudo docker rm lucy_old_backup --- # Wiki-Übersicht | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/wiki-ubersicht.md) . ![Page cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F25p8W5O6yL1RidjXRZlx%252FLucyLogoEvolution%25202025.jpg%3Falt%3Dmedia%26token%3Df193bd9f-0cc9-415d-abc1-0b4602d6dac3&width=1248&dpr=3&quality=100&sign=49e1e2d497e9bc24164821b74b1fd04a&sv=3) Dieses Wiki ist für Lucy Version 5.2 und höher. Dieses Wiki unterstützt Benutzer dabei, sich auf Lucys Plattform zurechtzufinden und sie zu nutzen. Ganz gleich, ob Sie detaillierte technische Informationen zu den Spezifikationen und Funktionen der Lucy-Plattform suchen oder Schritt-für-Schritt-Anleitungen zur Entwicklung umfassender Strategien zur Förderung des Sicherheitsbewusstseins benötigen – dieses Wiki ist als Ihre zentrale Anlaufstelle gedacht. * * * **Dieses Wiki ist in zwei Hauptbereiche gegliedert:** [](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz) **Anwendungsreferenz** Bietet detaillierte Informationen zu den Spezifikationen und Funktionen der Lucy-Plattform. [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen) **Anleitungen** Bietet Administratoren Schritt-für-Schritt-Anleitungen zum Erstellen, Konfigurieren und Beheben von Problemen bei plattformbezogenen Themen. * * * Schnelllinks[](https://wiki.lucysecurity.com/lucy-wiki-de#schnelllinks) ------------------------------------------------------------------------ [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne) Schnellstart [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren) Lucy installieren [](https://wiki.lucysecurity.com/lucy-wiki-de/versionshinweise) Versionshinweise * * * Zuletzt aktualisiert vor 7 Monaten War das hilfreich? --- # Installing Lucy | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy.md) . Lucy can be deployed using one of the following methods: * **Docker installation on a supported OS** * **Prebuilt virtual machines (VMware / VirtualBox)** For a full list of supported operating systems, see the [**Supported Operating Systems**](https://wiki.lucysecurity.com/guides/installing-lucy/hardware-requirements) . Lucy 6[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#lucy-6) -------------------------------------------------------------------------------------- ### Docker Installation (Recommended)[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#docker-installation-recommended) Supported Systems: Ubuntu 22.04 or higher #### Bash Installer[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#bash-installer) Copy wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_6.0.sh sudo bash Install_lucy_6.0.sh Lucy 5[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#lucy-5) -------------------------------------------------------------------------------------- ### Docker Installation (Recommended)[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#docker-installation-recommended-1) Supported Systems: Ubuntu 22.04 or higher #### **C++ Installer**[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#c-installer) #### **Bash Installer**[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#bash-installer-1) #### Verify the Installation[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#verify-the-installation) Once installation is complete, confirm the Lucy container is running: You should see the **Lucy container** listed in the output. * * * #### Legacy Docker Installers[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#legacy-docker-installers) ⚠ **Warning** The legacy installation scripts deploy a **Docker container running Ubuntu 20.04**, which is **no longer supported**. Use these installers **only if you have a specific compatibility requirement**. **Ubuntu 20.04 Host** **Ubuntu 22.04 Host** * * * ### Virtual Machine Installations[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#virtual-machine-installations) Lucy is also available as a **preconfigured virtual machine**. For all VM deployments, configure the network adapter as: Network Mode: `Bridged` #### VMware[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#vmware) **ESXi** **OVF** #### Legacy VMware Images[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#legacy-vmware-images) **ESXi** **OVF** * * * #### VirtualBox[](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#virtualbox) [PreviousNetwork Communication](https://wiki.lucysecurity.com/guides/installing-lucy/network-communication) [NextUpgrading to Lucy 6.0](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0) Last updated 1 month ago Was this helpful? * [Lucy 6](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#lucy-6) * [Docker Installation (Recommended)](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#docker-installation-recommended) * [Lucy 5](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#lucy-5) * [Docker Installation (Recommended)](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#docker-installation-recommended-1) * [Virtual Machine Installations](https://wiki.lucysecurity.com/guides/installing-lucy/installing-lucy#virtual-machine-installations) Was this helpful? Copy wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_5.7.2 sudo ./Install_lucy_5.7.2 Copy wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_5.7.2.sh sudo bash Install_lucy_5.7.2 Copy docker ps Copy wget https://download.phishing-server.com/dl/lucy-latest/install-20.04.sh Copy wget https://download.phishing-server.com/dl/lucy-latest/install-22.04.sh Copy https://download.phishing-server.com/dl/phishing-5.7/esxi.ova Copy https://download.phishing-server.com/dl/phishing-5.7/esxi_ovf.zip Copy https://download.phishing-server.com/dl/phishing-5.6/esxi.ova Copy https://download.phishing-server.com/dl/phishing-5.6/esxi_ovf.zip Copy https://download.phishing-server.com/dl/lucy-latest/virtualbox.zip --- # Kurzanleitungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen.md) . [Erstellen Sie Ihre erste Kampagne](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne) [VorherigeAnleitungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen) [NächsteErstellen Sie Ihre erste Kampagne](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne) War das hilfreich? War das hilfreich? --- # Anleitungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen.md) . [Kurzanleitungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen) [Lucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren) [Gesperrte Domains verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten) [Einen Lucy-Server auf die Whitelist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) [Angriffssimulationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen) [Awareness-Schulung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung) [Reporting-Plugin](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin) [VorherigeWiki-Übersicht](https://wiki.lucysecurity.com/lucy-wiki-de) [NächsteKurzanleitungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Whitelisting a Lucy Server | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server.md) . ### Introduction[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server#introduction) Whitelisting is vital for effective phishing simulations. By whitelisting your Lucy server in email clients, simulation emails bypass scanning or quarantine, ensuring they reach users' inboxes. This helps focus on employees' ability to recognize phishing attempts instead of testing email defenses. * * * ### Whitelisting Guides[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server#whitelisting-guides) Below are some articles to help you implement whitelisting for your mail client: [](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FNuyUZi4rBmlAvPKSBVVR%252Fgoogle2.0.0.1441125613.jpg%3Falt%3Dmedia%26token%3Df0a623ec-e7f0-432d-a674-322c97ef1edd&width=490&dpr=3&quality=100&sign=8d147ab75f7250f216bcd6c776d902f5&sv=3) **Google Workspace** [](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FgihoRiVtiTSvB7OmslOM%252FOffice_365-Logo.wine.png%3Falt%3Dmedia%26token%3D3c033d0e-af1c-4f13-bb83-580098fe15f2&width=490&dpr=3&quality=100&sign=3312663237dca15e4cefac861cf8fe24&sv=3) **Microsoft O365** [](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHaUp6yPp4slW7TSFjQmS%252Fgrouppolicy.png%3Falt%3Dmedia%26token%3Dc21b7e2c-1d85-4834-b78e-9e400380f154&width=490&dpr=3&quality=100&sign=3eaed4c3de552e13888d833ce28fe346&sv=3) **File Attack Whitelisting** * * * [PreviousManaging Google SafeBrowsing Alerts](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts) [NextGoogle Workspace Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting) Last updated 5 months ago Was this helpful? * [Introduction](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server#introduction) * [Whitelisting Guides](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server#whitelisting-guides) Was this helpful? --- # Microsoft O365 Whitelisting | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting.md) . To create, modify, or remove settings in an advanced delivery policy, you need to be a member of the specific role groups. Microsoft's new "secure by default" feature may affect your current whitelisting rules. Use Advanced Delivery Policies to whitelist emails for phishing simulations. * * * ### **Avoid Spam Issues Related to Office 365**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting#avoid-spam-issues-related-to-office-365) **How are Phishing Simulation Emails Whitelisted in O365?** Microsoft has a centralized configuration for phishing campaigns in Exchange Online Protection Policies. The Advanced Delivery section allows configuring Phishing Simulations with specific domain names and senders. Since mid-2021, changes to mail flow and filtering mean exceptions in mail flow rules are optional, and security defaults are enforced, blocking 'High Confidence Phish' emails from passing through Exchange Online Rules. For more details, refer to the following resources: * [Mastering Configuration in Defender for Office 365](https://techcommunity.microsoft.com/t5/microsoft-defender-for-office/mastering-configuration-in-defender-for-office-365-part-two/ba-p/2307134) * [Configure Advanced Delivery](https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/configure-advanced-delivery?view=o365-worldwide) * * * Navigate to the configuration via the [Microsoft 365 Defender portal](https://security.microsoft.com/) -> [security.microsoft.com](https://security.microsoft.com/) **Adding Sending Domain and Sending IP to Whitelist** * Open the Microsoft 365 Defender Portal * Navigate to "Email & Collaboration": * Go to Policies & Rules -> Threat policies. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FcjZgpEFePHgZloOc3Fei%252Fimage.png%3Falt%3Dmedia%26token%3D6eac4b25-de0f-4798-8a73-71545711fe1c&width=768&dpr=3&quality=100&sign=483f5655bcab58f7716731a3c893b84c&sv=3) * Select Advanced Delivery. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F0YM8d31ufhvkZTVqLKpZ%252Fimage.png%3Falt%3Dmedia%26token%3Dda61f479-fd7c-44b7-a768-650c648ab4f1&width=768&dpr=3&quality=100&sign=5b07c1c914012e89241976ec752ad433&sv=3) * * * **Configure Phishing Simulation:** * On the Advanced delivery page, go to the Phishing Simulation tab. Click the Edit icon or, if no phishing simulations are configured, click Add. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F8dz8YT2UXJTW31KHFOkz%252Fimage.png%3Falt%3Dmedia%26token%3D0bde84b5-cbe4-47a3-9d84-0332d520e7d3&width=768&dpr=3&quality=100&sign=1050fa3881e93fa4c433a08770b9ac07&sv=3) **Edit Phishing Simulation Settings:** In the Edit third-party phishing simulation modal, adjust the following settings: * **Sending Domain:** Enter at least one sending domain used as the sender email in Lucy. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FKkjAz5eblG4PzBhxQfSz%252Fimage.png%3Falt%3Dmedia%26token%3D9fa6a306-9104-4e7e-9b54-401942f4644e&width=768&dpr=3&quality=100&sign=24c2fce20fed185e3b0ddee72a78b897&sv=3) * **Sending IP:** Enter the sending IP address of your Lucy instance. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fwis4pS4AUa7jkrcCpseB%252Fimage.png%3Falt%3Dmedia%26token%3D638b077f-9708-454f-85f5-d5248d21ced3&width=768&dpr=3&quality=100&sign=f25f349c247c565a37d2748b418ee2e1&sv=3) * **Specific URLs (optional):** Enter specific URLs that are part of your phishing simulation campaign using the recommended URL syntax format: `example.com/*` ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FPWPasrSUUCQU05wbVGrn%252Fimage.png%3Falt%3Dmedia%26token%3D699e9cad-8124-45d0-a700-b96a9523d549&width=768&dpr=3&quality=100&sign=817445b038d8f669f4920f21eafb3ed7&sv=3) **Save Changes:** * Click Add for all options and Save **Propagation Time:** * Wait at least 30 minutes for changes to propagate before starting any phishing campaigns. [PreviousGoogle Workspace Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting) [NextFile Attack Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting) Last updated 1 year ago Was this helpful? Was this helpful? --- # Attack Simulations | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/attack-simulations.md) . [Attack Types](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types) [Attack Template Customization](https://wiki.lucysecurity.com/guides/attack-simulations/attack-template-customization) [Firewall Protection Interval](https://wiki.lucysecurity.com/guides/attack-simulations/firewall-protection-interval) [Email Tracking Technologies](https://wiki.lucysecurity.com/guides/attack-simulations/email-tracking-technologies) [Advanced Information Gathering](https://wiki.lucysecurity.com/guides/attack-simulations/advanced-information-gathering) [Regular Expressions in Login Fields](https://wiki.lucysecurity.com/guides/attack-simulations/regular-expressions-in-login-fields) [Copy a Website](https://wiki.lucysecurity.com/guides/attack-simulations/copy-a-website) [Redirecting Users](https://wiki.lucysecurity.com/guides/attack-simulations/redirecting-users) [PreviousFile Attack Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting) [NextAttack Types](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types) Was this helpful? Was this helpful? --- # Managing Google SafeBrowsing Alerts | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts.md) . If your domain is blacklisted by Google, it will display a "Deceptive site ahead" warning, adversely affecting your phishing simulation campaigns. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLDNSDT4s6hGSBejs67AY%252Fimage.png%3Falt%3Dmedia%26token%3D08e98dca-8514-4dfd-9760-042be9c648da&width=768&dpr=3&quality=100&sign=551555600449b10cc87e7d1ccf932d55&sv=3) Why did Google SafeBrowsing blacklist my domain?[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#why-did-google-safebrowsing-blacklist-my-domain) 1. **Spoofed Brands:** * Domains mimicking well-known brands (e.g., Google, Facebook, Microsoft) can be flagged. Google’s algorithms detect visual and structural similarities to known brands to prevent phishing. 2. **Phishing Indicators:** * If the domain hosts landing pages that solicit login credentials, personal information, or payment details, it can be flagged as a phishing site. Google analyzes the content for common phishing tactics and deceptive practices. 3. **New or Untrusted Domains:** * Newly registered domains often lack a reputation. If these domains are used for phishing simulations, they are more likely to be blacklisted. Google evaluates the age and trustworthiness of a domain. 4. **Domain Configuration:** * The setup of SPF, MX, and A records pointing to the Lucy server is scrutinized. Misconfigurations or anomalies in these records can trigger blacklisting. Google checks for alignment with typical usage patterns and legitimate email configurations. 5. **SSL Certificates:** * Even with valid SSL certificates, if the domain shows signs of misuse or if the certificates are not from well-known Certificate Authorities, the domain can be flagged. Google inspects the validity and trustworthiness of the SSL certificates. 6. **Malware Distribution:** * If the domain inadvertently hosts or distributes malware (e.g., through attachments or linked downloads), it will be blacklisted. Google scans for malicious software and scripts. 7. **Deceptive Content:** * Google looks for content that is intentionally deceptive or misleading, designed to trick users into performing unsafe actions. This includes fake warnings, alerts, and instructions. 8. **Suspicious Behavior Patterns:** * High volumes of emails sent from the domain, especially those resembling phishing emails, can raise red flags. Google monitors sending patterns and email content for suspicious activities. 9. **User Reports:** * If users report the domain as suspicious or harmful, Google will take these reports into consideration. High numbers of user complaints can lead to a domain being blacklisted. 10. **Embedded Links and Redirects:** * Google checks for suspicious links and redirects within the domain. If the site redirects to known malicious or phishing sites, it can be flagged. What can I do to prevent Blacklisting?[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#what-can-i-do-to-prevent-blacklisting) ### **Choose Reputable Domain Providers:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#choose-reputable-domain-providers) * Register your domains with well-known and reputable domain providers. This helps establish initial trust. You can use the built-in [Domain wizard](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#register) for registration with GoDaddy. ### **Set Up Proper DNS Records:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#set-up-proper-dns-records) * Ensure your SPF, DKIM, and DMARC records are correctly configured to authenticate your emails. * [Example SPF record:](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#dns-records-explained) * [Example DKIM record:](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#dkim-support) * Example DMARC record: See our platform reference article on [DNS records](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#add-a-domain) ### **Implement HTTPS:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#implement-https) * Use SSL/TLS certificates from reputable Certificate Authorities (CAs) to secure your domains. Use the built-in [Let's Encrypt certificate generator](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ssl-settings) for your domains. ### **Regularly Update Your DNS Records:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#regularly-update-your-dns-records) * Keep your DNS records up-to-date and ensure there are no misconfigurations. ### **Content and Email Practices:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#content-and-email-practices) **Avoid Exact Brand Imitation:** * Do not exactly replicate the appearance of Google, Facebook, or Microsoft emails and pages. Add slight variations to avoid detection by algorithms. **Use Clear Disclaimers:** * Include disclaimers in your emails and landing pages stating that they are part of a security awareness program. **Limit Email Volume:** * Send your phishing simulation emails in small batches to avoid triggering spam filters. Use the built-in [Scheduler](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/optional-settings/schedule) to achieve this. **Monitor Email Content:** * Ensure your emails do not contain elements commonly associated with spam or phishing, such as excessive links or suspicious attachments. **Test Content with Spam Checkers:** * Use tools like Mail-Tester or Litmus to test your emails for spammy elements before sending them out. ### **Domain Management and Monitoring:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#domain-management-and-monitoring) **Warm-Up Your Domain:** * Gradually increase your email sending volume to establish a good sending reputation. Use the built-in [Scheduler](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/optional-settings/schedule) to achieve this. **Monitor Domain Health:** * Use tools like [Google Search Console](https://search.google.com/search-console/about) to monitor your domain’s health and address any issues promptly. **Engage in Regular Clean-Up:** * Periodically review and clean your email lists to ensure you are sending to valid addresses. Use [Lucy's built-in automation](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ldap-settings#action-for-new-users) to automatically keep your users up to date with your organization's directory. **Utilize Subdomains:** * Consider using subdomains specifically for simulations to isolate potential issues from your main domain. ### **Google Safe Browsing and User Reports:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#google-safe-browsing-and-user-reports) **Regularly Check for Blacklisting:** * Periodically check your domains using tools like Google Safe Browsing to ensure they are not blacklisted. **Promptly Address User Reports:** * Respond quickly to any user reports of suspicious activity related to your domains. **Verify and Whitelist Your Domain:** * Verify your domain ownership with Google Search Console and request reviews if blacklisting occurs. ### **Legal and Ethical Considerations:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#legal-and-ethical-considerations) **Stay Within Legal Boundaries:** * Ensure your simulations comply with local laws and regulations regarding email communications and data privacy. **Communicate with Stakeholders:** * Inform relevant stakeholders within your organization about the phishing simulations to avoid misunderstandings and false reports to Google. * * * ### **Domain Verification and Ownership Proof**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#domain-verification-and-ownership-proof) **Verify Domain Ownership:** * Go to [Google Search Console Security Issues](https://www.google.com/webmasters/tools/security-issues) and click "Add property now". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FjVyZaxtZmMNVt7oJMPwo%252Fimage.png%3Falt%3Dmedia%26token%3D34b95260-e661-4e61-ab2e-951ccacbe2aa&width=768&dpr=3&quality=100&sign=63956c8e7fdbb30f0584ae8ef891a9fa&sv=3) * Enter the URL of the property you want to verify and click "Continue". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLY86KHM9RKIJ0Nkwfscw%252Fimage.png%3Falt%3Dmedia%26token%3D7440fdee-813a-463e-9882-85a88798c3b0&width=768&dpr=3&quality=100&sign=c4b7de49d395b116301a7b55c2bc5f9b&sv=3) **Domain Name Provider Verification:** * Choose your domain provider from the dropdown menu or select "Any DNS provider" for the TXT record method. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FqEhkydxiMEmNYhs0HWlT%252Fimage.png%3Falt%3Dmedia%26token%3Dbc95e941-4e1f-42ad-bd81-c510635a6a23&width=768&dpr=3&quality=100&sign=72a9ca320627ecf744862d3da7148c43&sv=3) * Sign in to your domain name provider and add a TXT record as instructed. > In this example, we will add the Google provided TXT record to my domains DNS panel in GoDaddy. This procedure should be similar for all Domain registration panels. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fo4QmsjpFKMrPIBVh77tv%252Fimage.png%3Falt%3Dmedia%26token%3D23a00ccb-a5fc-4607-9714-e11944aa7582&width=768&dpr=3&quality=100&sign=9326130a87685e0ed3540d4fb78e713f&sv=3) * Go back to Google Search Console and click Verify ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FsebruReuFuOzMdngaTbx%252Fimage.png%3Falt%3Dmedia%26token%3Ddd075a7b-c2d9-4680-89c2-74a7cd0a4f97&width=768&dpr=3&quality=100&sign=efae7602dc6479855afb1be9233cc1c5&sv=3) Sometimes DNS changes can take a while to appear. Please wait a few hours, then reopen your property in Search Console. If verification fails again, try adding a different DNS TXT record. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FyPBUsGFdpo1Ih3OdeQay%252Fimage.png%3Falt%3Dmedia%26token%3D830bacd0-9ca3-4896-9f97-8781bc65d8ee&width=768&dpr=3&quality=100&sign=ffc1277d64a841772525ca68b0230127&sv=3) * * * ### What is next?[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#what-is-next) After verifying domain ownership, Google may take 48 to 72 hours to whitelist it. Updates and notifications will be sent to the registered email in Google Search Console. [PreviousManage Blacklisted Domains](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains) [NextWhitelisting a Lucy Server](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) Last updated 1 year ago Was this helpful? * [Domain Verification and Ownership Proof](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#domain-verification-and-ownership-proof) * [What is next?](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts#what-is-next) Was this helpful? Copy v=spf1 ip4:{your_lucy_ip_address} ~all Copy default._domainkey IN TXT "v=DKIM1; k=rsa; p=" Copy _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com" --- # Erstellen Sie Ihre erste Kampagne | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne.md) . Bevor Sie Ihre erste Kampagne starten, konfigurieren Sie die in diesem Leitfaden beschriebenen wichtigsten Einstellungen, um den Einrichtungsprozess zu optimieren und Verzögerungen zu minimieren. Lucy ist für alle Erfahrungsstufen konzipiert und bietet eine vielseitige und intuitive Benutzeroberfläche. [VorherigeKurzanleitungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen) [NächsteEinen neuen Client hinzufügen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/einen-neuen-client-hinzufugen) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # VMware Deployments | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments.md) . This guide covers the upgrade of **Lucy 5.7.6 VMware deployments to Lucy 6.0**. The VMware upgrade requires three executions of the upgrade script and two reboots. Follow the steps in order and do not interrupt the upgrade while it is running. Before you start[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#before-you-start) ----------------------------------------------------------------------------------------------------------------------------------- Make sure you have: * A Lucy VMware VM * SSH or VMware console access * Sufficient disk space * A recent backup or VMware snapshot according to your organization's backup procedure #### Check connectivity to the update servers[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#check-connectivity-to-the-update-servers) Run the following commands from the Lucy VM: Copy ping -c 4 update.phishing-server.com curl -I https://update.phishing-server.com ping -c 4 update1.phishing-server.com curl -I https://update1.phishing-server.com Confirm that both update servers are reachable. If either update server is unreachable, **do not proceed**. * * * 1\. Verify the current system[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-1.-verify-the-current-system) --------------------------------------------------------------------------------------------------------------------------------------------------------------- Confirm that the VM is running the expected starting versions: Expected: * Ubuntu 20.04 * PostgreSQL 11 * PostgreSQL 11 cluster present and running Check for held packages: If `nodejs` is held, remove the hold: Do not remove holds from other packages unless specifically required. * * * 2\. Download the upgrade package[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-2.-download-the-upgrade-package) --------------------------------------------------------------------------------------------------------------------------------------------------------------------- On the the Lucy VM, download and extract the upgrade package: Verify that `main-upgrade.sh` is present before continuing. * * * 3\. Upgrade Ubuntu 20.04 to 22.04[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-3.-upgrade-ubuntu-20.04-to-22.04) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- Run: The first execution upgrades: * PostgreSQL 11 → 14 * Ubuntu 20.04 → 22.04 Allow the script to complete. When prompted, select **Y** to reboot the VM. After the VM comes back online, reconnect and verify: Confirm that the system is running **Ubuntu 22.04** before continuing. * * * 4\. Upgrade Ubuntu 22.04 to 24.04[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-4.-upgrade-ubuntu-22.04-to-24.04) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- Return to the upgrade directory and run the script again: This upgrades **Ubuntu 22.04 → 24.04**. Allow the script to complete and select **Y** when prompted to reboot. After the VM comes back online, verify: Confirm that the system is running **Ubuntu 24.04** before continuing. * * * 5\. Complete Post-Upgrade Configuration[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-5.-complete-post-upgrade-configuration) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Run the script for the third and final time: This performs the remaining post-upgrade configuration, including: * PostgreSQL 14 → 16 * Python update to 3.8 * Required post-upgrade configuration Allow the script to complete fully. * * * 6\. Verify the final system state[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-6.-verify-the-final-system-state) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- Confirm the following: Expected: * Ubuntu 24.04 * PostgreSQL 16, with the expected cluster running * Python 3.8.x Then hold `nodejs` again: Confirm that `nodejs` is listed as held. * * * 7\. Update Lucy to 6.0[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-7.-update-lucy-to-6.0) ------------------------------------------------------------------------------------------------------------------------------------------------- Only after all server-side checks have passed: 1. Open the Lucy UI. 2. Log in with an administrator account. 3. Navigate to the **Update** section. 4. Start the update and wait for it to complete. 5. Confirm that the Lucy UI reports version **6.0**. * * * Final state[](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#final-state) ------------------------------------------------------------------------------------------------------------------------- The upgrade is complete when all of the following are confirmed: * Ubuntu 24.04 * PostgreSQL 16 * Python 3.8.x * `nodejs` held * Lucy 6.0 [PreviousDocker Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/docker-deployments) [NextPost Installation Setup](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup) Last updated 7 days ago Was this helpful? * [Before you start](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#before-you-start) * [1\. Verify the current system](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-1.-verify-the-current-system) * [2\. Download the upgrade package](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-2.-download-the-upgrade-package) * [3\. Upgrade Ubuntu 20.04 to 22.04](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-3.-upgrade-ubuntu-20.04-to-22.04) * [4\. Upgrade Ubuntu 22.04 to 24.04](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-4.-upgrade-ubuntu-22.04-to-24.04) * [5\. Complete Post-Upgrade Configuration](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-5.-complete-post-upgrade-configuration) * [6\. Verify the final system state](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-6.-verify-the-final-system-state) * [7\. Update Lucy to 6.0](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#id-7.-update-lucy-to-6.0) * [Final state](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments#final-state) Was this helpful? Copy lsb_release -a psql --version pg_lsclusters Copy apt-mark showhold Copy sudo apt-mark unhold nodejs Copy wget https://download.phishing-server.com/dl/lucy-v6-upgrade-vmware.zip unzip lucy-v6-upgrade-vmware.zip cd lucy-v6-upgrade-vmware chmod +x main-upgrade.sh Copy sudo ./main-upgrade.sh --yes Copy lsb_release -a Copy cd lucy-v6-upgrade-vmware sudo ./main-upgrade.sh --yes Copy lsb_release -a Copy cd lucy-v6-upgrade-vmware sudo ./main-upgrade.sh --yes Copy lsb_release -a psql --version pg_lsclusters python3 --version Copy sudo apt-mark hold nodejs apt-mark showhold --- # Post Installation Setup | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup.md) . Using the setup script[](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#using-the-setup-script) ------------------------------------------------------------------------------------------------------------------------------ Access your Lucy container and execute the setup script: **Lucy version 5.2.1 and below** Copy docker exec -it lucy python /opt/phishing/current/tools/setup/setup.py **Lucy version 5.3 and above** Copy docker exec -it lucy python3 /opt/phishing/current/tools/setup/setup.py The default name for the container is `lucy`. If you named it something else, use that name in the command above. You can also run the setup script at any time from within the container using: Copy sudo python /opt/phishing/current/tools/setup/setup.py OR sudo python3 /opt/phishing/current/tools/setup/setup.py The script starts with this menu: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FEsjUgMbDhQM32YWQ43L0%252Fimage.png%3Falt%3Dmedia%26token%3Dacac7ce6-0759-4555-bd6c-4bd369b8192d&width=768&dpr=3&quality=100&sign=5aedcb045ab22ec0687ac3072b4f1ca2&sv=3) Create an administrative user[](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#create-an-administrative-user) -------------------------------------------------------------------------------------------------------------------------------------------- Select **Users** (6), then select **Add User** (2). ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FzQc96TOeKw3BYzJXwUia%252Fimage.png%3Falt%3Dmedia%26token%3D0b938aab-295e-4873-b479-f6bd445a8c05&width=768&dpr=3&quality=100&sign=8be734ccaadbeba7442d96779c5ed093&sv=3) Configure the administrative domain[](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#configure-the-administrative-domain) -------------------------------------------------------------------------------------------------------------------------------------------------------- Select **Base Task** (5) and enter a domain you own. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FssmEdYpvHjD2aOrSUcew%252Fimage.png%3Falt%3Dmedia%26token%3Db8237e15-ec2e-474b-a519-9fe5bf020f5a&width=768&dpr=3&quality=100&sign=50112e25b508b662123d0968b5be308a&sv=3) Ensure all relevant [DNS records](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#dns-records-explained) are pointing to your Lucy server. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fp4O6wiigg1vSd43cjcgq%252Fimage.png%3Falt%3Dmedia%26token%3D9fc43437-2e6b-4022-9a8c-4c10ed48b9b1&width=768&dpr=3&quality=100&sign=9f5153e668cde9832d08880031915a45&sv=3) * * * Get a license[](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#get-a-license) ------------------------------------------------------------------------------------------------------------ Licensing restrictions currently limit some configuration options on your Lucy server. To start the licensing process, please contact your Account Manager and provide your Lucy [workstation ID](https://wiki.lucysecurity.com/application-reference/account-settings/license#workstation-id) . Once a license has been assigned to your workstation, you can sync the details by going to **Support > Update** and clicking **Check Update**. * * * Initial Lucy Configuration[](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#initial-lucy-configuration) -------------------------------------------------------------------------------------------------------------------------------------- * [Configure mail delivery.](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/mail-settings) * [Set up a domain for phishing simulations or the e-learning portal.](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains) * [Create a trusted SSL certificate.](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ssl-settings) * [Create administrator users.](https://wiki.lucysecurity.com/application-reference/users/administrative-users) * [Download the latest templates.](https://wiki.lucysecurity.com/application-reference/templates/download-templates) * [Implement additional security layers.](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/firewall) * [Customize portal branding and 404 pages.](https://wiki.lucysecurity.com/application-reference/settings/whitelabeling) * [Set up your first campaign.](https://wiki.lucysecurity.com/guides/quick-guides/create-your-first-campaign) [PreviousVMware Deployments](https://wiki.lucysecurity.com/guides/installing-lucy/upgrading-to-lucy-6.0/vmware-deployments) [NextManage Blacklisted Domains](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains) Last updated 5 months ago Was this helpful? * [Using the setup script](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#using-the-setup-script) * [Create an administrative user](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#create-an-administrative-user) * [Configure the administrative domain](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#configure-the-administrative-domain) * [Get a license](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#get-a-license) * [Initial Lucy Configuration](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup#initial-lucy-configuration) Was this helpful? --- # Google Workspace Whitelisting | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting.md) . Several options in Google Workspace can be adjusted to improve the phishing simulation experience with Lucy. Follow the steps below to whitelist emails and ensure they are not flagged as spam. * * * ### **Whitelisting Emails from Lucy**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#whitelisting-emails-from-lucy) **Log into Google Admin Console:** * Go to [admin.google.com](https://admin.google.com/) . * Navigate to "Apps". * Navigate to Google Workspace * Click on "Gmail". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FztM8FcuRQfbrI93KkzNI%252Fimage.png%3Falt%3Dmedia%26token%3Dcf0e50f8-586b-403a-a3e6-626847f332da&width=768&dpr=3&quality=100&sign=5de5b14c91d95bf5498b55ef506459fd&sv=3) * Scroll to the bottom and select "Spam, phishing, and malware". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FghGEbizLDPbHZK4m4gHg%252Fimage.png%3Falt%3Dmedia%26token%3D0dba0bea-289d-4876-b9c9-74aad284eb6a&width=768&dpr=3&quality=100&sign=e9c799566b8f4b500d2c3308faa7a7b0&sv=3) * Add Lucy's IPv4 address to the "Email Allowlist". * Click "Save". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fh5nWMexv4WGtWq5MqOTR%252Fimage.png%3Falt%3Dmedia%26token%3D39dc0263-c753-4d90-809a-b7aceddd1ef8&width=768&dpr=3&quality=100&sign=84dfa7051535671fd3ccef56f9cd9858&sv=3) * * * ### **Bypassing Spam by Email Header**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#bypassing-spam-by-email-header) To ensure emails from Lucy are not flagged as spam, configure Google Workspace to bypass spam detection based on specific email headers. If you whitelist using this method, [test emails](https://wiki.lucysecurity.com/application-reference/support/system-tests/test-email) will still not arrive because it will not contain these campaign headers. **Compliance Settings:** * Go back to -> Google Workspace -> Gmail - Scroll to the bottom and select "Compliance". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FFVNYLYpyNvPX7Q1Eb85e%252Fimage.png%3Falt%3Dmedia%26token%3D1942bcf1-0622-4d7a-a315-aea28489f948&width=768&dpr=3&quality=100&sign=ac9f53bbf1a12b6479361503a3b7a59e&sv=3) Scroll down to "Content Compliance" * Click "Configure". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FWgYd5nEuUJfxcFv64PXI%252Fimage.png%3Falt%3Dmedia%26token%3D45f95cab-1928-4b1f-b846-df6966ba9e3a&width=768&dpr=3&quality=100&sign=9e044b63ef4e13447cec57f9daaf32ce&sv=3) **Add Compliance Rule:** * Add a description (e.g., "Lucy Email Phishing"). * Check "Inbound" and "Internal - receiving". * Select "If ANY of the following match the message". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHvGCdOoSMy3V3t72q03o%252Fimage.png%3Falt%3Dmedia%26token%3D7c9e841a-5f6d-43e1-919e-d9fc7b7aaad5&width=768&dpr=3&quality=100&sign=6a3827189286a80e133eabfb93b03db4&sv=3) * Click "Add" → Advanced content match → Headers + Body → Contains text. * In "Content", input your Lucy X-Mailer Header (default is "X-Lucy-VictimUrl") and click "Save". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FecWYC3dXDkuQBTG8uYDD%252Fimage.png%3Falt%3Dmedia%26token%3D4e469a5a-f11d-49c2-91be-433f7c23bbb4&width=768&dpr=3&quality=100&sign=ffc86b36fd1ed413e3c861b7f2f033f3&sv=3) * Scroll down to the "Spam" section and activate "Bypass spam filter for this message". * Click "Save". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FJimKNFOb102pPML74K6r%252Fimage.png%3Falt%3Dmedia%26token%3Dd1f00752-19fe-43b4-ad88-1052938e54b6&width=768&dpr=3&quality=100&sign=66130c2cecfdd4e6cf5c8ab024e893df&sv=3) * * * ### **Addressing Suspicious Link Issues**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#addressing-suspicious-link-issues) Sometimes, a warning pop-up window appears when trying to open a link from a Lucy email. To mitigate this: **Enable SSL in Lucy Campaign:** * Ensure SSL is enabled in your Lucy campaign. Refer to our platform reference article on [campaign SSL settings.](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#ssl-settings) **Consider a Paid Certificate:** * If the Let's Encrypt certificate is not sufficient, consider obtaining a paid certificate. Contact any SSL vendor you prefer and [upload your SSL certificate](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#generate-or-upload) to the campaign. * * * ### **Disable Warning Prompts:**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#disable-warning-prompts) If issues persist, you can disable the warning prompt for links to untrusted domains in Google Workspace. Follow these steps: * Log into [admin.google.com](https://admin.google.com/) . * Navigate to "Apps". * Select "Google Workspace". * Go to "Gmail". * Select "Safety". * Go to "Links and external images". * Deactivate "Show warning prompt for any click on links to untrusted domains". * Click "Save". [PreviousWhitelisting a Lucy Server](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) [NextMicrosoft O365 Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting) Last updated 1 year ago Was this helpful? * [Whitelisting Emails from Lucy](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#whitelisting-emails-from-lucy) * [Bypassing Spam by Email Header](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#bypassing-spam-by-email-header) * [Addressing Suspicious Link Issues](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#addressing-suspicious-link-issues) * [Disable Warning Prompts:](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting#disable-warning-prompts) Was this helpful? --- # Registrieren Sie eine Angriffs-Domain | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain.md) . Warum müssen Sie eine Angriffs-Domain registrieren?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain#warum-mussen-sie-eine-angriffs-domain-registrieren) Die Registrierung einer Angriffsdomäne dient zwei Hauptzwecken: 1. Ermöglicht die Erstellung von Domänen, die der Zielorganisation ähneln, und erhöht so die Realitätsnähe (z. B. „mirconsoft.com“ statt „microsoft.com“). 2. Verhindert die Blacklistung der Lucy-Systemdomäne, schützt Ihren Server und stellt effektive zukünftige Kampagnen sicher. Die Konfiguration einer Angriffsdomäne in Lucy wird durch unsere GoDaddy-API-Integration vereinfacht, die DNS-Einträge für den E-Mail-Versand und das Hosten von Landingpages automatisch einrichtet. Navigieren Sie zu **Einstellungen -> Allgemeine Systemeinstellungen -> Domains** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FtKMj1Fx7w3UShQTlJZGr%252Fimage.png%3Falt%3Dmedia%26token%3Da6ac6ccd-ca34-41d8-997b-f916eb635fde&width=768&dpr=3&quality=100&sign=8f41bf3756b8d23310e6abae186f029e&sv=3) Wählen Sie „Registrieren“ Geben Sie die modifizierte „gefälschte“ Domain ein, die Sie verwenden möchten, und prüfen Sie, ob sie zur Registrierung verfügbar ist. Sobald die Prüfung abgeschlossen ist, werden Sie zur Registrierungsseite weitergeleitet. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FI78xYGX3kNMuRdB9mIWT%252Fimage.png%3Falt%3Dmedia%26token%3Df76e6764-4415-48b4-ad84-653e515f7c24&width=768&dpr=3&quality=100&sign=9724e6713549db672a4e9fb6729bfd83&sv=3) Geben Sie eine gültige E-Mail-Adresse für die WHOIS-Validierung, Benachrichtigungen zum Ablauf der Domain und den Zugriff auf die DNS-Verwaltung an. Achten Sie bei der Registrierung Ihrer Domain auf korrekte Angaben, da sie mit Ihrer Organisation verknüpft ist. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FaV2fY2rKnB0NFW5EUK33%252Fimage.png%3Falt%3Dmedia%26token%3D1f023ff7-29b5-4602-b766-96eefbe59cc6&width=768&dpr=3&quality=100&sign=eec8dd59328249a7535c7f58b5119f78&sv=3) Nach der Registrierung Ihrer Domain ist die automatische DNS-Konfiguration in der Regel innerhalb weniger Minuten abgeschlossen. In sehr seltenen Fällen kann es jedoch 4 bis 8 Stunden dauern, bis alle DNS-Server die Änderungen vollständig übernommen haben. [VorherigeEinen neuen Client hinzufügen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/einen-neuen-client-hinzufugen) [NächsteKampagnen-Setup](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Einen neuen Client hinzufügen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/einen-neuen-client-hinzufugen.md) . Was ist ein Client?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/einen-neuen-client-hinzufugen#was-ist-ein-client) Lucys Architektur verwendet ein Client-Framework zur Organisation von Informationen, wobei jeder Client als Container für Elemente wie Kampagnen, Vorlagen und Benutzerzugriff dient. Diese Struktur fördert die Datentrennung und verbesserte Sicherheit und gewährleistet Datenintegrität und Vertraulichkeit. Clients können an verschiedene Anforderungen angepasst werden: Ein einzelner Client eignet sich für eine Organisation, während die Verwaltung mehrerer Organisationen für jede einzelne eigene Clients erfordert, was eine maßgeschneiderte Kontrolle und Sicherheit für jede Organisation ermöglicht. * * * ### Einen Client erstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/einen-neuen-client-hinzufugen#einen-client-erstellen) Navigieren Sie zu **Einstellungen -> Mandanten -> Mandanten** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F8o4xAuiVTTFjcCE8ESyS%252Fimage.png%3Falt%3Dmedia%26token%3D2e1742cf-ef82-4b0a-bca7-80d7fc4b5b5f&width=768&dpr=3&quality=100&sign=f1c035d5ea21776f9118e3edaa7e6cfe&sv=3) * * * Wählen Sie „Neuer Client“ ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FR1FSCsUZYKbkUVS6lfBB%252Fimage.png%3Falt%3Dmedia%26token%3D5edd7f3e-e373-4b21-9e52-36bef04744ae&width=768&dpr=3&quality=100&sign=3db737926a735e47e156fdaaf2244d9a&sv=3) * * * Um in Lucy einen Client einzurichten, müssen Sie nur den Namen des Clients eingeben. Zusätzliche Felder können für die Dokumentation und statistische Analyse ausgefüllt werden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FcMiXQ9hO6OX2HrKWZ7e7%252Fimage.png%3Falt%3Dmedia%26token%3D7da79ee3-a6a8-4fb5-8bf7-b6015e53f3ba&width=768&dpr=3&quality=100&sign=de24f712702c9e24c184507492c4188e&sv=3) * * * [VorherigeErstellen Sie Ihre erste Kampagne](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne) [NächsteRegistrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Lucy installieren | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren.md) . [On-Premise- vs. Cloud-Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation) [Architektur](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur) [Hardwareanforderungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen) [Netzwerkkommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation) [Lucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren) [Upgrade auf Lucy 6.0](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0) [Einrichtung nach der Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Einen Angriff auswählen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/einen-angriff-auswahlen.md) . Wählen Sie eine unserer mehreren Angriffsvorlagen aus, die Ihrem Simulationsziel am ehesten entspricht. Suchhinweise[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/einen-angriff-auswahlen#suchhinweise) Um eine klare Kommunikation zu gewährleisten, senden Sie Vorlagen immer in der Muttersprache des Empfängers. Unser Sprachfilter zeigt Vorlagen, die bereits in Ihre Zielsprachen übersetzt wurden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FqjKyaAGDojPz8uTH0cVD%252Fimage.png%3Falt%3Dmedia%26token%3Dc868d45e-5c2b-43a5-b38e-be58ed94daa3&width=300&dpr=3&quality=100&sign=ff61faab98962381cb9b5241e85ec893&sv=3) Ebenso können Sie auch nach dem **Zielgruppe**, **Kategorie,** und **Schwierigkeitsgrad** ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F45lS1gRDq134dqxS2uk7%252Fimage.png%3Falt%3Dmedia%26token%3D622e3d21-2733-45c8-8e53-7f072e7b650b&width=300&dpr=3&quality=100&sign=6351ce5affafa159a52a5e4cfd2e8471&sv=3) Konzentrieren wir uns auf den **ChatGPT-Szenario**: Lucys Assistent wurde für die effiziente Vorschau der Nachrichtenvorlage und der Landingpage entwickelt. Er bietet dynamischen Echtzeitzugriff, um die Vorlage zu testen, bevor Sie sie in Ihrer Kampagne einsetzen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FejLNrVP9JDUvE3wNNyNW%252Fimage.png%3Falt%3Dmedia%26token%3D7c9b7239-60b1-48d9-9401-db0a13368761&width=768&dpr=3&quality=100&sign=70d75a8324a0c73e2e82782115b89a94&sv=3) **2.1** Vorschau der Landingpage: Wählen Sie -> Vorschau -> Landing -> die Sprache aus, die Sie anzeigen möchten. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fm38BpX43BZSsykerU43L%252Fimage.png%3Falt%3Dmedia%26token%3Dcd1e396c-07c6-47c2-ba5f-87f75f6df687&width=768&dpr=3&quality=100&sign=f25eafe7966b2247488852fec4d725a2&sv=3) Diese Aktion öffnet einen neuen Tab in Ihrem Browser und ermöglicht es Ihnen, die Funktionalität der Vorlage dynamisch zu testen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fwb0ScrJtHXPMKPj0Q5uH%252Fimage.png%3Falt%3Dmedia%26token%3D37fa43f9-debe-413c-9697-f45677adf621&width=768&dpr=3&quality=100&sign=42523d96837a51b0e4be33678f373584&sv=3) **2.2** Vorschau der E-Mail-Nachricht: Ebenso können Sie auch die E-Mail-Nachricht in der Vorschau anzeigen ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F9zqKMwvG9g1sR39NvePe%252Fimage.png%3Falt%3Dmedia%26token%3D4df8b7ef-f306-41cd-b5ef-5d9515ec8856&width=768&dpr=3&quality=100&sign=63fd069f672b5513b15f6900d8d625a9&sv=3) Nachdem Sie die Angriffsvorlage ausgewählt haben, die Sie verwenden möchten, klicken Sie auf 'Weiter' [VorherigeKampagnen-Setup](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup) [NächsteAngriffseinstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Überprüfung | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/uberprufung.md) . **Überprüfen Sie Ihre Kampagne** Ihre Kampagne ist nun konfiguriert. Diese Seite bietet eine detaillierte Zusammenfassung aller angewendeten Einstellungen, sodass Sie diese überprüfen und bei Bedarf ändern können. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FBd81SarBgriNsUz1QRr5%252Fimage.png%3Falt%3Dmedia%26token%3D225b895a-3bb3-4ac9-af69-36507c7fe25e&width=768&dpr=3&quality=100&sign=a996a6719d64d777f940d81329594881&sv=3) Wenn alles korrekt aussieht, klicken Sie auf „Fertig stellen“. Es erscheint ein Pop-up mit drei auswählbaren Optionen: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FUIRUPn1vA3Lsxm72FNqo%252Fimage.png%3Falt%3Dmedia%26token%3De81ad222-34fc-4919-aed0-72a6e33003a2&width=768&dpr=3&quality=100&sign=e6c7deccd6775828058f081f7a22c316&sv=3) **Kampagne starten** -> Beginnen Sie die Kampagne sofort. **Testlauf starten** -> Dies ist eine großartige Möglichkeit, die Kampagne zu testen, indem sie zunächst an eine bestimmte E-Mail-Adresse gesendet wird und so sichergestellt wird, dass Funktionalität und Datenerfassung ordnungsgemäß funktionieren. **Zur Kampagne gehen** -> Wenn Sie diese Option wählen, gelangen Sie zum Kampagnen-Dashboard, wo Sie erweiterte Parameter wie Zeitplanung und IP-Filterung festlegen können. **Wichtig:** Bevor Sie Ihre Kampagne starten, stellen Sie sicher, dass Ihr Lucy-Server auf der Whitelist steht, um Nichtzustellungen zu verhindern. Siehe den nächsten Abschnitt zu **Whitelistung**. [VorherigeEmpfänger](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/empfanger) [NächsteWhitelistung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/whitelistung) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Empfänger | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/empfanger.md) . **Ihre Empfänger hinzufügen** Lucy bietet mehrere Möglichkeiten, Empfänger innerhalb der Plattform hinzuzufügen. Mit dem Assistenten können Sie entweder eine bestehende Gruppe auswählen oder eine neue erstellen. Für weitere Einzelheiten dazu, wie vorhandene Empfängergruppen mit Importfunktionen erstellt werden, einschließlich automatischer [LDAP](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen) oder [Azure Entra ID](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/artikel-zu-azure-anwendungen) Integration, lesen Sie bitte unseren Abschnitt zu [Empfängern](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benutzer/empfangergruppen) . In diesem Szenario wählen wir die Option „Neue Gruppe“ und geben den Namen und die E-Mail-Adresse des Empfängers ein. Dieser Vorgang kann wiederholt werden, um weitere Empfänger hinzuzufügen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fca1dmAztFclGGEcPRrIQ%252Fimage.png%3Falt%3Dmedia%26token%3D8907edfa-c716-4f2f-8615-a6df8e8974f1&width=768&dpr=3&quality=100&sign=8dae586d78c54cd67bd2ae3f9d91b757&sv=3) Klicken Sie auf „Weiter“, sobald alle Empfänger hinzugefügt wurden. [VorherigeAwareness-Einstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/awareness-einstellungen) [NächsteÜberprüfung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/uberprufung) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Awareness-Einstellungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/awareness-einstellungen.md) . **3.4** **Eine Awareness-Vorlage zu Ihrer Kampagne hinzufügen** Wählen Sie **Awareness-Training hinzufügen** unterhalb des Editors für die Angriffs-E-Mail zu finden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FDLDlvx5ymC16GqX2LyxM%252Fimage.png%3Falt%3Dmedia%26token%3D51f4bfbe-3794-432d-b627-466e0fe5fd03&width=768&dpr=3&quality=100&sign=70374b5657bc64f4673f71ddb5685897&sv=3) Sie werden zur Awareness-Vorlagen-Galerie weitergeleitet, in der Sie Vorlagen suchen, in der Vorschau ansehen und auswählen können, die das Awareness-Training beschreiben. Um den KI-simulierten Angriff zu ergänzen, suchen Sie eine Vorlage, die sich auf den verwendeten spezifischen Angriffsvektor konzentriert. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FgPqaRKOyCNED6umn9Fzt%252Fimage.png%3Falt%3Dmedia%26token%3Df5f7695b-4c03-441f-a8d6-c60360bb31d0&width=768&dpr=3&quality=100&sign=f74b25b466d290b69fd3d9827c2a2e25&sv=3) Vorschau der Awareness-Vorlage[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/awareness-einstellungen#vorschau-der-awareness-vorlage) Ähnlich wie in der Angriffsvorlagen-Galerie können Sie sowohl die E-Mail- als auch die Landingpage-Vorlagen für Ihr Awareness-Training dynamisch in der Vorschau ansehen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FEkB5PBAeIZUlRbMOIWxZ%252Fimage.png%3Falt%3Dmedia%26token%3Dba884efc-1cdb-47b3-a651-d0ffcf02394a&width=300&dpr=3&quality=100&sign=89bcc8df5e7d937ce263f8f38055c2a1&sv=3) **4.1** Awareness-Einstellungen: Definieren Sie als Nächstes die Awareness-Domain- und E-Mail-Einstellungen. Dieser Abschnitt befindet sich unterhalb des Editors für die Angriffs-E-Mail-Vorlage. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FmZtuaq8feocRMsC7XNvS%252Fimage.png%3Falt%3Dmedia%26token%3D5099d1a3-4ff4-47e0-9d19-588694cc80d1&width=768&dpr=3&quality=100&sign=709e1119792b545ba4c3d03216af27ea&sv=3) **Domain ->** Sie können entweder die standardmäßige System-Domain verwenden oder das Awareness-Training von einer vertrauenswürdigen Domain aus versenden. Hinweise zur Awareness-Domain[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/awareness-einstellungen#hinweise-zur-awareness-domain) Wenn Sie Empfänger zu Awareness-Inhalten weiterleiten, ist es wichtig, eine vertraute und vertrauenswürdige Domain zu verwenden. Empfänger, die gerade eine erfolgreiche Phishing-Simulation abgeschlossen haben, könnten zögern, auf unbekannte Links zu klicken. Die Verwendung einer bekannten Domain kann diese Zurückhaltung verringern und die Interaktion mit dem Schulungsmaterial erhöhen. Es gibt zwei Möglichkeiten, dies zu erreichen: 1. Sie können E-Mails von einer mit Ihrem Unternehmen verbundenen Domain über den internen Lucy-Mailserver versenden. Bitte stellen Sie sicher, dass alle erforderlichen DNS-Einträge korrekt konfiguriert sind und auf Ihren Lucy-Server verweisen, bevor Sie die Kampagne starten. Weitere Informationen finden Sie in unserem [Domain-Abschnitt](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains) . 2. Sie können sich direkt bei Ihrem Firmen-SMTP-Server authentifizieren, um das Training direkt von Ihrem internen Mailserver aus zu versenden. Weitere Informationen finden Sie in unserem [SMTP-Abschnitt](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/smtp-server) . **4.2** Passen Sie den E-Mail-Text für Awareness an: Lucy wird mit generischen E-Mail-Antworten geliefert. Es wird dringend empfohlen, diese Awareness-Training-E-Mails entsprechend dem Branding und der Unternehmenskultur Ihres Unternehmens zu personalisieren. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fdqua6I892CCInNOiZv2d%252Fimage.png%3Falt%3Dmedia%26token%3D88d0a784-4a57-4953-a240-34de8099a337&width=768&dpr=3&quality=100&sign=85ad2625e807c7af60d0af9a6589f692&sv=3) **4.3** Klicken Sie auf „Weiter“ [VorherigeAngriffseinstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen) [NächsteEmpfänger](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/empfanger) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Angriffseinstellungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen.md) . Als Nächstes definieren Sie die Kampagnen- und Angriffseinstellungen und verknüpfen dann das relevante Awareness-Training. **3.1** Kampagneneinstellungen: Geben Sie in diesem Abschnitt den Kampagnennamen, den zugehörigen Kunden und zusätzliche Optionen an. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FCrxdL35zGpEQDvOA3SEE%252Fimage.png%3Falt%3Dmedia%26token%3Dc167bcb2-d1b0-43ee-9bc5-6d700929185c&width=768&dpr=3&quality=100&sign=a95393af0446a3d854504066669f0441&sv=3) **3.2** Angriffseinstellungen: Als Nächstes legen wir die Parameter für den Angriff fest. **Domain** -> Wählen Sie die Angriffs-Domain aus, die registriert ist in [Schritt 2](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain) der Kurzanleitungen. Dies wird die primäre Domain für die E-Mail-Adresse und die zugehörige Landingpage sein. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Ft3F7tZvslC4CsQ08O3CT%252Fimage.png%3Falt%3Dmedia%26token%3D0775c8ba-9a97-4fce-a9b8-f6ab46754b29&width=768&dpr=3&quality=100&sign=b533124c8647269c328bd2176950a935&sv=3) **SSL** -> Lucy integriert sich nahtlos mit Let's Encrypt, um SSL-Zertifikate automatisch zu erstellen, zu validieren und an Ihre Domain zu binden. Was ist SSL?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen#was-ist-ssl) SSL (Secure Sockets Layer) fungiert als Schutzschild. Es sorgt dafür, dass die mit der Phishing-Seite ausgetauschten Daten sicher bleiben und vor dem Mithören geschützt sind. Diese Schutzmaßnahme trägt dazu bei, die Realitätsnähe und Sicherheit Ihrer Simulation zu erhalten. Ohne ein SSL-Zertifikat sehen die Empfänger eine rote Warnseite, die auf eine unsichere Website hinweist. Dies kann die Authentizität Ihrer Simulation beeinträchtigen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FwFWz23u0sObLnZxdEqy1%252Fimage.png%3Falt%3Dmedia%26token%3D94b43a8e-1917-4e26-992d-c8fcdba3d553&width=768&dpr=3&quality=100&sign=682113ec3fdc320fca1cdbcade0c22ba&sv=3) **Absendername**, **E-Mail**, und **Betreff** -> Definieren Sie den Absender des Angriffs, dessen E-Mail-Adresse und den Betreff. Es wird empfohlen, eine Absender-E-Mail zu verwenden, die mit Ihrer registrierten Domain übereinstimmt. Dies verbessert die Zustellbarkeit von E-Mails, indem vorhandene DNS-Einträge genutzt werden, und verringert das Risiko, dass E-Mails als Spam markiert werden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FokbPyEFBGJMNbbVe0WfO%252Fimage.png%3Falt%3Dmedia%26token%3Dfc2a4e56-2bcc-49fd-9f20-77827f6b0cfa&width=768&dpr=3&quality=100&sign=acc50b36f1d05ad5e98b94863344a9e2&sv=3) **3.3** Bearbeiten des E-Mail-Inhalts: Der Lucy-E-Mail-Editor ist ein vielseitiges Tool, mit dem Sie E-Mail-Inhalte an Ihre bevorzugte Sprache und Struktur anpassen können. Die meisten Vorlagen enthalten variable Platzhalter wie **%name%**, die automatisch den Namen jedes Empfängers einfügen und so eine persönliche Note verleihen, wodurch Spear-Phishing-Angriffe effektiver werden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fg4o5Msp3r2Rz1hRBCFj3%252Fimage.png%3Falt%3Dmedia%26token%3D54037474-b957-4c65-b938-fb169281b099&width=768&dpr=3&quality=100&sign=07bc2724d0dbb9096631bcabf4bf8952&sv=3) Das Ziel simulierter Angriffe besteht darin, Nutzer dazu zu bewegen, auf einen E-Mail-Link zu klicken, sodass Klickstatistiken erfasst werden können. Um einen **neuen** Link in Ihre E-Mail einzufügen, markieren Sie das gewünschte Wort oder die gewünschte Phrase, klicken Sie auf das Link-Symbol und geben Sie **%link%** im URL-Feld ein. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FY8fX3XA9rKdmy4kSmtjA%252Fimage.png%3Falt%3Dmedia%26token%3D57529458-e3d1-4667-b0e3-6d7a96b8f8f5&width=768&dpr=3&quality=100&sign=521db40fc7668f3b2eadd550f5c119ee&sv=3) Die `%link%` Platzhalter generiert automatisch eine URL, die Ihre registrierte Angriffs-Domain mit einem eindeutigen Tracking-Hash für jeden Empfänger kombiniert und so eine detaillierte Nachverfolgung ermöglicht. Zum Beispiel sieht der Empfänger bei "open-ai.net" als Domain einen Link wie "[https://open-ai.net/xvcskahjry](https://open-ai.net/xvcskahjry) ", wodurch eine präzise Überwachung einzelner Interaktionen ermöglicht wird. [VorherigeEinen Angriff auswählen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/einen-angriff-auswahlen) [NächsteAwareness-Einstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/awareness-einstellungen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Whitelistung | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/whitelistung.md) . Was ist Whitelisting?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/whitelistung#was-ist-whitelisting) Beim Whitelisting werden bestimmte IP-Adressen zugelassen, sodass sie die Verteidigungssysteme eines Unternehmens umgehen können, um erfolgreiche Phishing-Simulationen und Awareness-Schulungen zu gewährleisten. Dazu müssen die IP des Lucy-Servers und die Absenderdomäne(n) zu den vertrauenswürdigen Quellen in E-Mail-Gateways, Antiviren-Software und Web-Proxys hinzugefügt werden, damit die simulierten Phishing-E-Mails nicht blockiert oder als Spam markiert werden. > Das Hauptziel eines Security-Awareness-Programms ist es, das Bewusstsein der Empfänger zu bewerten, nicht die Stärke Ihrer Netzwerkverteidigung. Stellen Sie sicher, dass Ihre Verteidigungssysteme Datenverkehr von Ihrem Lucy-Server zulassen, damit er nicht blockiert wird. Nachfolgend finden Sie Kurzanleitungen für **Microsoft 365 (O365)** und **Google Workspace**. Weitere detaillierte Informationen finden Sie in unseren [erweiterten Whitelisting-Anleitungen.](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) **Google Workspace:** 1. Melden Sie sich an bei `admin.google.com` und navigieren Sie zu „Apps“ -> „Google Workspace“ -> „Gmail“. 2. Fügen Sie unter „Spam, Phishing und Malware“ die Lucy-IPv4 zu „E-Mail-Zulassungsliste“ hinzu und speichern Sie. 3. Gehen Sie im selben Menü zu „Inbound Gateway“. Fügen Sie die Lucy-IPv4 hinzu, aktivieren Sie „Message Tagging“, fügen Sie ein Symbol-Set in das Feld „Regular Expression“ ein, wählen Sie „Gmail-Spam-Bewertung für E-Mails von diesem Gateway deaktivieren“ aus und speichern Sie. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FdTgT86eNJmNbZTGLWDqB%252Fimage.png%3Falt%3Dmedia%26token%3De3369b1a-c77d-4dc2-a7de-b52cb1ee3667&width=768&dpr=3&quality=100&sign=f03472898e56a5ffc326ad0bba4c024b&sv=3) **Microsoft 365 (O365):** 1. Öffnen Sie das Microsoft 365 Defender-Portal -> `security.microsoft.com` 2. Gehen Sie zu E-Mail & Zusammenarbeit > Richtlinien & Regeln > Bedrohungsrichtlinien. 3. Klicken Sie unter Erweiterte Zustellung im Bereich Phishing-Simulation auf „Bearbeiten“, um die Sendedomäne, die IP von Lucy und die Simulations-URL hinzuzufügen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FXGPcKs5vYorbgUQhhPdC%252Fimage.png%3Falt%3Dmedia%26token%3Dd3f7050f-1789-4738-afc9-93db67b1789a&width=768&dpr=3&quality=100&sign=6256008b2a5e256056b9a727d11e0cce&sv=3) [VorherigeÜberprüfung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/uberprufung) [NächsteLucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Kampagnen-Setup | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup.md) . **1.1** Wählen Sie auf dem Lucy-Dashboard „New Campaign“ aus ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FlfUvoeMHoQc2Dyww0toH%252Fimage.png%3Falt%3Dmedia%26token%3Dd760fae2-6a37-4b9c-be57-3abda6a99160&width=768&dpr=3&quality=100&sign=ed8dd07c4ff1321ed04af0c39eeb33c3&sv=3) **1.2** Wählen Sie den Kampagnentyp: Lucys Strategie zur Kampagnenerstellung umfasst drei Schlüsselelemente: Angriffssimulationen, Mitarbeiterschulung (Awareness) und Infrastrukturtests. Diese Komponenten können einzeln oder gemeinsam ausgeführt werden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYvwLz5IFbJuFmbz8EbSG%252Fimage.png%3Falt%3Dmedia%26token%3D2265e041-9104-489a-839e-a461a566a734&width=768&dpr=3&quality=100&sign=b4e9050ed900a1bb5f6eb289590c9179&sv=3) Angriffssimulation Mitarbeitende sensibilisieren Infrastrukturtests Um mit der Erstellung einer Kampagne mit einem Angriff zu beginnen, wählen Sie zunächst den Angriffstyp aus. Sie können in späteren Schritten bei Bedarf auch eine Awareness-Schulungsvorlage verknüpfen. [**Dateneingabe-Angriff:**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff) Der Empfänger erhält eine E-Mail mit einem Link, der auf eine gefälschte Webseite führt, die darauf ausgelegt ist, Zugangsdaten abzugreifen. Ein erfolgreicher Angriff liegt vor, wenn der Empfänger seine Daten auf dieser Seite eingibt. [**Hyperlink-Angriff:**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff) Der Empfänger erhält eine E-Mail mit einem Link, und der Angriff gilt als erfolgreich, sobald er auf diesen Link klickt. In diesem Szenario gibt es keine zugehörige Landingpage. [**Dateiangriff:**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff) Ähnlich wie bei Dateneingabe-Angriffen erhält der Benutzer eine E-Mail mit zwei möglichen Aktionen: Er kann auf einen Link klicken, um eine Landingpage zu besuchen, von der er eine ausführbare Datei herunterlädt, oder die ausführbare Datei kann direkt an die E-Mail angehängt sein. [**Angriff über tragbare Medien:**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien) LUCY bietet die Möglichkeit, Dateien für die Verwendung auf verschiedenen Wechseldatenträgern zu erstellen, darunter CDs, USB-Sticks, DVDs, SD-Karten und andere. Der gebräuchlichste Ansatz sind Angriffe über USB-Sticks. [**Smishing:**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing) Smishing, auch bekannt als SMS-Phishing, ist eine betrügerische Taktik, bei der gefälschte Textnachrichten gesendet werden, um Empfänger dazu zu bringen, sensible Informationen wie Kreditkartendaten oder Passwörter preiszugeben. Wichtig ist, dass diese Art von Angriff nur in [**Expertenmodus**](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/expertenmodus) . Diese Auswahl ist ausschließlich für Awareness-only-Kampagnen vorgesehen, bei denen ein Administrator sich ganz auf die Schulung seiner Benutzer konzentrieren möchte. Infrastrukturtests sind darauf ausgelegt, die Abwehrmaßnahmen Ihrer Organisation gegen gängige Angriffsvektoren zu bewerten. **Technischer Malware-Test**: Bewerten Sie Ihre technischen Abwehrmaßnahmen gegen Malware, indem Sie einen Malware-Angriff simulieren und beobachten, ob die aktuelle Sicherheitskonfiguration die Bedrohung erkennen und neutralisieren kann. **Test für E-Mail- und Webfilter**: Bewertet die Wirksamkeit Ihrer E-Mail- und Webfilter-Systeme. Dieser Test sendet harmlose, simulierte Spam- und Phishing-E-Mails, um zu sehen, ob die Filter diese potenziellen Bedrohungen erfolgreich blockieren können. **Spoofing-Test**: Überprüft die Robustheit des Systems gegenüber E-Mail-Spoofing. Es testet, ob jemand eine E-Mail-Adresse aus Ihrer Domain nachahmen oder „spoofen“ kann, was eine gängige Taktik bei Phishing- und Social-Engineering-Angriffen ist. [VorherigeRegistrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain) [NächsteEinen Angriff auswählen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/einen-angriff-auswahlen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # File Attack Whitelisting | Lucy Awareness ![Page cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHaUp6yPp4slW7TSFjQmS%252Fgrouppolicy.png%3Falt%3Dmedia%26token%3Dc21b7e2c-1d85-4834-b78e-9e400380f154&width=1248&dpr=3&quality=100&sign=3eaed4c3de552e13888d833ce28fe346&sv=3) For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting.md) . ### **Introduction**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#introduction) To simulate file-based malware attacks with Microsoft Defender, you need to configure Active Directory (AD) Group Policy Object (GPO) settings to exclude specific files from being scanned. This guide provides step-by-step instructions for whitelisting files by path using GPOs. * * * ### **Important Considerations**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#important-considerations) **Whitelisting Lucy IP:** * Ensure that Lucy's IP is whitelisted at the mail gateway level to guarantee email delivery. * Refer to the following links for detailed instructions: * [O365 Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting) * [Google Workspace Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/google-workspace-whitelisting) * * * **Additional Security Measures:** * This guide covers GPO settings for AD. If your organization uses additional antivirus software or firewall protection, equivalent whitelisting must be configured accordingly. **Macro-Related Attacks:** * For macro-related attacks, users will still need to enable editing and macros in Office documents. Design the attack scenario to prompt users to perform these actions. * * * ### **Scenario Example**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#scenario-example) **Scenario:** * Successful Attack = Data Submit / File Data Received * Attack Vector: Mixed Attack (Harvest credentials via user login on a web-hosted page + download and execute payload). **Idea:** * The user receives an email from the CEO with a link to a list of top clients. * The user logs in to a landing page, completing phase 1 (credential harvesting). * The user downloads an Excel file, which is excluded from virus scanning. * Upon opening the file and enabling editing and macros, the script runs, completing phase 2 (data submission). * * * Below is the process for adding a file to the exclusion list at the machine level: 1. **Open Windows Security:** * Go to Start -> Settings -> Update & Security -> Windows Security -> Virus & Threat Protection. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FSvseEvEbqgysWJfHIREE%252Fimage.png%3Falt%3Dmedia%26token%3D049d27aa-1bd1-4cdc-beb2-6bf5e8b2f899&width=768&dpr=3&quality=100&sign=45e39d934156d1b481aaac89b0fb1645&sv=3) **Add Exclusion:** * Under Virus & Threat Protection settings, select Manage Settings. * Scroll down to Exclusions and select Add or Remove Exclusions. * Click Add an Exclusion and choose File. * Select the file to be excluded. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FM7zDrEGRWQuGWPjk8aME%252Fimage.png%3Falt%3Dmedia%26token%3D774f185c-4460-44fe-9957-97d25e517c44&width=768&dpr=3&quality=100&sign=4922978794e14f74ff220e8b5799c0d6&sv=3) ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FpynvDNyXSHnUnKEGkveb%252Fimage.png%3Falt%3Dmedia%26token%3De6175090-b583-48f4-8308-945ec7eed610&width=768&dpr=3&quality=100&sign=0ddf7636a96428ca6d9fd9f34f12f2f9&sv=3) This workflow demonstrates the process at an individual level, but for organizational-scale implementation, the Network Administrator will perform these steps via AD GPO. * * * ### **Excluding a File Path in Active Directory via GPO:**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#excluding-a-file-path-in-active-directory-via-gpo) **Open Group Policy Management:** * Navigate to Tools -> Group Policy Management. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FrS85GuVOAkWHucQvBX4e%252Fimage.png%3Falt%3Dmedia%26token%3D3143f67a-5901-477b-b2c3-a61198ee71ec&width=768&dpr=3&quality=100&sign=3e2e7b77aad265613fdb81ce477ddc64&sv=3) **Create or Edit a GPO:** * Select the domain associated with the end users. * Right-click on the policy and select Edit. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FjgKE9u6kf2lC0VL85YrA%252Fimage.png%3Falt%3Dmedia%26token%3D0009de31-8843-422a-a95b-409815bef500&width=768&dpr=3&quality=100&sign=c3276772e9be3cc9b52f15f2c348ebd8&sv=3) **Navigate to Windows Defender Settings:** * Go to Policies > Administrative Templates. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLptrkcOWUtswFdXYvPBE%252Fimage.png%3Falt%3Dmedia%26token%3D2f4a9fc6-961a-4fc5-a86b-2802f7b26097&width=768&dpr=3&quality=100&sign=d23dedd5fc6c1bd24b881165a41a3c9e&sv=3) * Click on Windows Components. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FFnZwklKIa3mOZiuhNy2p%252Fimage.png%3Falt%3Dmedia%26token%3Da7e4cc4d-536e-4367-8342-33becc0503b1&width=768&dpr=3&quality=100&sign=6c3f94678cc81be81b7b6a6cbe469f6d&sv=3) * Scroll down to Microsoft Defender Antivirus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FD1qMc3XIpya8O2X9lqaz%252Fimage.png%3Falt%3Dmedia%26token%3Da96e935c-8e71-4bf3-849a-33cd8a103af9&width=768&dpr=3&quality=100&sign=9da58ac4f28a5c677067db705babaa80&sv=3) * Click on Exclusions. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F93wxjNwblQV2MKDp4GVs%252Fimage.png%3Falt%3Dmedia%26token%3D528365ad-b337-4541-82a1-cd8671fcf57b&width=768&dpr=3&quality=100&sign=e2f839837a285282c51cd298e63f1b91&sv=3) **Define Path Exclusion:** * Select Path Exclusions. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fv5iLLmxVFuuSUlEVcsZd%252Fimage.png%3Falt%3Dmedia%26token%3Df5089f96-5094-40b3-be3f-e2d026c79307&width=768&dpr=3&quality=100&sign=39900cb88dcbf3bd391f5698aa694247&sv=3) * Click Enable and then Show. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F7PBHomfVQ0sDqRvTA5pE%252Fimage.png%3Falt%3Dmedia%26token%3Ddabdf2e9-cab7-4248-bf40-06ce9342b19a&width=768&dpr=3&quality=100&sign=a84f9fcc97b1a6c0a6d0cac2e896a164&sv=3) * Enter the file path, e.g., `C:\Users\local.user\Downloads\List of Top clients V2.xls`. * Set the value to 0. * Click OK and Apply. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FQwCsTtvACchqd39JrhjS%252Fimage.png%3Falt%3Dmedia%26token%3Df8b45158-59bd-4abd-819a-51149df8dfc7&width=768&dpr=3&quality=100&sign=373b252b9a3b79ff13af85adee9845c7&sv=3) **Enforce the Policy:** * Right-click on the policy in Group Policy Management and select Enforce. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FMUEiNjZiNN6pIBr5UL7v%252Fimage.png%3Falt%3Dmedia%26token%3Db819c723-d1dd-4fb4-875a-c99502835299&width=768&dpr=3&quality=100&sign=249c1ca1c5f8cdffc0e02923532d696c&sv=3) * Run `gpupdate /force` to update the policy for all users. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYvUy9GqO3UT3vzCvFYLT%252Fimage.png%3Falt%3Dmedia%26token%3D172a6a30-340c-4fa6-b566-bdcc6e9301ba&width=768&dpr=3&quality=100&sign=0f266f9382c1fb03dfbb27ff8a6bff59&sv=3) * * * ### **Enabling Editing and Content in Excel:**[](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#enabling-editing-and-content-in-excel) **Enable Editing:** * When the file is opened, click Enable Editing. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FWaVfNU2xu4pFqM3fb2jj%252Fimage.png%3Falt%3Dmedia%26token%3Df0f9fb1f-d594-44ba-97d2-9c100db31277&width=768&dpr=3&quality=100&sign=e4734015a06d632aa1cdd53ced3f7663&sv=3) **Enable Content:** * Click Enable Content to allow macros to run. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F19FgD0cbPcTokCpji5Eq%252Fimage.png%3Falt%3Dmedia%26token%3D8e43148d-daef-41a3-886f-3ebaf58b1196&width=768&dpr=3&quality=100&sign=8d3aae125633e80dd714ab3ac73f801f&sv=3) By following these steps, you can ensure that Defender does not block the file download and execution, allowing the simulation to proceed as intended. **References** * [Configure Extension File Exclusions in Microsoft Defender Antivirus](https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/configure-extension-file-exclusions-microsoft-defender-antivirus?view=o365-worldwide) [PreviousMicrosoft O365 Whitelisting](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/microsoft-o365-whitelisting) [NextAttack Simulations](https://wiki.lucysecurity.com/guides/attack-simulations) Last updated 1 year ago Was this helpful? * [Introduction](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#introduction) * [Important Considerations](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#important-considerations) * [Scenario Example](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#scenario-example) * [Excluding a File Path in Active Directory via GPO:](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#excluding-a-file-path-in-active-directory-via-gpo) * [Enabling Editing and Content in Excel:](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server/file-attack-whitelisting#enabling-editing-and-content-in-excel) Was this helpful? --- # On-Premise- vs. Cloud-Installation | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation.md) . ### Einführung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#einfuhrung) Dieser Artikel untersucht Lucys anpassungsfähige Architektur für On-Premise- und cloudbasierte Setups. ### **Vorteile der Cloud-Installation:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#vorteile-der-cloud-installation) Hosting von VPS und dedizierten Root-Servern mit LUCY Security AG[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#hosting-von-vps-und-dedizierten-root-servern-mit-lucy-security-ag) LUCY bietet Kunden die Möglichkeit, Virtuelle Private Server (VPS) oder dedizierte physische Server zu mieten, hauptsächlich in Europa. Auf Anfrage besteht auch die Flexibilität, Server in anderen Ländern einzurichten. Für Dienstleistungen in der Schweiz arbeitet LUCY mit Hosttech zusammen. **EU-Rechenzentren** LUCY Security nutzt die Rechenzentren von Hetzner Online, einem seit 1997 vertrauenswürdigen Anbieter. Mit Rechenzentren in Deutschland und Finnland verfügt Hetzner über die DIN ISO/IEC 27001-Zertifizierung für sein ISMS. Ihre Cloud-Server bieten AMD EPYC der 2. Generation und Intel® Xeon® Gold Prozessoren mit schnellen NVMe-SSDs. Standardkonfigurationen für virtualisierte private Server umfassen 8 vCPUs, 16 GB RAM, 240 GB SSD und 20 TB Traffic. **US-Rechenzentrum** Über Hetzner Online erweitert LUCY Security seine Hosting-Dienste in die USA, konkret nach Ashburn, Virginia, in die Data Center Alley. Kunden können eine VPS in dieser Region anfordern, indem sie eine Präferenz für die US-Zone angeben. **Hohe Verfügbarkeit** Trotz Bemühungen, einen unterbrechungsfreien Betrieb aufrechtzuerhalten, umfassen potenzielle Ausfallrisiken DDoS-Angriffe, Stromausfälle und kompromittierte Kundensysteme. Die Infrastruktur von LUCY wird rund um die Uhr von mehreren Standorten weltweit überwacht, um eine schnelle Reaktion auf Probleme zu gewährleisten. Die VPS-Dienste haben eine jährliche Verfügbarkeitsgarantie von 99,9 %, was bis zu 9 Stunden potenzielle Ausfallzeit pro Jahr zulässt. **Vorteile der VPS-/dedizierten Server von LUCY** Die Wahl von LUCYs VPS- oder dediziertem Server-Hosting bietet mehrere Vorteile: * **Bandbreite**: Eine garantierte Bandbreite von 1 GByte. * **Öffentliche IP-Adresse**: Verringert das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird. * **Dedizierter vollständiger Root-Zugriff**: Mit einem optimierten Betriebssystem für maximale Leistung. * **DNS-Verwaltung**: Erstellung der erforderlichen DNS-Einträge zur Minderung von SPAM-Problemen. * **Direkter Zugriff**: Stellt sicher, dass Server nicht durch bereits vorhandene Sicherheitslösungen blockiert werden. * **Anwendungsprüfungen**: Umfassende Tests, um einen reibungslosen LUCY-Betrieb sicherzustellen. * **Reduzierte Angriffsfläche**: Wenn LUCY im Internet platziert wird, entfällt die Notwendigkeit, interne Firewall-Einstellungen zu ändern, was den Prinzipien einer sicheren Zone entspricht und Angriffsvektoren minimiert. * **Vereinfachte Integration**: Cloudbasierte LUCY-Server lassen sich schneller einrichten und haben weniger Integrationsprobleme mit bestehenden E-Mail-, DNS- und Firewall-Konfigurationen. * **Direkter Zugriff**: Das Hosting von Servern in der Cloud umgeht interne Sicherheitsbarrieren und gewährleistet einen unterbrechungsfreien Zugriff. * **Öffentliche IP-Adresse**: Ein Cloud-Server stellt eine öffentliche IP-Adresse außerhalb Ihres Netzwerkbereichs bereit und verringert so das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird. ### **Vorteile der On-Premise-Installation:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#vorteile-der-on-premise-installation) * **Erhöhte Sicherheit**: Das interne Hosting von LUCY nutzt die vorhandene Sicherheitsinfrastruktur (IDS, Firewalls usw.), um sensible Daten (Anmeldedaten, Benutzernamen, E-Mails) vor unbefugtem Zugriff zu schützen. * **Integration mit Backend-Systemen**: LUCY integriert sich nahtlos in verschiedene APIs (LDAP, REST usw.), die innerhalb des internen Netzwerks gesichert und nicht dem Internet ausgesetzt sind. * **Einhaltung gesetzlicher Anforderungen**: Vorschriften wie die DSGVO in Europa können die Speicherung sensibler Daten auf externen Servern einschränken, weshalb On-Premise-Installationen notwendig sind. ### **Platzierung in einer On-Premise-Installation:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#platzierung-in-einer-on-premise-installation) Bei On-Premise-Setups kann LUCY innerhalb des Intranets oder einer abgesicherten Zone (DMZ) bereitgestellt werden. Die Gewährung eines sicheren Zugriffs für externe Benutzer (z. B. mobile Geräte, die auf Phishing-Simulationen oder E-Learning-Module zugreifen) direkt aus dem Intranet stellt jedoch ein Sicherheitsrisiko dar. Ein dem Internet ausgesetzter Webserver könnte bei ausgenutzten Schwachstellen als Einstiegspunkt für Angreifer dienen. ### **Empfohlene Konfiguration für die On-Premise-Bereitstellung**:[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#empfohlene-konfiguration-fur-die-on-premise-bereitstellung) * **Reverse-Proxy-Setup**: Verwenden Sie eine LUCY-Instanz als Reverse Proxy in der DMZ, wobei die Hauptanwendung sicher innerhalb des Intranets als „Master-Instanz“ gehostet wird. Dieses Setup bietet eine zusätzliche Sicherheitsebene, indem der externe Zugriff verwaltet wird, während die Kernanwendung im internen Netzwerk geschützt bleibt. * **DMZ-Installation**: Für bessere Sicherheit installieren Sie LUCY in einer separaten, sicheren Zone innerhalb der DMZ. Diese Konfiguration verringert die direkte Exposition gegenüber dem Intranet. Siehe unseren Plattform-Referenzartikel zu [Master-/Slave-Bereitstellung](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/web-proxy) [VorherigeLucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren) [NächsteArchitektur](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#einfuhrung) * [Vorteile der Cloud-Installation:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#vorteile-der-cloud-installation) * [Vorteile der On-Premise-Installation:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#vorteile-der-on-premise-installation) * [Platzierung in einer On-Premise-Installation:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#platzierung-in-einer-on-premise-installation) * [Empfohlene Konfiguration für die On-Premise-Bereitstellung:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation#empfohlene-konfiguration-fur-die-on-premise-bereitstellung) War das hilfreich? --- # Attack Types | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types.md) . [Data Entry Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack) [Hyperlink Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack) [File Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/file-attack) [Portable Media](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/portable-media) [Smishing](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/smishing) [Lures](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/lures) [QR Codes](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/qr-codes) [Ransomware Emulation](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/ransomware-emulation) [Technical Malware Test](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/technical-malware-test) [Mail & Web Filter Test](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/mail-and-web-filter-test) [Email Spoofing Test](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/email-spoofing-test) [PreviousAttack Simulations](https://wiki.lucysecurity.com/guides/attack-simulations) [NextData Entry Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack) Last updated 2 years ago Was this helpful? Was this helpful? --- # Einen Lucy-Server auf die Whitelist setzen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen.md) . ### Einführung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen#einfuhrung) Whitelisting ist entscheidend für effektive Phishing-Simulationen. Indem Sie Ihren Lucy-Server in E-Mail-Clients auf die Whitelist setzen, umgehen die Simulations-E-Mails das Scannen oder die Quarantäne und erreichen so die Postfächer der Benutzer. So können Sie sich darauf konzentrieren, ob Mitarbeiter Phishing-Versuche erkennen, anstatt E-Mail-Schutzmaßnahmen zu testen. * * * ### Whitelisting-Anleitungen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen#whitelisting-anleitungen) Nachfolgend finden Sie einige Artikel, die Ihnen bei der Einrichtung des Whitelistings für Ihren Mail-Client helfen: [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FNuyUZi4rBmlAvPKSBVVR%252Fgoogle2.0.0.1441125613.jpg%3Falt%3Dmedia%26token%3Df0a623ec-e7f0-432d-a674-322c97ef1edd&width=490&dpr=3&quality=100&sign=33e2e1a4dccb3463f477270c19cbd1aa&sv=3) **Google Workspace** [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FgihoRiVtiTSvB7OmslOM%252FOffice_365-Logo.wine.png%3Falt%3Dmedia%26token%3D3c033d0e-af1c-4f13-bb83-580098fe15f2&width=490&dpr=3&quality=100&sign=f2d890c3358b0dfbaab3842e9283af6a&sv=3) **Microsoft O365** [](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe) ![Cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHaUp6yPp4slW7TSFjQmS%252Fgrouppolicy.png%3Falt%3Dmedia%26token%3Dc21b7e2c-1d85-4834-b78e-9e400380f154&width=490&dpr=3&quality=100&sign=5fcf8ea076c723c83b6e346e17493f67&sv=3) **Whitelisting für Dateiangriffe** * * * [VorherigeGoogle SafeBrowsing-Warnungen verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten) [NächsteGoogle Workspace-Whitelisting](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting) Zuletzt aktualisiert vor 5 Monaten War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen#einfuhrung) * [Whitelisting-Anleitungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen#whitelisting-anleitungen) War das hilfreich? --- # Architektur | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur.md) . ### Übersicht[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#ubersicht) Dieses Dokument beschreibt die wichtigsten strukturellen Elemente und Einstellungen von Lucy. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FwQ2eFdjMcv1HtIJme6S6%252Fimage.png%3Falt%3Dmedia%26token%3Df59a0fb1-0b5c-4dc0-acc9-d29129f62395&width=768&dpr=3&quality=100&sign=3e797eac0d6c95cb77be64a776ab0248&sv=3) "LUST" ist der zentrale Lizenzierungs- und Content-Server, der von Lucy Security verwaltet wird. ### Betriebssystem[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#betriebssystem) * **Ubuntu 20.04.4 LTS**: Lucy läuft auf einem 64-Bit-Ubuntu-20.04.4-LTS-System ohne zusätzliche Patches oder Härtung. Updates werden über einen selbst gehosteten Repository-Mirror verwaltet. ### Webserver[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#webserver) * **Apache 2.4.41**: Verwendet "mod-security" und "mod-headers" für erhöhte Sicherheit. ### Datenbank[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#datenbank) * **PostgreSQL 14.8**: Speichert alle zugehörigen Daten mit AES-256-CBC-Verschlüsselung auf Spaltenebene. ### Zwischenspeicher[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#zwischenspeicher) * **Redis 5.0.7**: Wird als Aufgabenwarteschlange verwendet, um Daten zwischen Benutzern und System-Workern zu übergeben. ### Anwendung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#anwendung) * **PHP v8.2.6 und Python 3.8.10**: Lucy ist hauptsächlich eine PHP-Anwendung, die das Yii-Framework verwendet, mit einigen Hintergrundskripten in Python. ### Sicherheit[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#sicherheit) * **OWASP Top 10 / 2017**: Entspricht den OWASP-Sicherheitsstandards. * **Firewall und SSL**: Benutzerdefiniert [Firewall-Regeln](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/firewall) und [SSL-Konfigurationen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen) . * **Benutzerkonten**: "phishing"- und "support"-Konten für spezifische Funktionen und Support-Zwecke. ### Ordner[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#ordner) * **/opt/phishing**: Hauptverzeichnis mit Systemcode, Benutzerdateien und Einstellungen. ### Protokolle[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#protokolle) * **Apache-Protokolle**: Befindet sich in `/var/logs/apache2`. * **Anwendungsprotokolle**: Befindet sich in `/opt/phishing/runtime`. ### Kritische Dienste[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#kritische-dienste) * **Dienste**: Apache2, PostgreSQL, Redis-Server und Supervisor sind kritische Dienste. ### Installation und Updates[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#installation-und-updates) Docker-basierte Installation mit nahtlosen Updates über APT innerhalb des Containers. * Container teilen sich den Kernel des Host-Betriebssystems und ermöglichen so einen schnellen Start und eine effiziente RAM-Nutzung. * Verwendet geschichtete Dateisysteme für eine effiziente Festplattennutzung und Image-Downloads. * Gewährleistet Anwendungsisolierung, indem es als separater Prozess im Userspace ausgeführt wird. * Nicht an eine bestimmte Infrastruktur gebunden, sodass der Betrieb auf jedem Computer, jeder Infrastruktur oder in jeder Cloud möglich ist. ### Netzwerkkommunikation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#netzwerkkommunikation) * **Ausgehende Kommunikation**: Wird von LUCY für Lizenzserver-Updates, Schwachstellenprüfungen und verschiedene optionale Dienste benötigt. * **Lizenzserver (LUST)**: Updates und Vorlagen über HTTPS. * **Schwachstellenprüfungen**: Verbindung über Port 80 zu static.nvd.nist.gov für die NIST-CVE-Datenbank. * **Update-Server**: Zugriff auf update.phishing-server.com und update1.phishing-server.com über die Ports 80 und 443. * **Optionale Dienste**: DNS, URL-Verkürzung * **Eingehende Kommunikation**: Benötigt die Ports 80 und 443 für den Webzugriff sowie Port 25 für E-Mail-Antworten. * **Kommunikation bei Malware-Simulationen**: Verwendet HTTP/HTTPS zur Datenerfassung während der Simulationen. [VorherigeOn-Premise- vs. Cloud-Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation) [NächsteHardwareanforderungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen) Zuletzt aktualisiert vor 8 Monaten War das hilfreich? * [Übersicht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#ubersicht) * [Betriebssystem](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#betriebssystem) * [Webserver](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#webserver) * [Datenbank](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#datenbank) * [Zwischenspeicher](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#zwischenspeicher) * [Anwendung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#anwendung) * [Sicherheit](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#sicherheit) * [Ordner](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#ordner) * [Protokolle](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#protokolle) * [Kritische Dienste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#kritische-dienste) * [Installation und Updates](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#installation-und-updates) * [Netzwerkkommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur#netzwerkkommunikation) War das hilfreich? --- # Upgrade auf Lucy 6.0 | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0.md) . Dieser Abschnitt enthält die Upgrade-Verfahren für **Lucy 5.7.6 auf Lucy 6.0**. Wählen Sie die Anleitung, die zu Ihrer Lucy-Bereitstellung passt: * **Docker-Bereitstellungen** — Für lokale Lucy-Installationen, die in Docker ausgeführt werden. Dieses Upgrade verwendet das Lucy-Migrationsskript. * **VMware-Bereitstellungen** — Für Lucy-Installationen, die als VMware-virtuelle Maschine bereitgestellt werden. Dieses Upgrade verwendet ein dediziertes VMware-Upgrade-Paket und erfordert mehrere Upgrade-Phasen und Neustarts. * **VPS-Kunden** — Wenn Lucy von uns gehostet wird, [wenden Sie sich an den Support](https://wiki.lucysecurity.com/lucy-wiki-de/kontaktieren-sie-uns) um Ihr Upgrade zu planen. * * * Bevor Sie beginnen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#bevor-sie-beginnen) --------------------------------------------------------------------------------------------------------------------------------------- Bevor Sie ein Upgrade starten: * Stellen Sie sicher, dass Sie verwenden **Lucy 5.7.6**. * Beenden Sie alle aktiven und geplanten Kampagnen. * Stellen Sie sicher, dass Sie über ein aktuelles Backup oder einen aktuellen Snapshot verfügen, der für Ihre Bereitstellung geeignet ist. * Stellen Sie sicher, dass ausreichend Speicherplatz verfügbar ist. * Planen Sie das Upgrade während eines Wartungsfensters oder einer anderen geeigneten Ausfallzeit. **Starten Sie kein Upgrade, bevor Sie das Verfahren für Ihren Bereitstellungstyp ausgewählt haben.** * * * VPS-Kunden[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#vps-kunden) ----------------------------------------------------------------------------------------------------------------------- Wenn wir Ihren Lucy-Server hosten, wenden Sie sich bitte an den Support, um ein Upgrade auf Lucy 6.0 anzufordern. Upgrades werden nach dem **Prinzip „Wer zuerst kommt, wird zuerst bedient“** und müssen im Voraus terminiert werden. * * * Docker-Bereitstellungen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#docker-bereitstellungen) ------------------------------------------------------------------------------------------------------------------------------------------------- Verwenden Sie diese Anleitung, wenn Ihr Lucy-Server mit Docker bereitgestellt wird. [**Lucy 5.7.6 auf 6.0 upgraden — Docker-Bereitstellungen**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen) Die Docker-Migration verwendet ein Upgrade-Skript, um den vorhandenen Lucy-Container zu migrieren. **Entfernen Sie den alten Container erst, nachdem Sie überprüft haben, dass die Migration erfolgreich war.** Lucy 6.0 verwendet **Ubuntu 24.04 im Docker-Container**. Das Host-Betriebssystem kann jedes von Docker unterstützte Betriebssystem sein. * * * VMware-Bereitstellungen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#vmware-bereitstellungen) ------------------------------------------------------------------------------------------------------------------------------------------------- Verwenden Sie diese Anleitung, wenn Lucy als eine **VMware-virtuelle Maschine**. [**Lucy 5.7.6 auf 6.0 upgraden — VMware-Bereitstellungen**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen) Das VMware-Upgrade verwendet ein dediziertes Upgrade-Paket und muss in mehreren Schritten durchgeführt werden. Das Verfahren umfasst Upgrades der zugrunde liegenden Ubuntu- und PostgreSQL-Versionen und erfordert, dass die VM während des Vorgangs neu gestartet wird. **Fahren Sie mit dem VMware-Verfahren nicht fort, es sei denn, die erforderlichen Update-Server sind von der VM aus erreichbar.** [VorherigeLucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren) [NächsteDocker-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen) Zuletzt aktualisiert vor 1 Tag War das hilfreich? * [Bevor Sie beginnen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#bevor-sie-beginnen) * [VPS-Kunden](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#vps-kunden) * [Docker-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#docker-bereitstellungen) * [VMware-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0#vmware-bereitstellungen) War das hilfreich? --- # Hardwareanforderungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen.md) . ### Unterstütztes Betriebssystem für die Docker-Installation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#unterstutztes-betriebssystem-fur-die-docker-installation) LUCY läuft auf Docker. Docker Engine wird unter Linux, Cloud, Windows und OS X unterstützt. Was ist Docker?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#was-ist-docker) [**Docker**](https://docs.docker.com/get-started/overview/) ist eine Plattform, die es Entwicklern ermöglicht, die Bereitstellung von Anwendungen in leichten, portablen, autarken Containern zu automatisieren. Diese Container können auf jedem System mit installiertem Docker ausgeführt werden und stellen sicher, dass die Software in verschiedenen Umgebungen konsistent funktioniert. **Wichtige Funktionen von Docker:** * **Portabilität:** Docker-Container können auf jedem Rechner mit installiertem Docker ausgeführt werden, was es einfach macht, Lucy zwischen Umgebungen zu verschieben. * **Isolation:** Jeder Docker-Container läuft isoliert, was bedeutet, dass er andere Container oder das Host-System nicht beeinträchtigt. * **Effizienz:** Container teilen sich den Kernel des Host-Systems, wodurch sie im Vergleich zu herkömmlichen virtuellen Maschinen leichter und schneller zu starten sind. #### Wie Lucy Docker verwendet[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#wie-lucy-docker-verwendet) Mit Docker kann Lucy konsistent und effizient auf verschiedenen Systemen bereitgestellt werden. So wird Docker im Zusammenhang mit Lucy verwendet: 1. **Containerisierung:** Lucy wird als Docker-Container paketiert, der alle erforderliche Software und Abhängigkeiten enthält. Dadurch wird sichergestellt, dass Lucy auf jedem System mit installiertem Docker auf die gleiche Weise läuft. 2. **Portverwaltung:** Das Installationsskript stellt sicher, dass die erforderlichen Netzwerkports (25, 80 und 443) verfügbar sind und nicht von anderen Diensten verwendet werden. Diese Ports, etwa für die Verarbeitung von Webverkehr und E-Mail-Kommunikation, sind für Lucys Betrieb unerlässlich. 3. **Automatisierte Installation:** Das Installationsskript automatisiert die Einrichtung von Docker (falls es noch nicht installiert ist) und die Konfiguration für den Betrieb von Lucy. Dadurch wird die Installation weniger komplex und sichergestellt, dass alle erforderlichen Schritte korrekt ausgeführt werden. 4. **Isolation und Sicherheit:** Das Ausführen von Lucy in einem Docker-Container isoliert es von anderen Anwendungen auf dem Host-System. Das verbessert die Sicherheit und verringert das Risiko von Konflikten mit anderer Software. ### Unterstützte Linux-Distributionen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#unterstutzte-linux-distributionen) * **Ubuntu**: 20.04 LTS, 22.04 LTS * **Debian**: 9.x, 10.x (veraltet) * **Red Hat/CentOS**: 9.x Andere Betriebssysteme[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#andere-betriebssysteme) Virtualisierungsplattformen wie VMware oder VirtualBox sind mit den meisten gängigen Betriebssystemen kompatibel. Benutzern wird empfohlen, für detaillierte Kompatibilitätsinformationen die Dokumentation ihres jeweiligen Anbieters zu konsultieren. **Kompatibilität mit Betriebssystemen und Plattformen:** Docker-Container unterstützen eine breite Palette von Umgebungen, einschließlich, aber nicht beschränkt auf: * Amazon EC2 * Arch Linux * CentOS * CRUX Linux * Fedora * FrugalWare * Gentoo * IBM SoftLayer * Installation in der Joyent Public Cloud * Mac OS X * Microsoft-Azure-Plattform * Oracle Linux * Rackspace Cloud * Red Hat Enterprise Linux * openSUSE und SUSE Linux Enterprise * Ubuntu * Windows ### Unterstützte Browser:[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#unterstutzte-browser) Lucys Phishing- und Awareness-Vorlagen sind so konzipiert, dass sie nahtlos in einer Vielzahl von Browsern funktionieren, um eine breite Zugänglichkeit für Benutzer zu gewährleisten. Hier ist eine Liste unterstützter Browser: * **Browser:** * Chrome (Desktop und Mobil) * Firefox (Desktop und Mobil) * Microsoft Edge (Desktop und Mobil) * Opera (Desktop und Mobil) * Safari (Desktop und Mobil) * * * ### Hardwareanforderungen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#hardwareanforderungen) #### Kleine Kampagnen (bis zu 2000 Empfänger)[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#kleine-kampagnen-bis-zu-2000-empfanger) * **RAM**: 8 GB * **CPU**: 4 Kerne * **Festplatte**: 100 GB #### Mittlere Kampagnen (bis zu 50.000 Empfänger)[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#mittlere-kampagnen-bis-zu-50.000-empfanger) * **RAM**: 16 GB * **CPU**: 8 Kerne * **Festplatte**: 300 GB #### Große Kampagnen (bis zu 100.000 Empfänger)[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#grosse-kampagnen-bis-zu-100.000-empfanger) * **RAM**: 32 GB * **CPU**: 16 Kerne * **Festplatte**: 500 GB Hardware **Empfehlungen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#hardware-empfehlungen) * **Erste Einrichtung:** Stellen Sie sicher, dass Ihre anfängliche Hardwarekonfiguration die Mindestanforderungen für die erwartete Kampagnengröße erfüllt. Es ist besser, von Anfang an mehr Ressourcen zuzuweisen, um Leistungsengpässe zu vermeiden. * **Speicherplanung:** Angesichts des potenziellen Bedarfs an zusätzlichen Vorlagen und der von Kampagnen erzeugten Daten ist es ratsam, von Anfang an großzügig Speicher einzuplanen. Berücksichtigen Sie bei der Wahl der Festplattengröße zukünftige Erweiterungen. * **Verwenden Sie integrierte Tools:** Nutzen Sie regelmäßig Lucys [Leistungstests](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/unterstutzung/systemtests/leistungstest) und [Überwachungstools](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/unterstutzung/status/systemuberwachung) um Ihr System effizient laufen zu lassen. Diese Tools können wertvolle Einblicke liefern, wie gut Ihre Hardware mit den Anforderungen Ihrer Kampagnen zurechtkommt. * **Flexibles Skalieren:** Wenn Sie Ihre LUCY-Instanz auf einem VPS hosten, nutzen Sie die Möglichkeit, Ihre Ressourcen bei Bedarf zu skalieren. Dies kann besonders nützlich sein, um Spitzenlasten während großer Kampagnen zu bewältigen. **VPS-Hosting** Für Benutzer, die sich für einen von LUCY gehosteten Virtual Private Server (VPS) entscheiden: * **Dynamische Ressourcenskalierung.** LUCY bietet die Möglichkeit, Rechenressourcen, einschließlich CPU und RAM, automatisch zu skalieren, um den Anforderungen Ihrer Kampagne gerecht zu werden. Diese Funktion gewährleistet eine optimale Leistung der Kampagnen, indem Ressourcen in Echtzeit angepasst werden und manuelle Anpassungen entfallen. Bei Hardwarebeschränkungen werden Benutzer gebeten, sich an die [Supportabteilung](https://wiki.lucysecurity.com/lucy-wiki-de/kontaktieren-sie-uns) für Unterstützung bei der Skalierung ihres Virtual Private Servers (VPS) zu wenden. [VorherigeArchitektur](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/architektur) [NächsteNetzwerkkommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation) Zuletzt aktualisiert vor 5 Monaten War das hilfreich? * [Unterstütztes Betriebssystem für die Docker-Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#unterstutztes-betriebssystem-fur-die-docker-installation) * [Unterstützte Linux-Distributionen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#unterstutzte-linux-distributionen) * [Hardwareanforderungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen#hardwareanforderungen) War das hilfreich? --- # Data Entry Attack | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack.md) . Understanding the Attack[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#understanding-the-attack) -------------------------------------------------------------------------------------------------------------------------------------------- A data entry attack is a targeted effort where attackers deceive victims into entering their login credentials on a fake website. These attacks often leverage email spoofing, creating a sense of urgency or trust to compel the victim to act quickly. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYi1MEcD6V331dreWAObz%252Fvmware_orfVEQ4vCE.gif%3Falt%3Dmedia%26token%3Dbd5669ec-428b-4d64-a9f2-8dfd8e5963f8&width=768&dpr=3&quality=100&sign=e17f3c8db98124fb18de4e20e5aa7e09&sv=3) This is an example of a Data Entry Attack, once clicked the user is directed to a fake landing page * * * Checklist[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#checklist) -------------------------------------------------------------------------------------------------------------- * [Register an Attack Domain](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#register-a-domain-via-the-domain-registration-wizard) * [Add a Data Entry Attack to your Campaign](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#add-an-attack-template-to-your-campaign) * [Ensure "Data Submit" is set as your Success Action](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#success-action) * [Ensure the sending Domain is whitelisted](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) * * * Real-world Examples[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#real-world-examples) ---------------------------------------------------------------------------------------------------------------------------------- * A corporate employee receives an email that appears to be from the IT department, instructing them to update their password on a fake company portal. * A user gets a notification from a popular social media platform about unusual activity and is redirected to a fake social media site to log in. * A recipient is notified that they are running late for a Teams or Zoom meeting and receives an email with a link to join the meeting. In their haste, they click the link and are prompted to log in on a fake Teams or Zoom login page, unknowingly entering their credentials. Ready to set up your Data Entry Attack? See our platform reference article on [Adding an Attack to your campaign.](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation) * * * User Detection Methods[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#user-detection-methods) ---------------------------------------------------------------------------------------------------------------------------------------- To help employees recognize and respond to Data Entry phishing attempts effectively, the following user detection methods can be incorporated into training programs: **Email Analysis** * **Check Sender Details:** Verify the sender's email address and domain to ensure they match the legitimate source. * **Look for Red Flags:** Be wary of emails with poor grammar, spelling errors, or unusual formatting. **URL Inspection** * **Hover Over Links:** Before clicking, hover over links to view the actual URL and ensure it points to a legitimate site. * **Check for HTTPS:** Ensure the website URL starts with "https://" and look for a padlock symbol, indicating a secure connection. **Content Verification** * **Suspicious Attachments:** Avoid opening unexpected attachments or downloading files from unknown sources. * **Urgency and Threats:** Be cautious of emails that create a sense of urgency, pressure to act quickly, or threaten negative consequences. **Login Page Checks** * **Website Appearance:** Verify that the login page looks exactly as expected. Fake sites often have slight visual discrepancies. * **Double-Check URLs:** Manually type the known URL of the website into your browser instead of clicking on links in emails. **Communication Verification** * **Cross-Check Requests:** If an email asks for sensitive information, verify the request through a separate communication channel, such as a phone call to the supposed sender. **Incident Reporting** * **Report Suspicious Emails:** Immediately report any suspicious emails to the IT or security department for further analysis. * **Use Reporting Tools:** Deploy the [Lucy Phish Button](https://wiki.lucysecurity.com/application-reference/settings/submitted-email-settings) for all users to use as a reporting tool. * * * [PreviousAttack Types](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types) [NextHyperlink Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack) Last updated 1 year ago Was this helpful? * [Understanding the Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#understanding-the-attack) * [Checklist](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#checklist) * [Real-world Examples](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#real-world-examples) * [User Detection Methods](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack#user-detection-methods) Was this helpful? --- # Netzwerkkommunikation | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation.md) . LUCY kann bestimmte Kommunikationskanäle zu Servern im Internet initiieren oder erfordern. Nachfolgend ein Überblick über diese Anforderungen. * * * IP-Adresse der Arbeitsstation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#ip-adresse-der-arbeitsstation) -------------------------------------------------------------------------------------------------------------------------------------------------------------- Ihre Arbeitsstation muss eine **statische IP-Adresse**. Wenn sich die IP-Adresse ändert, kann die Arbeitsstation ihre Lizenz verlieren. Falls dies geschieht, [wenden Sie sich an den Support](https://wiki.lucysecurity.com/lucy-wiki-de/kontaktieren-sie-uns) für Hilfe beim erneuten Verbinden der Lizenz. Wenn Sie keine statische IP-Adresse verwenden können, informieren Sie Ihren Account Manager oder wenden Sie sich an den Support. * * * Ausgehende Kommunikation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#ausgehende-kommunikation) ---------------------------------------------------------------------------------------------------------------------------------------------------- #### Allgemeine Kommunikationsarten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#allgemeine-kommunikationsarten) 1. **Erstmalige Verwendung**: Bei der ersten Installation verbindet sich LUCY über HTTP, um den Schlüssel und die ID der Arbeitsstation abzurufen. Es werden keine Daten über die aktuelle Build-Version hinaus übertragen. 2. **Aktualisierungen**: LUCY verbindet sich mit unserem Update-Server und dem Ubuntu-Repository-Mirror. 3. **SSH**: Wenn SSH über das Hilfemenü aktiviert wird, initiiert LUCY eine ausgehende SSH-Verbindung zu unserem SSH-Jump-Host. Diese Funktion ist standardmäßig deaktiviert. 4. **Kampagnenprüfungen**: LUCY verbindet sich mit festen Servern, um Kampagneneinstellungen und die Erreichbarkeit des Internets über HTTP/HTTPS zu testen. Während dieser Tests werden keine Daten übertragen. 5. **Kampagnenausführung**: LUCY kann beim Senden von E-Mails über das Internet über SMTP (Port 25 oder 465) kommunizieren. 6. **Schwachstellenerkennung**: Um diese Funktion zu aktivieren, erlauben Sie den Zugriff auf Port 80 auf `static.nvd.nist.gov` (129.6.13.177), um die NIST-CVE-Datenbank herunterzuladen. #### Ausgehende Ports und IPs[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#ausgehende-ports-und-ips) IP-Adresse/Domain Funktion Port Protokoll 162.55.130.83 (update.phishing-server.com) Update-/Lizenzserver, HTTP-Proxy 80/443 TCP 162.55.130.83 (update.phishing-server.com) Linux-Repository 80 TCP 8.8.8.8 (oder beliebiger DNS-Server) DNS-Server 53 UDP nvd.nist.gov NIST-CVE-Datenbank (optional) 443 TCP 0.0.0.0 (Beliebig) Mail-Kommunikation (optional) 25 TCP 116.203.185.12 (changelog.lucysecurity.com) Aktualisierungsnachrichten abrufen (optional) 80 TCP is.gd URL-Verkürzungsdienst (optional) 443 TCP api-ssl.bitly.com URL-Verkürzungsdienst (optional) 443 TCP api.authy.com Zwei-Faktor-Authentifizierung (optional) 443 TCP LUCY Version ≥ 5.0 benötigt dynamischen IP-Zugriff auf `update1.phishing-server.com`. Erstellen Sie eine Zulassungsregel für den Domänennamen. * * * Eingehende Kommunikation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#eingehende-kommunikation) ---------------------------------------------------------------------------------------------------------------------------------------------------- Um von aus dem Internet auf LUCY zuzugreifen, müssen bestimmte Ports geöffnet sein: Quell-IP Ziel Port Protokoll Kommentar BELIEBIG Die IP Ihres LUCY-Servers 80/443 (HTTP/HTTPS) TCP Erforderlich für den Zugriff auf Landingpages und die Zertifikatsprüfung. BELIEBIG Die IP Ihres LUCY-Servers 25 (SMTP) TCP Nur erforderlich, um E-Mail-Antworten zu empfangen. * * * Kommunikation bei Malware-Simulationen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#kommunikation-bei-malware-simulationen) -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Das Malware-Simulationstool verwendet den Standardbrowser des Empfängers (im versteckten Modus), um gesammelte Daten per HTTP oder HTTPS an LUCY zu senden. Für SSL-aktivierte Kampagnen wird HTTPS automatisch verwendet. Das Tool ist mit Umgebungen kompatibel, die für den Internetzugang eine Proxy-Authentifizierung erfordern. [VorherigeHardwareanforderungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen) [NächsteLucy installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren) Zuletzt aktualisiert vor 5 Monaten War das hilfreich? * [IP-Adresse der Arbeitsstation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#ip-adresse-der-arbeitsstation) * [Ausgehende Kommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#ausgehende-kommunikation) * [Eingehende Kommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#eingehende-kommunikation) * [Kommunikation bei Malware-Simulationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation#kommunikation-bei-malware-simulationen) War das hilfreich? --- # Hyperlink Attack | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack.md) . ### **Understanding the Attack**[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#understanding-the-attack) **Definition** A hyperlink attack involves embedding malicious URLs in emails. When users click these links, they may be redirected to phishing sites, download malware, or unintentionally disclose personal information. For Lucy, success is measured by whether the user clicks the link. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F3536856424-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Frm2Ck9VDSEPf8Jgms6B8%252Fvmware_iq5PxlFR0d.gif%3Falt%3Dmedia%26token%3Dcca29e18-b75f-426b-bbd5-e6ff7530245c&width=768&dpr=3&quality=100&sign=9f3e961926964d14cf3434b24898f0e4&sv=3) This is an example of a Hyperlink Attack, once clicked redirecting to awareness training * * * ### **Checklist**[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#checklist) * [Register an Attack Domain](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#register-a-domain-via-the-domain-registration-wizard) * [Add a Hyperlink Attack to your Campaign](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#add-an-attack-template-to-your-campaign) * [Ensure "Click" is set as your Success Action](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#success-action) * [Ensure the sending Domain is whitelisted](https://wiki.lucysecurity.com/guides/whitelisting-a-lucy-server) * * * ### **Real-world Examples**[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#real-world-examples) * An employee in the finance department receives an email that appears to be from their HR department, prompting them to complete a timesheet. * An employee receives an email purportedly from the HR department, containing a link to view their colleagues' performance metrics compared to their own. * A finance executive receives an urgent email that seems to be from the CEO, containing a payment link for an emergency account transfer. Ready to set up your Hyperlink Attack? See our platform reference article on [Adding an Attack to your campaign.](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#add-an-attack-template-to-your-campaign) * * * ### **User Detection Methods**[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#user-detection-methods) To help employees recognize and respond to hyperlink phishing attempts effectively, the following user detection methods can be incorporated into training programs: #### Email Analysis[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#email-analysis) **Check Sender Details:** Verify the sender's email address and domain to ensure they match the legitimate source. **Look for Red Flags:** Be wary of emails with poor grammar, spelling errors, or unusual formatting. #### URL Inspection[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#url-inspection) **Hover Over Links:** Before clicking, hover over links to view the actual URL and ensure it points to a legitimate site. **Check for HTTPS:** Ensure the website URL starts with "https://" and look for a padlock symbol, indicating a secure connection. #### Content Verification[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#content-verification) **Suspicious Attachments:** Avoid opening unexpected attachments or downloading files from unknown sources. **Urgency and Threats:** Be cautious of emails that create a sense of urgency, pressure to act quickly, or threaten negative consequences. #### Link Appearance Checks[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#link-appearance-checks) **Verify Link Text:** Ensure the visible text of the hyperlink matches the actual URL. For example, a link labeled as “www.lucysecurity.com” should not redirect to “www.lucysecurtiy.com.” **Type Known URLs Manually:** Instead of clicking on a link, manually type the known and trusted URL into your browser to ensure you are visiting the correct site. #### Communication Verification[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#communication-verification) **Cross-Check Requests:** If an email or message asks for sensitive information, verify the request through a separate communication channel, such as a phone call to the supposed sender. #### Incident Reporting[](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#incident-reporting) **Report Suspicious Links:** Immediately report any suspicious links to the IT or security department for further analysis. **Use Reporting Tools:** Deploy the [Lucy Phish Button](https://wiki.lucysecurity.com/application-reference/settings/submitted-email-settings) for all users to use as a reporting tool. * * * [PreviousData Entry Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/data-entry-attack) [NextFile Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/file-attack) Last updated 2 years ago Was this helpful? * [Understanding the Attack](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#understanding-the-attack) * [Checklist](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#checklist) * [Real-world Examples](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#real-world-examples) * [User Detection Methods](https://wiki.lucysecurity.com/guides/attack-simulations/attack-types/hyperlink-attack#user-detection-methods) Was this helpful? --- # Lucy installieren | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren.md) . Lucy kann mit einer der folgenden Methoden bereitgestellt werden: * **Docker-Installation auf einem unterstützten Betriebssystem** * **Vorkonfigurierte virtuelle Maschinen (VMware / VirtualBox)** Eine vollständige Liste der unterstützten Betriebssysteme finden Sie unter [**Unterstützte Betriebssysteme**](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/hardwareanforderungen) . Lucy 6[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#lucy-6) ------------------------------------------------------------------------------------------------------------ ### Docker-Installation (empfohlen)[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#docker-installation-empfohlen) Unterstützte Systeme: Ubuntu 22.04 oder höher #### Bash-Installer[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#bash-installer) Kopieren wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_6.0.sh sudo bash Install_lucy_6.0.sh Lucy 5[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#lucy-5) ------------------------------------------------------------------------------------------------------------ ### Docker-Installation (empfohlen)[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#docker-installation-empfohlen-1) Unterstützte Systeme: Ubuntu 22.04 oder höher #### **C++-Installer**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#c-installer) #### **Bash-Installer**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#bash-installer-1) #### Installation überprüfen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#installation-uberprufen) Sobald die Installation abgeschlossen ist, prüfen Sie, ob der Lucy-Container läuft: Sie sollten den **Lucy-Container** in der Ausgabe aufgelistet sehen. * * * #### Veraltete Docker-Installer[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#veraltete-docker-installer) ⚠ **Warnung** Die alten Installationsskripte stellen einen **Docker-Container mit Ubuntu 20.04 bereit**, der **nicht mehr unterstützt wird**. Verwenden Sie diese Installer **nur, wenn Sie eine spezielle Kompatibilitätsanforderung haben**. **Ubuntu 20.04-Host** **Ubuntu 22.04-Host** * * * ### Installation virtueller Maschinen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#installation-virtueller-maschinen) Lucy ist auch als eine **vorkonfigurierte virtuelle Maschine**. Konfigurieren Sie für alle VM-Bereitstellungen den Netzwerkadapter wie folgt: Netzwerkmodus: `Bridged` #### VMware[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#vmware) **ESXi** **OVF** #### Veraltete VMware-Images[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#veraltete-vmware-images) **ESXi** **OVF** * * * #### VirtualBox[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#virtualbox) [VorherigeNetzwerkkommunikation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/netzwerkkommunikation) [NächsteUpgrade auf Lucy 6.0](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0) Zuletzt aktualisiert vor 1 Monat War das hilfreich? * [Lucy 6](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#lucy-6) * [Docker-Installation (empfohlen)](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#docker-installation-empfohlen) * [Lucy 5](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#lucy-5) * [Docker-Installation (empfohlen)](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#docker-installation-empfohlen-1) * [Installation virtueller Maschinen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/lucy-installieren#installation-virtueller-maschinen) War das hilfreich? Kopieren wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_5.7.2 sudo ./Install_lucy_5.7.2 Kopieren wget https://download.phishing-server.com/dl/lucy-latest/Install_lucy_5.7.2.sh sudo bash Install_lucy_5.7.2 Kopieren docker ps Kopieren wget https://download.phishing-server.com/dl/lucy-latest/install-20.04.sh Kopieren wget https://download.phishing-server.com/dl/lucy-latest/install-22.04.sh Kopieren https://download.phishing-server.com/dl/phishing-5.7/esxi.ova Kopieren https://download.phishing-server.com/dl/phishing-5.7/esxi_ovf.zip Kopieren https://download.phishing-server.com/dl/phishing-5.6/esxi.ova Kopieren https://download.phishing-server.com/dl/phishing-5.6/esxi_ovf.zip Kopieren https://download.phishing-server.com/dl/lucy-latest/virtualbox.zip --- # Google Workspace-Whitelisting | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting.md) . In Google Workspace können mehrere Optionen angepasst werden, um die Erfahrung der Phishing-Simulation mit Lucy zu verbessern. Befolgen Sie die folgenden Schritte, um E-Mails auf die Allowlist zu setzen und sicherzustellen, dass sie nicht als Spam markiert werden. * * * ### **E-Mails von Lucy auf die Allowlist setzen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#e-mails-von-lucy-auf-die-allowlist-setzen) **Melden Sie sich in der Google Admin-Konsole an:** * Gehen Sie zu [admin.google.com](https://admin.google.com/) . * Navigieren Sie zu „Apps“. * Navigieren Sie zu Google Workspace * Klicken Sie auf „Gmail“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FztM8FcuRQfbrI93KkzNI%252Fimage.png%3Falt%3Dmedia%26token%3Dcf0e50f8-586b-403a-a3e6-626847f332da&width=768&dpr=3&quality=100&sign=fe0e20e7aa77576c6214c993e9df253b&sv=3) * Scrollen Sie nach unten und wählen Sie „Spam, Phishing und Malware“ aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FghGEbizLDPbHZK4m4gHg%252Fimage.png%3Falt%3Dmedia%26token%3D0dba0bea-289d-4876-b9c9-74aad284eb6a&width=768&dpr=3&quality=100&sign=59a038d8bcd76dae7a4bf0fdcfce594d&sv=3) * Fügen Sie Lucys IPv4-Adresse zur „E-Mail-Zulassungsliste“ hinzu. * Klicken Sie auf „Speichern“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fh5nWMexv4WGtWq5MqOTR%252Fimage.png%3Falt%3Dmedia%26token%3D39dc0263-c753-4d90-809a-b7aceddd1ef8&width=768&dpr=3&quality=100&sign=66e1cbc9a7ba18eab21b7d3bc26fd13e&sv=3) * * * ### **Spam-Umgehung über E-Mail-Header**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#spam-umgehung-uber-e-mail-header) Um sicherzustellen, dass E-Mails von Lucy nicht als Spam markiert werden, konfigurieren Sie Google Workspace so, dass die Spam-Erkennung basierend auf bestimmten E-Mail-Headern umgangen wird. Wenn Sie auf diese Weise die Allowlist verwenden, [Test-E-Mails](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/unterstutzung/systemtests/test-e-mail) werden trotzdem nicht ankommen, da sie diese Kampagnen-Header nicht enthalten werden. **Compliance-Einstellungen:** * Gehen Sie zurück zu -> Google Workspace -> Gmail - Scrollen Sie nach unten und wählen Sie „Compliance“ aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FFVNYLYpyNvPX7Q1Eb85e%252Fimage.png%3Falt%3Dmedia%26token%3D1942bcf1-0622-4d7a-a315-aea28489f948&width=768&dpr=3&quality=100&sign=d2c4ae1cd7d056a3d67c1b7c21f68314&sv=3) Scrollen Sie nach unten zu „Content Compliance“ * Klicken Sie auf „Konfigurieren“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FWgYd5nEuUJfxcFv64PXI%252Fimage.png%3Falt%3Dmedia%26token%3D45f95cab-1928-4b1f-b846-df6966ba9e3a&width=768&dpr=3&quality=100&sign=b2d681f40b305a5666bf264c539ce3a9&sv=3) **Compliance-Regel hinzufügen:** * Fügen Sie eine Beschreibung hinzu (z. B. „Lucy E-Mail-Phishing“). * Aktivieren Sie „Eingehend“ und „Intern - empfangen“. * Wählen Sie „Wenn IRGENDEINES der folgenden Elemente mit der Nachricht übereinstimmt“ aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHvGCdOoSMy3V3t72q03o%252Fimage.png%3Falt%3Dmedia%26token%3D7c9e841a-5f6d-43e1-919e-d9fc7b7aaad5&width=768&dpr=3&quality=100&sign=2af230d44bf770ed400c822f5a535283&sv=3) * Klicken Sie auf „Hinzufügen“ → Erweiterte Inhaltsübereinstimmung → Header + Body → Text enthält. * Geben Sie unter „Content“ Ihren Lucy X-Mailer-Header ein (Standard ist „X-Lucy-VictimUrl“) und klicken Sie auf „Speichern“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FecWYC3dXDkuQBTG8uYDD%252Fimage.png%3Falt%3Dmedia%26token%3D4e469a5a-f11d-49c2-91be-433f7c23bbb4&width=768&dpr=3&quality=100&sign=c7a7f271d072eade5e9095fa0461d15d&sv=3) * Scrollen Sie nach unten zum Abschnitt „Spam“ und aktivieren Sie „Spamfilter für diese Nachricht umgehen“. * Klicken Sie auf „Speichern“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FJimKNFOb102pPML74K6r%252Fimage.png%3Falt%3Dmedia%26token%3Dd1f00752-19fe-43b4-ad88-1052938e54b6&width=768&dpr=3&quality=100&sign=1fb9a5844bf1aa071e1b23d8ee3cca57&sv=3) * * * ### **Probleme mit verdächtigen Links beheben**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#probleme-mit-verdachtigen-links-beheben) Manchmal erscheint ein Warn-Popup-Fenster, wenn versucht wird, einen Link aus einer Lucy-E-Mail zu öffnen. Um dies zu beheben: **SSL in der Lucy-Kampagne aktivieren:** * Stellen Sie sicher, dass SSL in Ihrer Lucy-Kampagne aktiviert ist. Beziehen Sie sich auf unseren Plattform-Referenzartikel über [SSL-Einstellungen der Kampagne.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#ssl-settings) **Ein kostenpflichtiges Zertifikat in Betracht ziehen:** * Wenn das Let's-Encrypt-Zertifikat nicht ausreicht, ziehen Sie den Erwerb eines kostenpflichtigen Zertifikats in Betracht. Kontaktieren Sie einen beliebigen SSL-Anbieter Ihrer Wahl und [laden Sie Ihr SSL-Zertifikat hoch](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#generate-or-upload) in die Kampagne. * * * ### **Warnhinweise deaktivieren:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#warnhinweise-deaktivieren) Wenn die Probleme weiterhin bestehen, können Sie die Warnaufforderung für Links zu nicht vertrauenswürdigen Domains in Google Workspace deaktivieren. Befolgen Sie diese Schritte: * Melden Sie sich an bei [admin.google.com](https://admin.google.com/) . * Navigieren Sie zu „Apps“. * Wählen Sie „Google Workspace“ aus. * Gehen Sie zu „Gmail“. * Wählen Sie „Sicherheit“ aus. * Gehen Sie zu „Links und externe Bilder“. * Deaktivieren Sie „Warnhinweis bei jedem Klick auf Links zu nicht vertrauenswürdigen Domains anzeigen“. * Klicken Sie auf „Speichern“. [VorherigeEinen Lucy-Server auf die Whitelist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) [NächsteMicrosoft O365 auf die Whitelist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [E-Mails von Lucy auf die Allowlist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#e-mails-von-lucy-auf-die-allowlist-setzen) * [Spam-Umgehung über E-Mail-Header](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#spam-umgehung-uber-e-mail-header) * [Probleme mit verdächtigen Links beheben](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#probleme-mit-verdachtigen-links-beheben) * [Warnhinweise deaktivieren:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting#warnhinweise-deaktivieren) War das hilfreich? --- # Docker-Bereitstellungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen.md) . ### Bevor Sie beginnen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#bevor-sie-beginnen) Stellen Sie sicher, dass Sie Folgendes haben: * Eine Docker-basierte Bereitstellung * Lucy Version 5.7.6 * Mindestens 60 % freier Speicherplatz auf dem Host * Einen aktuellen Snapshot oder ein aktuelles Backup der Host-Maschine * * * ### 1\. Alle Kampagnen stoppen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-1.-alle-kampagnen-stoppen) Stoppen Sie alle aktiven und geplanten Kampagnen, bevor Sie mit der Migration beginnen. Das Lucy-Dashboard wird während des gesamten Migrationsprozesses nicht verfügbar sein. Wir empfehlen, das Upgrade während eines Wartungsfensters oder außerhalb der Hauptnutzungszeiten durchzuführen. ### 2\. Speicherplatz freigeben[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-2.-speicherplatz-freigeben) Die Migration erfordert mindestens **60 % freien Speicherplatz auf dem Host** damit der vorhandene Lucy-Container gesichert und migriert werden kann. Falls zusätzlicher Speicherplatz benötigt wird, sollten Sie Folgendes entfernen: * Nicht bearbeitete Vorlagen, die nicht mehr benötigt werden * Nicht benötigte Kampagnen * Alte Exporte * Zwischengespeicherte Daten ### 3\. Einen Host-Snapshot erstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-3.-einen-host-snapshot-erstellen) Das Migrationsskript erstellt eine Sicherung des vorhandenen Lucy-Containers. Als zusätzliche Sicherheitsmaßnahme empfehlen wir dringend, einen Snapshot der **gesamten Host-Maschine** zu erstellen, bevor Sie mit der Migration beginnen. Wenn der Host auf einer Virtualisierungsplattform läuft, erstellen Sie den Snapshot mit der normalen Snapshot-Funktion der Plattform. ### 4\. Das Migrationsskript herunterladen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-4.-das-migrationsskript-herunterladen) Führen Sie den folgenden Befehl aus **auf der Host-Maschine, nicht innerhalb des Lucy-Containers**: ### 5\. Das Migrationsskript ausführen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-5.-das-migrationsskript-ausfuhren) Führen Sie den folgenden Befehl aus **auf der Host-Maschine, nicht innerhalb des Lucy-Containers**: Die Migration kann je nach der in Lucy gespeicherten Datenmenge mehrere Stunden dauern. Wählen Sie bei Aufforderung: * **Lucy-Container automatisch erkennen** → `JA` * **System-Snapshot** → `JA` Lassen Sie das Skript vollständig abschließen, bevor Sie fortfahren. ### 6\. Lucy in der Benutzeroberfläche aktualisieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-6.-lucy-in-der-benutzeroberflache-aktualisieren) Sobald das Migrationsskript abgeschlossen ist, rufen Sie die Lucy-Benutzeroberfläche auf und schließen Sie das Update auf **Lucy 6.0**. ### 7\. Die Migration überprüfen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-7.-die-migration-uberprufen) Nach dem Upgrade auf Lucy 6.0 überprüfen Sie, ob die Migration erfolgreich war und die erwarteten Daten verfügbar sind und ordnungsgemäß funktionieren. Stellen Sie sicher, dass die erwarteten Kampagnen, Vorlagen, Benutzer, Einstellungen und andere erforderliche Daten vorhanden sind. ### 8\. Den alten Container entfernen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-8.-den-alten-container-entfernen) Erst nachdem Sie bestätigt haben, dass die Migration erfolgreich war und alles korrekt funktioniert, entfernen Sie den alten Container: Nicht entfernen `lucy_old_backup` bis Sie die Migration überprüft haben. Sobald der alte Container entfernt wurde, kann er nicht mehr als Fallback verwendet werden. [VorherigeUpgrade auf Lucy 6.0](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0) [NächsteVMware-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen) Zuletzt aktualisiert vor 8 Tagen War das hilfreich? * [Bevor Sie beginnen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#bevor-sie-beginnen) * [1\. Alle Kampagnen stoppen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-1.-alle-kampagnen-stoppen) * [2\. Speicherplatz freigeben](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-2.-speicherplatz-freigeben) * [3\. Einen Host-Snapshot erstellen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-3.-einen-host-snapshot-erstellen) * [4\. Das Migrationsskript herunterladen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-4.-das-migrationsskript-herunterladen) * [5\. Das Migrationsskript ausführen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-5.-das-migrationsskript-ausfuhren) * [6\. Lucy in der Benutzeroberfläche aktualisieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-6.-lucy-in-der-benutzeroberflache-aktualisieren) * [7\. Die Migration überprüfen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-7.-die-migration-uberprufen) * [8\. Den alten Container entfernen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen#id-8.-den-alten-container-entfernen) War das hilfreich? Kopieren wget https://download.phishing-server.com/dl/upgrade_container6.sh Kopieren sudo bash upgrade_container6.sh Kopieren sudo docker rm lucy_old_backup --- # VMware-Bereitstellungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen.md) . Dieser Leitfaden behandelt das Upgrade von **Lucy-5.7.6-VMware-Bereitstellungen auf Lucy 6.0**. Das VMware-Upgrade erfordert drei Ausführungen des Upgrade-Skripts und zwei Neustarts. Befolgen Sie die Schritte in der Reihenfolge und unterbrechen Sie das Upgrade nicht, während es ausgeführt wird. Bevor Sie beginnen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#bevor-sie-beginnen) --------------------------------------------------------------------------------------------------------------------------------------------------------------- Stellen Sie sicher, dass Sie Folgendes haben: * Eine Lucy-VMware-VM * SSH- oder VMware-Konsolenzugriff * Ausreichend Speicherplatz * Ein aktuelles Backup oder VMware-Snapshot gemäß dem Backup-Verfahren Ihrer Organisation #### Konnektivität zu den Update-Servern prüfen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#konnektivitat-zu-den-update-servern-prufen) Führen Sie die folgenden Befehle auf der Lucy-VM aus: Kopieren ping -c 4 update.phishing-server.com curl -I https://update.phishing-server.com ping -c 4 update1.phishing-server.com curl -I https://update1.phishing-server.com Bestätigen Sie, dass beide Update-Server erreichbar sind. Wenn einer der beiden Update-Server nicht erreichbar ist, **fahren Sie nicht fort**. * * * 1\. Aktuelles System überprüfen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-1.-aktuelles-system-uberprufen) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Bestätigen Sie, dass die VM mit den erwarteten Ausgangsversionen läuft: Erwartet: * Ubuntu 20.04 * PostgreSQL 11 * PostgreSQL-11-Cluster vorhanden und läuft Nach gesperrten Paketen suchen: Falls `nodejs` gesperrt ist, heben Sie die Sperre auf: Entfernen Sie Sperren von anderen Paketen nicht, sofern dies nicht ausdrücklich erforderlich ist. * * * 2\. Upgrade-Paket herunterladen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-2.-upgrade-paket-herunterladen) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Laden Sie auf der Lucy-VM das Upgrade-Paket herunter und extrahieren Sie es: Vergewissern Sie sich, dass `main-upgrade.sh` vor dem Fortfahren vorhanden ist. * * * 3\. Ubuntu 20.04 auf 22.04 aktualisieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-3.-ubuntu-20.04-auf-22.04-aktualisieren) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Führen Sie aus: Die erste Ausführung aktualisiert: * PostgreSQL 11 → 14 * Ubuntu 20.04 → 22.04 Lassen Sie das Skript vollständig durchlaufen. Wenn Sie dazu aufgefordert werden, wählen Sie **Y** um die VM neu zu starten. Nachdem die VM wieder online ist, verbinden Sie sich erneut und überprüfen Sie: Bestätigen Sie, dass das System mit **Ubuntu 22.04** läuft, bevor Sie fortfahren. * * * 4\. Ubuntu 22.04 auf 24.04 aktualisieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-4.-ubuntu-22.04-auf-24.04-aktualisieren) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Kehren Sie zum Upgrade-Verzeichnis zurück und führen Sie das Skript erneut aus: Dies aktualisiert **Ubuntu 22.04 → 24.04**. Lassen Sie das Skript vollständig durchlaufen und wählen Sie **Y** wenn Sie zum Neustart aufgefordert werden. Nachdem die VM wieder online ist, überprüfen Sie: Bestätigen Sie, dass das System mit **Ubuntu 24.04** läuft, bevor Sie fortfahren. * * * 5\. Abschließende Konfiguration nach dem Upgrade[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-5.-abschliessende-konfiguration-nach-dem-upgrade) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Führen Sie das Skript ein drittes und letztes Mal aus: Dadurch wird die verbleibende Konfiguration nach dem Upgrade durchgeführt, einschließlich: * PostgreSQL 14 → 16 * Python-Update auf 3.8 * Erforderliche Konfiguration nach dem Upgrade Lassen Sie das Skript vollständig durchlaufen. * * * 6\. Endgültigen Systemzustand überprüfen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-6.-endgultigen-systemzustand-uberprufen) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Bestätigen Sie Folgendes: Erwartet: * Ubuntu 24.04 * PostgreSQL 16, mit dem erwarteten laufenden Cluster * Python 3.8.x Dann halten Sie `nodejs` erneut fest: Bestätigen Sie, dass `nodejs` als gehalten aufgeführt ist. * * * 7\. Lucy auf 6.0 aktualisieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-7.-lucy-auf-6.0-aktualisieren) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Erst nachdem alle serverseitigen Prüfungen erfolgreich abgeschlossen wurden: 1. Öffnen Sie die Lucy-Benutzeroberfläche. 2. Melden Sie sich mit einem Administratorkonto an. 3. Navigieren Sie zum **Aktualisieren** Abschnitt. 4. Starten Sie das Update und warten Sie, bis es abgeschlossen ist. 5. Bestätigen Sie, dass die Lucy-Benutzeroberfläche Version **6.0**. * * * Endzustand[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#endzustand) ----------------------------------------------------------------------------------------------------------------------------------------------- Das Upgrade ist abgeschlossen, wenn alle folgenden Punkte bestätigt sind: * Ubuntu 24.04 * PostgreSQL 16 * Python 3.8.x * `nodejs` gehalten * Lucy 6.0 [VorherigeDocker-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/docker-bereitstellungen) [NächsteEinrichtung nach der Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation) Zuletzt aktualisiert vor 8 Tagen War das hilfreich? * [Bevor Sie beginnen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#bevor-sie-beginnen) * [1\. Aktuelles System überprüfen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-1.-aktuelles-system-uberprufen) * [2\. Upgrade-Paket herunterladen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-2.-upgrade-paket-herunterladen) * [3\. Ubuntu 20.04 auf 22.04 aktualisieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-3.-ubuntu-20.04-auf-22.04-aktualisieren) * [4\. Ubuntu 22.04 auf 24.04 aktualisieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-4.-ubuntu-22.04-auf-24.04-aktualisieren) * [5\. Abschließende Konfiguration nach dem Upgrade](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-5.-abschliessende-konfiguration-nach-dem-upgrade) * [6\. Endgültigen Systemzustand überprüfen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-6.-endgultigen-systemzustand-uberprufen) * [7\. Lucy auf 6.0 aktualisieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#id-7.-lucy-auf-6.0-aktualisieren) * [Endzustand](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen#endzustand) War das hilfreich? Kopieren lsb_release -a psql --version pg_lsclusters Kopieren apt-mark showhold Kopieren sudo apt-mark unhold nodejs Kopieren wget https://download.phishing-server.com/dl/lucy-v6-upgrade-vmware.zip unzip lucy-v6-upgrade-vmware.zip cd lucy-v6-upgrade-vmware chmod +x main-upgrade.sh Kopieren sudo ./main-upgrade.sh --yes Kopieren lsb_release -a Kopieren cd lucy-v6-upgrade-vmware sudo ./main-upgrade.sh --yes Kopieren lsb_release -a Kopieren cd lucy-v6-upgrade-vmware sudo ./main-upgrade.sh --yes Kopieren lsb_release -a psql --version pg_lsclusters python3 --version Kopieren sudo apt-mark hold nodejs apt-mark showhold --- # Google SafeBrowsing-Warnungen verwalten | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten.md) . Wenn Ihre Domain von Google auf die schwarze Liste gesetzt wird, wird eine Warnung „Täuschende Website voraus“ angezeigt, was sich nachteilig auf Ihre Phishing-Simulationskampagnen auswirkt. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLDNSDT4s6hGSBejs67AY%252Fimage.png%3Falt%3Dmedia%26token%3D08e98dca-8514-4dfd-9760-042be9c648da&width=768&dpr=3&quality=100&sign=968e9de375cf8e1f1d40c90117895286&sv=3) Warum hat Google SafeBrowsing meine Domain auf die schwarze Liste gesetzt?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#warum-hat-google-safebrowsing-meine-domain-auf-die-schwarze-liste-gesetzt) 1. **Gefälschte Marken:** * Domains, die bekannte Marken nachahmen (z. B. Google, Facebook, Microsoft), können markiert werden. Googles Algorithmen erkennen visuelle und strukturelle Ähnlichkeiten mit bekannten Marken, um Phishing zu verhindern. 2. **Phishing-Indikatoren:** * Wenn die Domain Landingpages hostet, die Anmeldedaten, persönliche Informationen oder Zahlungsdaten abfragen, kann sie als Phishing-Website eingestuft werden. Google analysiert die Inhalte auf typische Phishing-Taktiken und täuschende Praktiken. 3. **Neue oder nicht vertrauenswürdige Domains:** * Neu registrierte Domains haben oft keinen Ruf. Wenn diese Domains für Phishing-Simulationen verwendet werden, werden sie mit höherer Wahrscheinlichkeit auf die schwarze Liste gesetzt. Google bewertet das Alter und die Vertrauenswürdigkeit einer Domain. 4. **Domain-Konfiguration:** * Die Einrichtung von SPF-, MX- und A-Records, die auf den Lucy-Server verweisen, wird überprüft. Fehlkonfigurationen oder Anomalien in diesen Records können eine Sperrung auslösen. Google prüft die Übereinstimmung mit typischen Nutzungsmustern und legitimen E-Mail-Konfigurationen. 5. **SSL-Zertifikate:** * Selbst bei gültigen SSL-Zertifikaten kann eine Domain markiert werden, wenn sie Anzeichen von Missbrauch zeigt oder die Zertifikate nicht von bekannten Zertifizierungsstellen stammen. Google prüft die Gültigkeit und Vertrauenswürdigkeit der SSL-Zertifikate. 6. **Verteilung von Malware:** * Wenn die Domain unbeabsichtigt Malware hostet oder verbreitet (z. B. über Anhänge oder verlinkte Downloads), wird sie auf die schwarze Liste gesetzt. Google scannt nach schädlicher Software und Skripten. 7. **Täuschende Inhalte:** * Google sucht nach Inhalten, die absichtlich täuschend oder irreführend sind und Nutzer dazu verleiten sollen, unsichere Aktionen auszuführen. Dazu gehören gefälschte Warnungen, Hinweise und Anweisungen. 8. **Verdächtige Verhaltensmuster:** * Hohe E-Mail-Volumina, die von der Domain gesendet werden, insbesondere solche, die Phishing-E-Mails ähneln, können Alarmzeichen auslösen. Google überwacht Versandmuster und E-Mail-Inhalte auf verdächtige Aktivitäten. 9. **Nutzerberichte:** * Wenn Nutzer die Domain als verdächtig oder schädlich melden, berücksichtigt Google diese Meldungen. Eine hohe Anzahl an Nutzerbeschwerden kann dazu führen, dass eine Domain auf die schwarze Liste gesetzt wird. 10. **Eingebettete Links und Weiterleitungen:** * Google prüft die Domain auf verdächtige Links und Weiterleitungen. Wenn die Website auf bekannte schädliche oder Phishing-Websites weiterleitet, kann sie markiert werden. Was kann ich tun, um eine Sperrung zu verhindern?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#was-kann-ich-tun-um-eine-sperrung-zu-verhindern) ### **Wählen Sie seriöse Domain-Anbieter:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#wahlen-sie-seriose-domain-anbieter) * Registrieren Sie Ihre Domains bei bekannten und seriösen Domain-Anbietern. Dies hilft, anfängliches Vertrauen aufzubauen. Sie können den integrierten [Domain-Assistenten](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register) für die Registrierung bei GoDaddy verwenden. ### **Richten Sie die richtigen DNS-Einträge ein:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#richten-sie-die-richtigen-dns-eintrage-ein) * Stellen Sie sicher, dass Ihre SPF-, DKIM- und DMARC-Einträge korrekt konfiguriert sind, um Ihre E-Mails zu authentifizieren. * [Beispiel für einen SPF-Eintrag:](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#dns-records-explained) * [Beispiel für einen DKIM-Eintrag:](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#dkim-support) * Beispiel für einen DMARC-Eintrag: Siehe unseren Plattform-Referenzartikel zu [DNS-Einträgen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#add-a-domain) ### **HTTPS implementieren:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#https-implementieren) * Verwenden Sie SSL/TLS-Zertifikate von seriösen Zertifizierungsstellen (CAs), um Ihre Domains abzusichern. Verwenden Sie den integrierten [Let's Encrypt-Zertifikatsgenerator](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen) für Ihre Domains. ### **Aktualisieren Sie Ihre DNS-Einträge regelmäßig:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#aktualisieren-sie-ihre-dns-eintrage-regelmassig) * Halten Sie Ihre DNS-Einträge auf dem neuesten Stand und stellen Sie sicher, dass keine Fehlkonfigurationen vorliegen. ### **Inhalte und E-Mail-Praktiken:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#inhalte-und-e-mail-praktiken) **Vermeiden Sie die exakte Nachahmung von Marken:** * Replizieren Sie das Erscheinungsbild von E-Mails und Seiten von Google, Facebook oder Microsoft nicht exakt. Fügen Sie leichte Variationen hinzu, um eine Erkennung durch Algorithmen zu vermeiden. **Verwenden Sie klare Hinweise:** * Fügen Sie in Ihre E-Mails und Landingpages Hinweise ein, die besagen, dass sie Teil eines Security-Awareness-Programms sind. **E-Mail-Volumen begrenzen:** * Senden Sie Ihre Phishing-Simulations-E-Mails in kleinen Chargen, um Spam-Filter nicht auszulösen. Verwenden Sie den integrierten [Zeitplaner](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan) um dies zu erreichen. **E-Mail-Inhalte überwachen:** * Stellen Sie sicher, dass Ihre E-Mails keine Elemente enthalten, die häufig mit Spam oder Phishing in Verbindung gebracht werden, wie z. B. übermäßige Links oder verdächtige Anhänge. **Inhalte mit Spam-Prüfern testen:** * Verwenden Sie Tools wie Mail-Tester oder Litmus, um Ihre E-Mails vor dem Versand auf spamartige Elemente zu prüfen. ### **Domain-Verwaltung und -Überwachung:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#domain-verwaltung-und-uberwachung) **Wärmen Sie Ihre Domain auf:** * Erhöhen Sie Ihr E-Mail-Versandvolumen schrittweise, um einen guten Versandruf aufzubauen. Verwenden Sie den integrierten [Zeitplaner](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan) um dies zu erreichen. **Domain-Gesundheit überwachen:** * Verwenden Sie Tools wie [Google Search Console](https://search.google.com/search-console/about) um den Zustand Ihrer Domain zu überwachen und Probleme umgehend zu beheben. **Regelmäßige Bereinigung durchführen:** * Überprüfen und bereinigen Sie regelmäßig Ihre E-Mail-Listen, um sicherzustellen, dass Sie an gültige Adressen senden. Verwenden Sie [die integrierte Automatisierung von Lucy](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen#action-for-new-users) um Ihre Benutzer automatisch mit dem Verzeichnis Ihrer Organisation aktuell zu halten. **Subdomains nutzen:** * Erwägen Sie die Verwendung von Subdomains speziell für Simulationen, um potenzielle Probleme von Ihrer Hauptdomain zu isolieren. ### **Google Safe Browsing und Nutzerberichte:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#google-safe-browsing-und-nutzerberichte) **Regelmäßig auf Sperrungen prüfen:** * Prüfen Sie Ihre Domains regelmäßig mit Tools wie Google Safe Browsing, um sicherzustellen, dass sie nicht auf die schwarze Liste gesetzt wurden. **Nutzerberichte umgehend bearbeiten:** * Reagieren Sie schnell auf alle Nutzerberichte über verdächtige Aktivitäten im Zusammenhang mit Ihren Domains. **Ihre Domain verifizieren und auf die Whitelist setzen:** * Bestätigen Sie die Domaininhaberschaft in der Google Search Console und beantragen Sie eine Überprüfung, falls eine Sperrung erfolgt. ### **Rechtliche und ethische Aspekte:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#rechtliche-und-ethische-aspekte) **Bleiben Sie innerhalb der gesetzlichen Grenzen:** * Stellen Sie sicher, dass Ihre Simulationen den lokalen Gesetzen und Vorschriften bezüglich E-Mail-Kommunikation und Datenschutz entsprechen. **Mit Stakeholdern kommunizieren:** * Informieren Sie relevante Stakeholder in Ihrer Organisation über die Phishing-Simulationen, um Missverständnisse und falsche Meldungen an Google zu vermeiden. * * * ### **Domain-Verifizierung und Eigentumsnachweis**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#domain-verifizierung-und-eigentumsnachweis) **Domaininhaberschaft verifizieren:** * Gehen Sie zu [Sicherheitsprobleme in der Google Search Console](https://www.google.com/webmasters/tools/security-issues) und klicken Sie auf „Eigenschaft jetzt hinzufügen“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FjVyZaxtZmMNVt7oJMPwo%252Fimage.png%3Falt%3Dmedia%26token%3D34b95260-e661-4e61-ab2e-951ccacbe2aa&width=768&dpr=3&quality=100&sign=6b77df0be5625b1a33e717386bb719d8&sv=3) * Geben Sie die URL der Eigenschaft ein, die Sie verifizieren möchten, und klicken Sie auf „Weiter“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLY86KHM9RKIJ0Nkwfscw%252Fimage.png%3Falt%3Dmedia%26token%3D7440fdee-813a-463e-9882-85a88798c3b0&width=768&dpr=3&quality=100&sign=6f10c5505971034eada4946e05219765&sv=3) **Verifizierung beim Domainnamenanbieter:** * Wählen Sie Ihren Domainanbieter im Dropdown-Menü aus oder wählen Sie „Beliebiger DNS-Anbieter“ für die TXT-Record-Methode. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FqEhkydxiMEmNYhs0HWlT%252Fimage.png%3Falt%3Dmedia%26token%3Dbc95e941-4e1f-42ad-bd81-c510635a6a23&width=768&dpr=3&quality=100&sign=267e5d8958a53df30202cd964c753ff6&sv=3) * Melden Sie sich bei Ihrem Domainnamenanbieter an und fügen Sie wie angewiesen einen TXT-Eintrag hinzu. > In diesem Beispiel fügen wir den von Google bereitgestellten TXT-Eintrag zu meinem DNS-Panel bei GoDaddy hinzu. Dieses Verfahren sollte für alle Domain-Registrierungsoberflächen ähnlich sein. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fo4QmsjpFKMrPIBVh77tv%252Fimage.png%3Falt%3Dmedia%26token%3D23a00ccb-a5fc-4607-9714-e11944aa7582&width=768&dpr=3&quality=100&sign=2f6bab2c5f5dcf90d3cd0186ab2775e3&sv=3) * Gehen Sie zurück zur Google Search Console und klicken Sie auf „Bestätigen“ ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FsebruReuFuOzMdngaTbx%252Fimage.png%3Falt%3Dmedia%26token%3Ddd075a7b-c2d9-4680-89c2-74a7cd0a4f97&width=768&dpr=3&quality=100&sign=1e569069a60a33701861c854bacd3788&sv=3) Manchmal kann es eine Weile dauern, bis DNS-Änderungen sichtbar werden. Bitte warten Sie einige Stunden und öffnen Sie dann Ihre Eigenschaft in der Search Console erneut. Wenn die Verifizierung erneut fehlschlägt, versuchen Sie, einen anderen DNS-TXT-Eintrag hinzuzufügen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FyPBUsGFdpo1Ih3OdeQay%252Fimage.png%3Falt%3Dmedia%26token%3D830bacd0-9ca3-4896-9f97-8781bc65d8ee&width=768&dpr=3&quality=100&sign=6241a063bae2ad4422455c73a2a01187&sv=3) * * * ### Was kommt als Nächstes?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#was-kommt-als-nachstes) Nach der Verifizierung der Domaininhaberschaft kann es 48 bis 72 Stunden dauern, bis Google sie auf die Whitelist setzt. Aktualisierungen und Benachrichtigungen werden an die in der Google Search Console registrierte E-Mail-Adresse gesendet. [VorherigeGesperrte Domains verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten) [NächsteEinen Lucy-Server auf die Whitelist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Domain-Verifizierung und Eigentumsnachweis](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#domain-verifizierung-und-eigentumsnachweis) * [Was kommt als Nächstes?](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten#was-kommt-als-nachstes) War das hilfreich? Kopieren v=spf1 ip4:{your_lucy_ip_address} ~all Kopieren default._domainkey IN TXT "v=DKIM1; k=rsa; p=" Kopieren _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com" --- # Einrichtung nach der Installation | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation.md) . Verwendung des Setup-Skripts[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#verwendung-des-setup-skripts) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Greifen Sie auf Ihren Lucy-Container zu und führen Sie das Setup-Skript aus: **Lucy-Version 5.2.1 und älter** Kopieren docker exec -it lucy python /opt/phishing/current/tools/setup/setup.py **Lucy-Version 5.3 und höher** Kopieren docker exec -it lucy python3 /opt/phishing/current/tools/setup/setup.py Der Standardname für den Container ist `lucy`. Wenn Sie ihn anders benannt haben, verwenden Sie diesen Namen im obigen Befehl. Sie können das Setup-Skript auch jederzeit innerhalb des Containers mit folgendem Befehl ausführen: Kopieren sudo python /opt/phishing/current/tools/setup/setup.py ODER sudo python3 /opt/phishing/current/tools/setup/setup.py Das Skript startet mit diesem Menü: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FEsjUgMbDhQM32YWQ43L0%252Fimage.png%3Falt%3Dmedia%26token%3Dacac7ce6-0759-4555-bd6c-4bd369b8192d&width=768&dpr=3&quality=100&sign=f5a69ae7d07fdea1d1a246848b463705&sv=3) Einen administrativen Benutzer erstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#einen-administrativen-benutzer-erstellen) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Wählen Sie **Benutzer** (6) und dann auswählen **Benutzer hinzufügen** (2). ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FzQc96TOeKw3BYzJXwUia%252Fimage.png%3Falt%3Dmedia%26token%3D0b938aab-295e-4873-b479-f6bd445a8c05&width=768&dpr=3&quality=100&sign=628e1f6124db883ec1101b6264dbd691&sv=3) Die administrative Domain konfigurieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#die-administrative-domain-konfigurieren) ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Wählen Sie **Basisaufgabe** (5) und eine Domain eingeben, die Ihnen gehört. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FssmEdYpvHjD2aOrSUcew%252Fimage.png%3Falt%3Dmedia%26token%3Db8237e15-ec2e-474b-a519-9fe5bf020f5a&width=768&dpr=3&quality=100&sign=5adf26c19739ff961347a15b872c9052&sv=3) Stellen Sie sicher, dass alle relevanten [DNS-Einträge](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#dns-records-explained) auf Ihren Lucy-Server verweisen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fp4O6wiigg1vSd43cjcgq%252Fimage.png%3Falt%3Dmedia%26token%3D9fc43437-2e6b-4022-9a8c-4c10ed48b9b1&width=768&dpr=3&quality=100&sign=4eaead58c31f4db2c88739a256a66085&sv=3) * * * Eine Lizenz erhalten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#eine-lizenz-erhalten) -------------------------------------------------------------------------------------------------------------------------------------------------------- Lizenzbeschränkungen schränken derzeit einige Konfigurationsoptionen auf Ihrem Lucy-Server ein. Um den Lizenzierungsprozess zu starten, kontaktieren Sie bitte Ihren Account Manager und geben Sie Ihre Lucy [Arbeitsplatz-ID](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kontoeinstellungen/lizenz#workstation-id) . Sobald Ihrem Arbeitsplatz eine Lizenz zugewiesen wurde, können Sie die Details synchronisieren, indem Sie zu **Support > Aktualisieren** und auf **Update prüfen**. * * * Erstkonfiguration von Lucy[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#erstkonfiguration-von-lucy) -------------------------------------------------------------------------------------------------------------------------------------------------------------------- * [Mailzustellung konfigurieren.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/e-mail-einstellungen) * [Eine Domain für Phishing-Simulationen oder das E-Learning-Portal einrichten.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains) * [Ein vertrauenswürdiges SSL-Zertifikat erstellen.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen) * [Administratorbenutzer erstellen.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benutzer/administrative-benutzer) * [Die neuesten Vorlagen herunterladen.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/vorlagen-herunterladen) * [Zusätzliche Sicherheitsebenen implementieren.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/firewall) * [Das Branding des Portals und die 404-Seiten anpassen.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/whitelabeling) * [Richten Sie Ihre erste Kampagne ein.](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne) [VorherigeVMware-Bereitstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/upgrade-auf-lucy-6.0/vmware-bereitstellungen) [NächsteGesperrte Domains verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten) Zuletzt aktualisiert vor 5 Monaten War das hilfreich? * [Verwendung des Setup-Skripts](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#verwendung-des-setup-skripts) * [Einen administrativen Benutzer erstellen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#einen-administrativen-benutzer-erstellen) * [Die administrative Domain konfigurieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#die-administrative-domain-konfigurieren) * [Eine Lizenz erhalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#eine-lizenz-erhalten) * [Erstkonfiguration von Lucy](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation#erstkonfiguration-von-lucy) War das hilfreich? --- # Microsoft O365 auf die Whitelist setzen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen.md) . Um Einstellungen in einer erweiterten Zustellrichtlinie zu erstellen, zu ändern oder zu entfernen, müssen Sie Mitglied der entsprechenden Rollengruppen sein. Microsofts neue Funktion „secure by default“ kann Ihre aktuellen Whitelisting-Regeln beeinflussen. Verwenden Sie Advanced Delivery-Richtlinien, um E-Mails für Phishing-Simulationen auf die Whitelist zu setzen. * * * ### **Spam-Probleme im Zusammenhang mit Office 365 vermeiden**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen#spam-probleme-im-zusammenhang-mit-office-365-vermeiden) **Wie werden E-Mails für Phishing-Simulationen in O365 auf die Whitelist gesetzt?** Microsoft verfügt über eine zentrale Konfiguration für Phishing-Kampagnen in den Exchange Online Protection-Richtlinien. Der Abschnitt „Advanced Delivery“ ermöglicht die Konfiguration von Phishing-Simulationen mit bestimmten Domänennamen und Absendern. Seit Mitte 2021 bedeuten Änderungen am E-Mail-Fluss und an der Filterung, dass Ausnahmen in E-Mail-Flussregeln optional sind und Sicherheitsstandards erzwungen werden, wodurch E-Mails mit „High Confidence Phish“ daran gehindert werden, Exchange Online-Regeln zu durchlaufen. Weitere Informationen finden Sie in den folgenden Ressourcen: * [Konfiguration in Defender for Office 365 meistern](https://techcommunity.microsoft.com/t5/microsoft-defender-for-office/mastering-configuration-in-defender-for-office-365-part-two/ba-p/2307134) * [Advanced Delivery konfigurieren](https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/configure-advanced-delivery?view=o365-worldwide) * * * Navigieren Sie über das [Microsoft 365 Defender-Portal](https://security.microsoft.com/) -> [security.microsoft.com](https://security.microsoft.com/) **Senderdomäne und sendende IP zur Whitelist hinzufügen** * Öffnen Sie das Microsoft 365 Defender-Portal * Navigieren Sie zu „E-Mail & Zusammenarbeit“: * Gehen Sie zu Richtlinien & Regeln -> Bedrohungsrichtlinien. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FcjZgpEFePHgZloOc3Fei%252Fimage.png%3Falt%3Dmedia%26token%3D6eac4b25-de0f-4798-8a73-71545711fe1c&width=768&dpr=3&quality=100&sign=6846262e40b7303faac7f7e2a88d56e1&sv=3) * Wählen Sie Advanced Delivery aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F0YM8d31ufhvkZTVqLKpZ%252Fimage.png%3Falt%3Dmedia%26token%3Dda61f479-fd7c-44b7-a768-650c648ab4f1&width=768&dpr=3&quality=100&sign=93fb980bf6d6f57a082c690652c2f908&sv=3) * * * **Phishing-Simulation konfigurieren:** * Gehen Sie auf der Seite „Advanced Delivery“ zur Registerkarte „Phishing-Simulation“. Klicken Sie auf das Bearbeiten-Symbol oder, falls keine Phishing-Simulationen konfiguriert sind, auf „Hinzufügen“. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F8dz8YT2UXJTW31KHFOkz%252Fimage.png%3Falt%3Dmedia%26token%3D0bde84b5-cbe4-47a3-9d84-0332d520e7d3&width=768&dpr=3&quality=100&sign=aab4a62a7276cb44416ac7fc6737b1ea&sv=3) **Phishing-Simulationseinstellungen bearbeiten:** Passen Sie im Dialogfeld zum Bearbeiten der Phishing-Simulation eines Drittanbieters die folgenden Einstellungen an: * **Senderdomäne:** Geben Sie mindestens eine Senderdomäne ein, die in Lucy als Absender-E-Mail verwendet wird. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FKkjAz5eblG4PzBhxQfSz%252Fimage.png%3Falt%3Dmedia%26token%3D9fa6a306-9104-4e7e-9b54-401942f4644e&width=768&dpr=3&quality=100&sign=d9d4f7bfed1cbe972315cce59b6db0ca&sv=3) * **Absender-IP:** Geben Sie die sendende IP-Adresse Ihrer Lucy-Instanz ein. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fwis4pS4AUa7jkrcCpseB%252Fimage.png%3Falt%3Dmedia%26token%3D638b077f-9708-454f-85f5-d5248d21ced3&width=768&dpr=3&quality=100&sign=d3a3489f5702caadd0b1dc559d517e73&sv=3) * **Bestimmte URLs (optional):** Geben Sie spezifische URLs ein, die Teil Ihrer Phishing-Simulationskampagne sind, und verwenden Sie dabei das empfohlene URL-Syntaxformat: `example.com/*` ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FPWPasrSUUCQU05wbVGrn%252Fimage.png%3Falt%3Dmedia%26token%3D699e9cad-8124-45d0-a700-b96a9523d549&width=768&dpr=3&quality=100&sign=c35e48362213a9c78f5be44365b7b915&sv=3) **Änderungen speichern:** * Klicken Sie für alle Optionen auf Hinzufügen und anschließend auf Speichern **Übertragungszeit:** * Warten Sie mindestens 30 Minuten, bis die Änderungen wirksam werden, bevor Sie Phishing-Kampagnen starten. [VorherigeGoogle Workspace-Whitelisting](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting) [NächsteWhitelisting für Dateiangriffe](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? War das hilfreich? --- # Angriffssimulationen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen.md) . [Angriffstypen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen) [Anpassung von Angriffsvorlagen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen) [Firewall-Schutzintervall](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/firewall-schutzintervall) [E-Mail-Tracking-Technologien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien) [Erweiterte Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung) [Reguläre Ausdrücke in Login-Feldern](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern) [Eine Website kopieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren) [Benutzer umleiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten) [VorherigeWhitelisting für Dateiangriffe](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe) [NächsteAngriffstypen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen) War das hilfreich? War das hilfreich? --- # Manage Blacklisted Domains | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains.md) . Domains used in phishing simulations are evaluated using the same security mechanisms and algorithms as any other domain to determine their legitimacy. Consequently, there isn't a singular reason a domain might be blacklisted. However, adhering to best practices can significantly reduce the risk of a domain being blacklisted. Why was my domain blacklisted?[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#why-was-my-domain-blacklisted) In the context of phishing simulations using Lucy, domains can be blacklisted based on several factors. Each security vendor uses different detection mechanisms to identify malicious domains. Here are some key factors: 1. **Spoofed Brands:** * Domains mimicking well-known brands (e.g., Google, Facebook, Microsoft) can be flagged. For example, Google’s algorithms detect visual and structural similarities to known brands to prevent phishing. 2. **Phishing Indicators:** * If the domain hosts landing pages that solicit login credentials, personal information, or payment details, it can be flagged as a phishing site. 3. **New or Untrusted Domains:** * Newly registered domains often lack a reputation. If these domains are used for phishing simulations, they are more likely to be blacklisted. 4. **Domain Configuration:** * The setup of SPF, MX, and A records pointing to the Lucy server is scrutinized. Misconfigurations or anomalies in these records can trigger blacklisting. Checks are done for alignment with typical usage patterns and legitimate email configurations. 5. **SSL Certificates:** * Even with valid SSL certificates, if the domain shows signs of misuse or if the certificates are not from well-known Certificate Authorities, the domain can be flagged. 6. **Malware Distribution:** * If the domain inadvertently hosts or distributes malware (e.g., through attachments or linked downloads), it will be blacklisted. Landing pages can be scanned for malicious software and scripts. 7. **Deceptive Content:** * Inspecting content that is intentionally deceptive or misleading, designed to trick users into performing unsafe actions. This includes fake warnings, alerts, and instructions. 8. **Suspicious Behavior Patterns:** * High volumes of emails sent from the domain, especially those resembling phishing emails, can raise red flags. Monitoring is done for sending patterns and email content for suspicious activities. 9. **User Reports:** * If users report the domain as suspicious or harmful, Google/Microsoft will take these reports into consideration. High numbers of user complaints can lead to a domain being blacklisted. 10. **Embedded Links and Redirects:** * Checks are implemented for suspicious links and redirects within the domain. If the site redirects to known malicious or phishing sites, it can be flagged. What can I do to prevent Blacklisting?[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#what-can-i-do-to-prevent-blacklisting) To minimize the risk of your newly spoofed domains being blacklisted when conducting phishing simulations with content related to known brands like Google, Facebook, and Microsoft, follow these best practices: ### **Choose Reputable Domain Providers:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#choose-reputable-domain-providers) * Register your domains with well-known and reputable domain providers. This helps establish initial trust. You can use the built-in [Domain wizard](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#register) for registration with GoDaddy. ### **Set Up Proper DNS Records:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#set-up-proper-dns-records) * Ensure your SPF, DKIM, and DMARC records are correctly configured to authenticate your emails. * [Example SPF record:](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#dns-records-explained) Copy v=spf1 ip4:{your_lucy_ip_address} ~all * [Example DKIM record:](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/main-settings/attack-simulation#dkim-support) Copy default._domainkey IN TXT "v=DKIM1; k=rsa; p=" * Example DMARC record: Copy _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com" See our platform reference article on [DNS records](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/domains#add-a-domain) ### **Implement HTTPS:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#implement-https) * Use SSL/TLS certificates from reputable Certificate Authorities (CAs) to secure your domains. Use the built-in [Let's Encrypt certificate generator](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ssl-settings) for your domains. ### **Regularly Update Your DNS Records:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#regularly-update-your-dns-records) * Keep your DNS records up-to-date and ensure there are no misconfigurations. ### **Content and Email Practices:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#content-and-email-practices) **Avoid Exact Brand Imitation:** * Avoid replicating the exact appearance of well-known brands like Google, Facebook, or Microsoft. Introduce subtle changes to the email and landing pages to prevent detection by algorithms. **Use Clear Disclaimers:** * Include disclaimers in your emails and landing pages stating that they are part of a security awareness program. **Limit Email Volume:** * Send your phishing simulation emails in small batches to avoid triggering spam filters. Use the built-in [Scheduler](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/optional-settings/schedule) to achieve this. **Monitor Email Content:** * Ensure your emails do not contain elements commonly associated with spam or phishing, such as excessive links or suspicious attachments. **Test Content with Spam Checkers:** * Use tools like Mail-Tester or Litmus to test your emails for spammy elements before sending them out. ### **Domain Management and Monitoring:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#domain-management-and-monitoring) **Warm-Up Your Domain:** * Gradually increase your email sending volume to establish a good sending reputation. Use the built-in [Scheduler](https://wiki.lucysecurity.com/application-reference/campaigns/campaign-settings/optional-settings/schedule) to achieve this. **Monitor Domain Health:** * Use tools like [Google Search Console](https://search.google.com/search-console/about) to monitor your domain’s health and address any issues promptly. **Engage in Regular Clean-Up:** * Periodically review and clean your email lists to ensure you are sending to valid addresses. Use [Lucy's built-in automation](https://wiki.lucysecurity.com/application-reference/settings/common-system-settings/ldap-settings#action-for-new-users) to automatically keep your users up to date with your organization's directory. ### **Google Safe Browsing and User Reports:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#google-safe-browsing-and-user-reports) **Regularly Check for Blacklisting:** * Periodically check your domains using tools like Google Safe Browsing to ensure they are not blacklisted. **Promptly Address User Reports:** * Respond quickly to any user reports of suspicious activity related to your domains. **Verify and Whitelist Your Domain:** * Verify your domain ownership with Google Search Console and request reviews if blacklisting occurs. ### **Legal and Ethical Considerations:**[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#legal-and-ethical-considerations) **Stay Within Legal Boundaries:** * Ensure your simulations comply with local laws and regulations regarding email communications and data privacy. **Communicate with Stakeholders:** * Inform relevant stakeholders within your organization about the phishing simulations to avoid misunderstandings and false reports to Google. * * * ### Identify Vendors That Have Blacklisted Your Domain[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#identify-vendors-that-have-blacklisted-your-domain) You can use common tools like: **MXToolbox** -> [https://mxtoolbox.com/blacklists.aspx](https://mxtoolbox.com/blacklists.aspx) **Google SafeBrowsing** -> [https://www.google.com/webmasters/tools/security-issues](https://www.google.com/webmasters/tools/security-issues) **Virus Total** \-> [https://www.virustotal.com/gui/home/url](https://www.virustotal.com/gui/home/url) * Enter your blacklisted domain * Make a note of all blacklisted vendors If your domain is displaying "Deceptive Site Ahead" in Chrome, see our guide on [Google SafeBrowsing](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts) * * * ### Delisting a Blacklisted Domain[](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#delisting-a-blacklisted-domain) Most vendors allow you to submit a false positive claim to remove a blacklisted domain. Each vendor has specific procedures for this. Below is a list of vendors and their respective whitelisting processes: Our [Technical Support](https://wiki.lucysecurity.com/contact-us) team is available to assist you with de-listing your domain. Vendor Contact Email False Positive Reporting 360 kefu@360.cn N/A Abusix support@abusix.com [Abusix Lookup](https://lookup.abusix.com/) Acronis virustotal-falsepositive@acronis.com N/A ADMINUSLabs info@adminuslabs.net, samples@adminus.net, falsepositive@adminuslabs.net N/A AegisLab support@aegislab.com N/A Ahnlab e-support@ahnlab.com, samples@ahnlab.com N/A AILabs (Monitorapp) aicc@monitorapp.com N/A Alibaba virustotal@list.alibaba-inc.com N/A AliCloud antivirus@alibabacloud.comm N/A AlienVault otx-support@alienvault.com N/A AlphaMountain support@alphamountain.freshdesk.com N/A AlphaSOC virustotal@alphasoc.com N/A Alyac (Estsoft) esrc@estsecurity.com N/A Antivir (Avira) N/A [Avira Submit URL](https://www.avira.com/en/analysis/submit-url) Antiy avlsdk\_support@antiy.cn N/A Arcabit vt.fp@arcabit.pl N/A ArcSight Threat Intelligence arcsight-virustotal@microfocus.com N/A AutoShun info@autoshun.org N/A Avast DL-Virus@gendigital.com N/A AVG N/A [AVG Submit Sample](http://www.avg.com/submit-sample) , [AVG Whitelist](http://www.avg.com/us-en/whitelist) Baidu bav@baidu.com, gaoyingchun@baidu.com N/A BitDefender virus\_submission@bitdefender.com N/A BforeAi N/A [BforeAi Support](https://bfore.ai/support) Bkav fpreport@bkav.com, bkav@bkav.com N/A Certego N/A [Certego Contact](https://www.certego.net/company/contact-us/) Chong Lua Dao info@chongluadao.vn N/A CINS Army (Sentinel IPS) cins@sentinelips.com [CINS Army Contact](http://cinsscore.com/#contact) ClamAV N/A [ClamAV Reports](http://www.clamav.net/reports/fp) Clean-MX abuse@clean-mx.de N/A Cluster25 threatintel@cluster25.io N/A CMC PSIRT@cmccybersecurity.com N/A CRDF N/A [CRDF False Positive](https://threatcenter.crdf.fr/false_positive.html) Criminal IP (AI Spera) support@aispera.com N/A CrowdStrike VTscanner@crowdstrike.com N/A CSIS Security Group abuse-reporting@csis.com N/A CyanSecurity virustotal@cyansecurity.com N/A Cybereason vt-feedback@cybereason.com N/A Cyble cyblevt\_patnership@cyble.com N/A Cylance cylancefilesubmit@cylance.com N/A Cynet soc@cynet.com N/A CyRadar virustotal@cyradar.com N/A Deep Instinct vt-fps-requests@deepinstinct.com N/A DNS8 dns8@layer8.pt N/A DrWeb vms@drweb.com N/A eGambit (Tehtris) virus@tehtris.com [Tehtris eGambit FP](https://tehtris.com/en/forms/false-positives-false-negatives/) Elastic fp\_reports@elastic.co [Elastic Discuss](https://discuss.elastic.co/t/submitting-false-positives/232322) Emsisoft submit@emsisoft.com, fp@emsisoft.com [Emsisoft Contact](https://www.emsisoft.com/en/help/1720/why-did-an-emsisoft-product-detect-an-innocent-file-as-malware-2/) ESET N/A [ESET Support](https://support.eset.com/kb141/?page=content&id=SOLN141) FireEye virustotal@fireeye.com N/A F-Prot viruslab@f-prot.com N/A F-Secure/WithSecure spyware-samples@f-secure.com, vsamples@f-secure.com N/A Forcepoint ThreatSeeker reviewmysite@forcepoint.com N/A Fortinet [Fortinet Contact Support](http://www.fortinet.com/support/contact_support.html) [Fortinet Classification Dispute](https://www.fortiguard.com/faq/classificationdispute) GData N/A [GData Submit Suspicious File](https://www.gdatasoftware.com/faq/consumer/submit-a-suspicious-file-app-or-url) Google (File Scanner) google-at-virustotal@google.com N/A Google Safe Browsing (URL/Netloc Scanner) N/A [Google Safe Browsing Report](https://safebrowsing.google.com/safebrowsing/report_error/?hl=en) GreenSnow N/A [GreenSnow Contact](https://greensnow.co/contact) Gridinsoft virus@gridinsoft.com N/A Hacksoft virus@hacksoft.com.pe N/A Hauri viruslab@hauri.co.kr N/A Heimdal report-vt@heimdalsecurity.com N/A Hunt.io Intelligence k.lo@hunt.io N/A Hoplite Industries vt-info@hopliteindustries.com N/A Ikarus fp@ikarus.at N/A IPsum N/A [IPsum GitHub](https://github.com/stamparm/ipsum) Jiangmin support@jiangmin.com, shaojia@jiangmin.com N/A K7 reportfp@labs.k7computing.com, k7viruslab@labs.k7computing.com N/A Kaspersky newvirus@kaspersky.com N/A Kingsoft ti@mingting.cn N/A Lionic support@lionic.com [Lionic Report FP](https://www.lionic.com/reportfp/) Lumu vt@lumu.io N/A Malbeacon vtreport@malbeacon.com N/A Malwarebytes N/A [Malwarebytes False Positives](https://forums.malwarebytes.com/forum/122-false-positives/) Malwares.com (Saint Security) kog@stsc.com N/A MalwareURL team@malwareurl.com N/A MAX (SaintSecurity) root@malwares.com N/A MaxSecure tech@maxpcsecure.com N/A McAfee virus\_research@mcafee.com N/A Skyhigh virus\_research\_gateway@avertlabs.com N/A Microsoft N/A [sender.office.com](https://sender.office.com/) Microworld samples@escanav.com N/A NANO false@nanoav.ru N/A Netcraft N/A [Netcraft Report Mistake](https://report.netcraft.com/report/mistake) Inca (previous nProtect) virus\_info@inca.co.kr N/A Palo Alto vt-pan-false-positive@paloaltonetworks.com N/A Panda falsepositives@pandasecurity.com, virussamples@pandasecurity.com N/A Phishing Database N/A [Phishing Database GitHub](https://github.com/mitchellkrogza/Phishing.Database#please-remove-my-domain-from-this-list-) PhishLabs info@phishlabs.com N/A Qihoo360 support@360safe.com N/A QuickHeal viruslab@quickheal.com N/A Quttera support@quttera.com N/A Rising N/A [Rising File Check](http://mailcenter.rising.com.cn/filecheck_en/) Sansec eComscan support@sansec.io N/A Sangfor virustotal@sangfor.com.cn N/A Scumware.org N/A [Scumware Removals](https://www.scumware.org/removals.php) SecureAge N/A [SecureAge Report FP](https://www.secureaplus.com/features/antivirus/report-false-positive/) Seclookup info@seclookup.com N/A Segasec support@segasec.com N/A Sentinel One report@sentinelone.com N/A SOCRadar vt@socradar.io N/A Sophos samples@sophos.com [Sophos Support](https://support.sophos.com/support/s/article/KB-000033301?language=en_US) Spamhaus N/A [Spamhaus DBL Removal](https://check.spamhaus.org/) Sucuri soc@sucuri.net N/A Symantec N/A [Symantec Submit FP](https://symsubmit.symantec.com/submit/false_positive) , [Symantec Content Submission](https://knowledge.broadcom.com/external/article/173729/how-to-submit-false-positives-on-content.html) Tencent TAVfp@tencent.com N/A TheHacker virus@hacksoft.com.pe, falsopositivo@hacksoft.com.pe N/A Trapmine fp@trapmine.com N/A TrendMicro virus@trendmicro.com, virus\_doctor@trendmicro.com [TrendMicro Detection Re-evaluation](https://www.trendmicro.com/en_us/about/legal/detection-reevaluation.html) Trustwave N/A [Trustwave Detection Review](https://support.trustwave.com/virustotal-detection-review/) Trustlook bd@trustlook.com N/A Underworld post@helsecert.no N/A URLQuery contact@urlquery.net N/A Varist support@varist.com, virus@avsubmit.com N/A VBA32 feedback@anti-virus.by N/A Viettel Threat Intelligence cyberthreat@viettel.com.vn N/A Vipre productsupport@vipre.com N/A VirIT virustotal@viritpro.com N/A VirusDie partners@virusdie.com N/A Webroot N/A [Webroot Vendor Dispute](https://www.webroot.com/us/en/business/support/vendor-dispute-contact-us) WithSecure/F-Secure spyware-samples@f-secure.com, vsamples@f-secure.com N/A Xcitium Verdict Cloud (Comodo) support@xcitium.com N/A Yomi yomi-false-positives@yoroi.company N/A Yandex yandex-antivir@support.yandex.ru N/A Yandex Safebrowsing sbapi@support.yandex.ru N/A Zillya virus@zillya.com N/A ZoneAlarm zonealarm\_VT\_reports@checkpoint.com N/A Zoner false@zonerantivirus.com N/A [PreviousPost Installation Setup](https://wiki.lucysecurity.com/guides/installing-lucy/post-installation-setup) [NextManaging Google SafeBrowsing Alerts](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains/managing-google-safebrowsing-alerts) Last updated 1 year ago Was this helpful? * [Identify Vendors That Have Blacklisted Your Domain](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#identify-vendors-that-have-blacklisted-your-domain) * [Delisting a Blacklisted Domain](https://wiki.lucysecurity.com/guides/manage-blacklisted-domains#delisting-a-blacklisted-domain) Was this helpful? --- # Whitelisting für Dateiangriffe | Lucy Awareness ![Page cover](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FHaUp6yPp4slW7TSFjQmS%252Fgrouppolicy.png%3Falt%3Dmedia%26token%3Dc21b7e2c-1d85-4834-b78e-9e400380f154&width=1248&dpr=3&quality=100&sign=5fcf8ea076c723c83b6e346e17493f67&sv=3) For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe.md) . ### **Einführung**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#einfuhrung) Um dateibasierte Malware-Angriffe mit Microsoft Defender zu simulieren, müssen Sie Einstellungen für Active Directory (AD) Gruppenrichtlinienobjekte (GPO) konfigurieren, um bestimmte Dateien vom Scan auszuschließen. Dieser Leitfaden bietet Schritt-für-Schritt-Anweisungen zum Zulassen von Dateien nach Pfad mithilfe von GPOs. * * * ### **Wichtige Überlegungen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#wichtige-uberlegungen) **Lucy-IP auf die Whitelist setzen:** * Stellen Sie sicher, dass Lucys IP auf Ebene des Mail-Gateways auf die Whitelist gesetzt ist, um die E-Mail-Zustellung zu gewährleisten. * Ausführliche Anweisungen finden Sie unter den folgenden Links: * [O365-Whitelisting](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen) * [Google Workspace-Whitelisting](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/google-workspace-whitelisting) * * * **Zusätzliche Sicherheitsmaßnahmen:** * Dieser Leitfaden behandelt GPO-Einstellungen für AD. Wenn Ihre Organisation zusätzliche Antivirensoftware oder Firewall-Schutz verwendet, muss eine entsprechende Whitelist-Konfiguration vorgenommen werden. **Makrobezogene Angriffe:** * Bei makrobezogenen Angriffen müssen Benutzer weiterhin die Bearbeitung und Makros in Office-Dokumenten aktivieren. Gestalten Sie das Angriffsszenario so, dass Benutzer zu diesen Aktionen aufgefordert werden. * * * ### **Szenario-Beispiel**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#szenario-beispiel) **Szenario:** * Erfolgreicher Angriff = Datensendung / Dateidaten empfangen * Angriffsvektor: Gemischter Angriff (Anmeldedaten über Benutzer-Login auf einer webgehosteten Seite sammeln + Payload herunterladen und ausführen). **Idee:** * Der Benutzer erhält eine E-Mail vom CEO mit einem Link zu einer Liste der Top-Kunden. * Der Benutzer meldet sich auf einer Landingpage an und schließt Phase 1 ab (Sammeln von Anmeldedaten). * Der Benutzer lädt eine Excel-Datei herunter, die vom Virenscan ausgeschlossen ist. * Nach dem Öffnen der Datei und dem Aktivieren der Bearbeitung und Makros wird das Skript ausgeführt und Phase 2 abgeschlossen (Datensendung). * * * Nachfolgend ist der Ablauf zum Hinzufügen einer Datei zur Ausschlussliste auf Maschinenebene beschrieben: 1. **Windows-Sicherheit öffnen:** * Gehen Sie zu Start -> Einstellungen -> Update & Sicherheit -> Windows-Sicherheit -> Viren- & Bedrohungsschutz. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FSvseEvEbqgysWJfHIREE%252Fimage.png%3Falt%3Dmedia%26token%3D049d27aa-1bd1-4cdc-beb2-6bf5e8b2f899&width=768&dpr=3&quality=100&sign=daed42861725c5f9b1c4cf6b61c50fd6&sv=3) **Ausschluss hinzufügen:** * Wählen Sie unter den Einstellungen für Viren- & Bedrohungsschutz die Option Einstellungen verwalten aus. * Scrollen Sie nach unten zu Ausschlüsse und wählen Sie Ausschlüsse hinzufügen oder entfernen aus. * Klicken Sie auf Ausschluss hinzufügen und wählen Sie Datei aus. * Wählen Sie die auszuschließende Datei aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FM7zDrEGRWQuGWPjk8aME%252Fimage.png%3Falt%3Dmedia%26token%3D774f185c-4460-44fe-9957-97d25e517c44&width=768&dpr=3&quality=100&sign=a2d10036b2f40b770d52639d9b05b05b&sv=3) ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FpynvDNyXSHnUnKEGkveb%252Fimage.png%3Falt%3Dmedia%26token%3De6175090-b583-48f4-8308-945ec7eed610&width=768&dpr=3&quality=100&sign=8e5cda79a64ec5b4d41279823015b9e1&sv=3) Dieser Ablauf zeigt den Prozess auf individueller Ebene, aber für eine Implementierung im organisatorischen Maßstab führt der Netzwerkadministrator diese Schritte über AD-GPOs aus. * * * ### **Einen Dateipfad in Active Directory über GPO ausschließen:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#einen-dateipfad-in-active-directory-uber-gpo-ausschliessen) **Gruppenrichtlinienverwaltung öffnen:** * Navigieren Sie zu Tools -> Gruppenrichtlinienverwaltung. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FrS85GuVOAkWHucQvBX4e%252Fimage.png%3Falt%3Dmedia%26token%3D3143f67a-5901-477b-b2c3-a61198ee71ec&width=768&dpr=3&quality=100&sign=4545835b76ccbb8ba21ee3f821d7a5ab&sv=3) **GPO erstellen oder bearbeiten:** * Wählen Sie die Domäne aus, die den Endbenutzern zugeordnet ist. * Klicken Sie mit der rechten Maustaste auf die Richtlinie und wählen Sie Bearbeiten aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FjgKE9u6kf2lC0VL85YrA%252Fimage.png%3Falt%3Dmedia%26token%3D0009de31-8843-422a-a95b-409815bef500&width=768&dpr=3&quality=100&sign=3007f5263bb0dc03b28060ea311ebc70&sv=3) **Zu den Windows-Defender-Einstellungen navigieren:** * Gehen Sie zu Richtlinien > Administrative Vorlagen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FLptrkcOWUtswFdXYvPBE%252Fimage.png%3Falt%3Dmedia%26token%3D2f4a9fc6-961a-4fc5-a86b-2802f7b26097&width=768&dpr=3&quality=100&sign=23b1fac4b1125f2e46129a866905b968&sv=3) * Klicken Sie auf Windows-Komponenten. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FFnZwklKIa3mOZiuhNy2p%252Fimage.png%3Falt%3Dmedia%26token%3Da7e4cc4d-536e-4367-8342-33becc0503b1&width=768&dpr=3&quality=100&sign=05c5a7abec3b6e563220441a4a0d2cd6&sv=3) * Scrollen Sie nach unten zu Microsoft Defender Antivirus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FD1qMc3XIpya8O2X9lqaz%252Fimage.png%3Falt%3Dmedia%26token%3Da96e935c-8e71-4bf3-849a-33cd8a103af9&width=768&dpr=3&quality=100&sign=818556f9538a7b1b0affa112010465ca&sv=3) * Klicken Sie auf Ausschlüsse. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F93wxjNwblQV2MKDp4GVs%252Fimage.png%3Falt%3Dmedia%26token%3D528365ad-b337-4541-82a1-cd8671fcf57b&width=768&dpr=3&quality=100&sign=41daf8f09869fe7101508f05cf076d86&sv=3) **Pfadausschluss definieren:** * Wählen Sie Pfadausschlüsse aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fv5iLLmxVFuuSUlEVcsZd%252Fimage.png%3Falt%3Dmedia%26token%3Df5089f96-5094-40b3-be3f-e2d026c79307&width=768&dpr=3&quality=100&sign=eb2ac7faa9df5ad09470ce8876456785&sv=3) * Klicken Sie auf Aktivieren und dann auf Anzeigen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F7PBHomfVQ0sDqRvTA5pE%252Fimage.png%3Falt%3Dmedia%26token%3Ddabdf2e9-cab7-4248-bf40-06ce9342b19a&width=768&dpr=3&quality=100&sign=acd96d6a4bee386fef5b794582cd0148&sv=3) * Geben Sie den Dateipfad ein, z. B. `C:\Users\local.user\Downloads\List of Top clients V2.xls`. * Setzen Sie den Wert auf 0. * Klicken Sie auf OK und Übernehmen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FQwCsTtvACchqd39JrhjS%252Fimage.png%3Falt%3Dmedia%26token%3Df8b45158-59bd-4abd-819a-51149df8dfc7&width=768&dpr=3&quality=100&sign=5566a659186e0b0369fe970db0166301&sv=3) **Richtlinie erzwingen:** * Klicken Sie in der Gruppenrichtlinienverwaltung mit der rechten Maustaste auf die Richtlinie und wählen Sie Erzwingen aus. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FMUEiNjZiNN6pIBr5UL7v%252Fimage.png%3Falt%3Dmedia%26token%3Db819c723-d1dd-4fb4-875a-c99502835299&width=768&dpr=3&quality=100&sign=305a41e52c873016db8121bfbf05ee81&sv=3) * Führen Sie `gpupdate /force` aus, um die Richtlinie für alle Benutzer zu aktualisieren. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYvUy9GqO3UT3vzCvFYLT%252Fimage.png%3Falt%3Dmedia%26token%3D172a6a30-340c-4fa6-b566-bdcc6e9301ba&width=768&dpr=3&quality=100&sign=f33d82d2bf36124877345d9c366dbe6d&sv=3) * * * ### **Bearbeiten und Inhalte in Excel aktivieren:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#bearbeiten-und-inhalte-in-excel-aktivieren) **Bearbeitung aktivieren:** * Wenn die Datei geöffnet wird, klicken Sie auf Bearbeitung aktivieren. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FWaVfNU2xu4pFqM3fb2jj%252Fimage.png%3Falt%3Dmedia%26token%3Df0f9fb1f-d594-44ba-97d2-9c100db31277&width=768&dpr=3&quality=100&sign=4099f46de6a273770110bb4da53d139e&sv=3) **Inhalt aktivieren:** * Klicken Sie auf Inhalt aktivieren, damit Makros ausgeführt werden können. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F19FgD0cbPcTokCpji5Eq%252Fimage.png%3Falt%3Dmedia%26token%3D8e43148d-daef-41a3-886f-3ebaf58b1196&width=768&dpr=3&quality=100&sign=29169d338513c0cba668bb50966eca5a&sv=3) Wenn Sie diese Schritte befolgen, können Sie sicherstellen, dass Defender den Datei-Download und die Ausführung nicht blockiert, sodass die Simulation wie vorgesehen fortgesetzt werden kann. **Referenzen** * [Dateiausschlüsse für Erweiterungen in Microsoft Defender Antivirus konfigurieren](https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/configure-extension-file-exclusions-microsoft-defender-antivirus?view=o365-worldwide) [VorherigeMicrosoft O365 auf die Whitelist setzen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/microsoft-o365-auf-die-whitelist-setzen) [NächsteAngriffssimulationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#einfuhrung) * [Wichtige Überlegungen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#wichtige-uberlegungen) * [Szenario-Beispiel](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#szenario-beispiel) * [Einen Dateipfad in Active Directory über GPO ausschließen:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#einen-dateipfad-in-active-directory-uber-gpo-ausschliessen) * [Bearbeiten und Inhalte in Excel aktivieren:](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe#bearbeiten-und-inhalte-in-excel-aktivieren) War das hilfreich? --- # Angriffstypen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen.md) . [Dateneingabe-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff) [Hyperlink-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff) [Datei-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff) [Tragbare Medien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien) [Smishing](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing) [Köder](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder) [QR-Codes](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes) [Ransomware-Emulation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/ransomware-emulation) [Technischer Malware-Test](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/technischer-malware-test) [Test für E-Mail- und Webfilter](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/test-fur-e-mail-und-webfilter) [E-Mail-Spoofing-Test](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test) [VorherigeAngriffssimulationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen) [NächsteDateneingabe-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Firewall-Schutzintervall | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/firewall-schutzintervall.md) . [VorherigeAnpassung von Angriffsvorlagen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen) [NächsteE-Mail-Tracking-Technologien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien) War das hilfreich? War das hilfreich? --- # Awareness-Schulung | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung.md) . [Anpassung von Awareness-Vorlagen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung/anpassung-von-awareness-vorlagen) [Nur-Awareness-Kampagnen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung/nur-awareness-kampagnen) [Die erweiterte Methode zur Verfolgung des Quizendes verwenden](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung/die-erweiterte-methode-zur-verfolgung-des-quizendes-verwenden) War das hilfreich? War das hilfreich? --- # Dateneingabe-Angriff | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff.md) . Den Angriff verstehen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#den-angriff-verstehen) -------------------------------------------------------------------------------------------------------------------------------------------------------------- Ein Dateneingabe-Angriff ist ein gezielter Versuch, bei dem Angreifer Opfer dazu verleiten, ihre Anmeldedaten auf einer gefälschten Website einzugeben. Diese Angriffe nutzen häufig E-Mail-Spoofing und erzeugen ein Gefühl der Dringlichkeit oder des Vertrauens, um das Opfer zu schnellem Handeln zu bewegen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FYi1MEcD6V331dreWAObz%252Fvmware_orfVEQ4vCE.gif%3Falt%3Dmedia%26token%3Dbd5669ec-428b-4d64-a9f2-8dfd8e5963f8&width=768&dpr=3&quality=100&sign=181875e3f68a2cf88dc92db487f7ad8a&sv=3) Dies ist ein Beispiel für einen Dateneingabe-Angriff; nach dem Klick wird der Benutzer auf eine gefälschte Landingpage weitergeleitet * * * Checkliste[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#checkliste) ---------------------------------------------------------------------------------------------------------------------------------------- * [Registrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register-a-domain-via-the-domain-registration-wizard) * [Fügen Sie Ihrer Kampagne einen Dateneingabe-Angriff hinzu](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#add-an-attack-template-to-your-campaign) * [Stellen Sie sicher, dass „Data Submit“ als Ihre Erfolgsaktion festgelegt ist](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#success-action) * [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) * * * Praxisbeispiele[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#praxisbeispiele) -------------------------------------------------------------------------------------------------------------------------------------------------- * Ein Mitarbeiter eines Unternehmens erhält eine E-Mail, die scheinbar von der IT-Abteilung stammt, und wird angewiesen, sein Passwort auf einem gefälschten Firmenportal zu aktualisieren. * Ein Benutzer erhält eine Benachrichtigung von einer beliebten Social-Media-Plattform über ungewöhnliche Aktivitäten und wird zum Anmelden auf eine gefälschte Social-Media-Website weitergeleitet. * Ein Empfänger wird darüber informiert, dass er sich für ein Teams- oder Zoom-Meeting verspätet, und erhält eine E-Mail mit einem Link zum Beitritt zum Meeting. In ihrer Eile klicken sie auf den Link und werden aufgefordert, sich auf einer gefälschten Teams- oder Zoom-Anmeldeseite anzumelden, wobei sie unwissentlich ihre Zugangsdaten eingeben. Bereit, Ihren Dateneingabe-Angriff einzurichten? Lesen Sie unseren Referenzartikel zur Plattform über [Das Hinzufügen eines Angriffs zu Ihrer Kampagne.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation) * * * Methoden zur Erkennung für Benutzer[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#methoden-zur-erkennung-fur-benutzer) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Damit Mitarbeiter Dateneingabe-Phishingversuche effektiv erkennen und darauf reagieren können, können die folgenden Erkennungsmethoden für Benutzer in Schulungsprogramme integriert werden: **E-Mail-Analyse** * **Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen. * **Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung. **URL-Prüfung** * **Mit der Maus über Links fahren:** Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist. * **Auf HTTPS achten:** Stellen Sie sicher, dass die Website-URL mit „https://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist. **Inhaltsprüfung** * **Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen. * **Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen. **Prüfung der Anmeldeseite** * **Erscheinungsbild der Website:** Überprüfen Sie, ob die Anmeldeseite genau so aussieht, wie erwartet. Gefälschte Websites weisen oft leichte visuelle Abweichungen auf. * **URLs doppelt überprüfen:** Geben Sie die bekannte URL der Website manuell in Ihren Browser ein, anstatt auf Links in E-Mails zu klicken. **Verifizierung der Kommunikation** * **Anfragen gegenprüfen:** Wenn eine E-Mail nach sensiblen Informationen fragt, überprüfen Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim vermeintlichen Absender. **Meldung von Vorfällen** * **Verdächtige E-Mails melden:** Melden Sie verdächtige E-Mails umgehend an die IT- oder Sicherheitsabteilung zur weiteren Analyse. * **Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails) damit alle Benutzer ihn als Meldetool verwenden können. * * * [VorherigeAngriffstypen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen) [NächsteHyperlink-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Den Angriff verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#den-angriff-verstehen) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#checkliste) * [Praxisbeispiele](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#praxisbeispiele) * [Methoden zur Erkennung für Benutzer](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff#methoden-zur-erkennung-fur-benutzer) War das hilfreich? --- # Hyperlink-Angriff | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff.md) . ### **Den Angriff verstehen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#den-angriff-verstehen) **Definition** Ein Hyperlink-Angriff besteht darin, bösartige URLs in E-Mails einzubetten. Wenn Benutzer auf diese Links klicken, können sie auf Phishing-Seiten umgeleitet werden, Malware herunterladen oder unbeabsichtigt persönliche Informationen preisgeben. Für Lucy wird der Erfolg daran gemessen, ob der Benutzer auf den Link klickt. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Frm2Ck9VDSEPf8Jgms6B8%252Fvmware_iq5PxlFR0d.gif%3Falt%3Dmedia%26token%3Dcca29e18-b75f-426b-bbd5-e6ff7530245c&width=768&dpr=3&quality=100&sign=527fd3f473ef31515d674565c1fdaa7b&sv=3) Dies ist ein Beispiel für einen Hyperlink-Angriff, der nach dem Anklicken zur Sensibilisierungsschulung weiterleitet * * * ### **Checkliste**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#checkliste) * [Registrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register-a-domain-via-the-domain-registration-wizard) * [Fügen Sie Ihrer Kampagne einen Hyperlink-Angriff hinzu](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#add-an-attack-template-to-your-campaign) * [Stellen Sie sicher, dass „Klick“ als Ihre Erfolgsaktion festgelegt ist](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#success-action) * [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) * * * ### **Praxisbeispiele**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#praxisbeispiele) * Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von seiner Personalabteilung stammt, und wird aufgefordert, eine Zeiterfassung auszufüllen. * Ein Mitarbeiter erhält eine angeblich von der Personalabteilung stammende E-Mail mit einem Link, um die Leistungskennzahlen seiner Kollegen im Vergleich zu seinen eigenen anzusehen. * Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einem Zahlungslink für eine dringende Überweisung auf ein Notfallkonto. Sind Sie bereit, Ihren Hyperlink-Angriff einzurichten? Lesen Sie unseren Plattform-Referenzartikel über [Das Hinzufügen eines Angriffs zu Ihrer Kampagne.](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#add-an-attack-template-to-your-campaign) * * * ### **Methoden zur Erkennung für Benutzer**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#methoden-zur-erkennung-fur-benutzer) Um Mitarbeitern dabei zu helfen, Hyperlink-Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Benutzererkennungsmethoden in Schulungsprogramme integriert werden: #### E-Mail-Analyse[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#e-mail-analyse) **Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen. **Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung. #### URL-Prüfung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#url-prufung) **Mit der Maus über Links fahren:** Fahren Sie vor dem Klicken mit der Maus über Links, um die tatsächliche URL anzuzeigen und sicherzustellen, dass sie auf eine legitime Website verweist. **Auf HTTPS achten:** Stellen Sie sicher, dass die Website-URL mit „https://“ beginnt, und achten Sie auf ein Schloss-Symbol, das auf eine sichere Verbindung hinweist. #### Inhaltsprüfung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#inhaltsprufung) **Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen. **Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen. #### Überprüfung des Link-Erscheinungsbilds[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#uberprufung-des-link-erscheinungsbilds) **Prüfen Sie den Linktext:** Stellen Sie sicher, dass der sichtbare Text des Hyperlinks mit der tatsächlichen URL übereinstimmt. Zum Beispiel sollte ein Link mit der Beschriftung „www.lucysecurity.com“ nicht zu „www.lucysecurtiy.com“ weiterleiten. **Bekannte URLs manuell eingeben:** Anstatt auf einen Link zu klicken, geben Sie die bekannte und vertrauenswürdige URL manuell in Ihren Browser ein, um sicherzustellen, dass Sie die richtige Website besuchen. #### Verifizierung der Kommunikation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#verifizierung-der-kommunikation) **Anfragen gegenprüfen:** Wenn eine E-Mail oder Nachricht nach sensiblen Informationen fragt, verifizieren Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender. #### Meldung von Vorfällen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#meldung-von-vorfallen) **Verdächtige Links melden:** Melden Sie verdächtige Links umgehend der IT- oder Sicherheitsabteilung zur weiteren Analyse. **Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails) damit alle Benutzer ihn als Meldetool verwenden können. * * * [VorherigeDateneingabe-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff) [NächsteDatei-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? * [Den Angriff verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#den-angriff-verstehen) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#checkliste) * [Praxisbeispiele](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#praxisbeispiele) * [Methoden zur Erkennung für Benutzer](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff#methoden-zur-erkennung-fur-benutzer) War das hilfreich? --- # Köder | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder.md) . Den Angriff verstehen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#den-angriff-verstehen) ----------------------------------------------------------------------------------------------------------------------------------------------- Ein Köder ist für sich genommen kein Angriff, aber die meisten Angriffstypen können in den Angriffseinstellungen mit einem Köder versehen werden. Köder bereiten die Ziele einer Phishing-Kampagne auf die Phishing-E-Mail vor, senken die Wachsamkeit des Benutzers und täuschen ihm vor, dass die E-Mail echt ist. Checkliste[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#checkliste) ------------------------------------------------------------------------------------------------------------------------- * [Eine Angriffsdomäne registrieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/registrieren-sie-eine-angriffs-domain) * Aktivieren Sie **Double-Barrel-Angriff** in den Angriffseinstellungen und eine Verzögerung festlegen * Eine Köder-E-Mail entwerfen (siehe unten) Köder-E-Mails[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#koder-e-mails) ------------------------------------------------------------------------------------------------------------------------------- Aktivieren Sie zuerst die **Double-Barrel-Angriff** Einstellung, legen Sie eine Verzögerung fest und speichern Sie: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FtK7dnsxsuauwmHaAs1yH%252Fimage.png%3Falt%3Dmedia%26token%3D41fb54cb-1e86-4fc6-bc95-ae2b6f527519&width=768&dpr=3&quality=100&sign=b13029fce873dcc5a7ad2bdcd9d215d9&sv=3) Die Verzögerung wird in Sekunden angegeben, also sind 1800 Sekunden 30 Minuten zwischen dem Köder und dem Angriff. Gehen Sie dann zum **Ködervorlage** Registerkarte und erstellen Sie eine Köder-E-Mail: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FhWpWjolvRwg79JW1bUgR%252Fimage.png%3Falt%3Dmedia%26token%3D0cdda16f-b3f2-41af-8e90-3fbbefce6cde&width=768&dpr=3&quality=100&sign=7ce2ccda197143a4dea94dfad232c57f&sv=3) Sie sind nun bereit, Köder in Ihrer Kampagne zu verwenden. [VorherigeSmishing](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing) [NächsteQR-Codes](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Den Angriff verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#den-angriff-verstehen) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#checkliste) * [Köder-E-Mails](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder#koder-e-mails) War das hilfreich? --- # Ransomware-Emulation | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/ransomware-emulation.md) . > ### Seite im Aufbau[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/ransomware-emulation#seite-im-aufbau) [VorherigeQR-Codes](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes) [NächsteTechnischer Malware-Test](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/technischer-malware-test) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # Anwendungsreferenz | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz.md) . [Benachrichtigungen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen) [Statistik-Dashboard](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/statistik-dashboard) [Kampagnen-Dashboards](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen-dashboards) [Adaptive Phishing-Programme](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/adaptive-phishing-programme) [AURA](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/aura) [Kampagnen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen) [Vorlagen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen) [Benutzer](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benutzer) [Einstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen) [Vorfälle](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorfalle) [Unterstützung](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/unterstutzung) [Kontoeinstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kontoeinstellungen) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? War das hilfreich? --- # E-Mail-Tracking-Technologien | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien.md) . ### Einführung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#einfuhrung) Das Verfolgen von E-Mail-Öffnungen kann mithilfe verschiedener Technologien erfolgen: **Lesebestätigungen:** Diese Technologie wird von Anwendungen wie Microsoft Office Outlook und Mozilla Thunderbird verwendet und ermöglicht es Absendern, eine Benachrichtigung anzufordern, wenn eine E-Mail geöffnet wird. Sie wird jedoch von webbasierten E-Mail-Clients oder mobilen Geräten nicht unterstützt, und Benutzer können diese Funktion deaktivieren oder die Anfragen ignorieren. **Tracking-Bilder (Tracking-Pixel):** Dabei handelt es sich um winzige GIF-Dateien (oft 1x1 Pixel), die in E-Mails eingebettet sind und als Beacons bekannt sind. Wenn die E-Mail geöffnet wird, lädt das Pixel das GIF von einem Server und protokolliert ein Ereignis, das anzeigt, dass die E-Mail geöffnet wurde. Wenn der E-Mail-Client jedoch das automatische Laden von Bildern deaktiviert hat, funktioniert das Tracking nicht. **Link-Tracking:** Dabei werden eindeutige Kennungen in Links innerhalb der E-Mail eingebettet. Wenn ein Empfänger auf einen Link klickt, wird das Ereignis protokolliert und liefert zuverlässige Daten zur Nutzerinteraktion. ### **LUCYs Ansatz zur Verfolgung geöffneter E-Mails**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#lucys-ansatz-zur-verfolgung-geoffneter-e-mails) LUCY verwendet Tracking-Bilder und Link-Tracking, verzichtet jedoch auf Lesebestätigungen aufgrund ihrer begrenzten Zuverlässigkeit und wahrgenommenen Aufdringlichkeit. Link-Tracking ist sehr effektiv, da es automatisch Daten auf Grundlage von Link-Interaktionen bereitstellt. Es ist standardmäßig aktiviert und erfordert keine manuelle Einrichtung. ### **Herausforderungen mit Tracking-Pixeln**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#herausforderungen-mit-tracking-pixeln) * **Automatisches Laden von Bildern deaktiviert:** Wenn der E-Mail-Client des Empfängers das automatische Laden von Bildern deaktiviert hat, wird das Tracking-Pixel nicht geladen, und es wird kein Öffnungsereignis protokolliert. * **Vorab-Download von Bildern:** Einige E-Mail-Clients laden externe Inhalte möglicherweise vorsorglich für das Caching oder aus Sicherheitsgründen herunter, wodurch fälschlicherweise der Eindruck entstehen könnte, dass eine E-Mail geöffnet wurde. ### **Konfiguration**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#konfiguration) Die Einstellungen zum E-Mail-Tracking können in den [Szenarioeinstellungen einer Kampagne](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#advanced-tracking) angepasst werden, sodass maßgeschneiderte Tracking-Strategien basierend auf den Kampagnenzielen und den Einschränkungen der Technologie möglich sind. [VorherigeFirewall-Schutzintervall](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/firewall-schutzintervall) [NächsteErweiterte Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#einfuhrung) * [LUCYs Ansatz zur Verfolgung geöffneter E-Mails](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#lucys-ansatz-zur-verfolgung-geoffneter-e-mails) * [Herausforderungen mit Tracking-Pixeln](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#herausforderungen-mit-tracking-pixeln) * [Konfiguration](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien#konfiguration) War das hilfreich? --- # Benachrichtigungen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen.md) . Einführung[](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen#einfuhrung) ---------------------------------------------------------------------------------------------------------- Die **Benachrichtigungen** Die Seite bietet administrativen Benutzern eine zentrale Ansicht aller Systemwarnungen und -meldungen. Diese Benachrichtigungen helfen Ihnen, über Folgendes informiert zu bleiben: * Systemfehler oder Warnungen * Neue Vorlagen zum Herunterladen verfügbar * Software-Updates * Andere wichtige Systemereignisse Navigieren Sie zu **Systemstatus > Benachrichtigungen** oder klicken Sie auf die Benachrichtigungsglocke in der oberen rechten Ecke. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2Flh7-rt.googleusercontent.com%2Fdocsz%2FAD_4nXdiKo5RibRNAMQgm-qanJhVYdXQTJX89iZMt-Bxz4ilaFZQz-9zJxRUmv0Jqz8grp1aX4oN3YL6CHCvrmegnJj4vz-jbc136torT5l_zDPhNly9vMt1zbxHt_tCVEJFQ5axKo6ujg%3Fkey%3DU-ZQepnaDUgS8hdfPu71VejB&width=768&dpr=3&quality=100&sign=b2d12552c3b76675abc86709cdaaab38&sv=3) * * * Benachrichtigungen verwalten[](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen#benachrichtigungen-verwalten) ---------------------------------------------------------------------------------------------------------------------------------------------- * **Für Details erweitern**: Klicken Sie auf eine Benachrichtigung, um weitere Informationen und verfügbare Aktionen anzuzeigen. * **Löschen**: Um eine Benachrichtigung zu entfernen, klicken Sie auf das **Papierkorbsymbol** auf der rechten Seite der Nachricht. [VorherigeAnwendungsreferenz](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz) [NächsteStatistik-Dashboard](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/statistik-dashboard) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen#einfuhrung) * [Benachrichtigungen verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benachrichtigungen#benachrichtigungen-verwalten) War das hilfreich? --- # Gmail bereitstellen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen.md) . Navigieren Sie zu Vorfälle -> Plugin herunterladen -> Gmail-Add-on * * * ### 1\. Plugin-Dateien herunterladen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-1.-plugin-dateien-herunterladen) Navigieren Sie zu **Vorfälle** und klicken Sie auf die **Plugin herunterladen** Schaltfläche und wählen Sie dann die Option "Gmail Addon". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FN89h523OHYZWopzjrgeg%252Fimage.png%3Falt%3Dmedia%26token%3De8fc990f-59c6-46f7-9a2e-05c942bbf8a8&width=768&dpr=3&quality=100&sign=5756fb94f4aab8c91b2d24111020ed8a&sv=3) Das Add-on wird als Google App bereitgestellt, daher enthält der Download zwei Dateien in einem Archiv: 1. `code.js` - Der Runtime-Code des Plugins. 2. `appsscript.json` - Die Metadaten des Plugins. * * * ### 2\. Ein neues Google-Projekt erstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-2.-ein-neues-google-projekt-erstellen) Gehen Sie zu [https://script.google.com/](https://script.google.com/) und erstellen Sie eine **Neues Projekt**. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FDQqylyBJThEVXwiBfI9W%252Fimage.png%3Falt%3Dmedia%26token%3D45732c6d-db0b-40c6-b2d3-55cd4e7ee7d9&width=768&dpr=3&quality=100&sign=a4d29e8a5aa30f4791e9dde65d8353aa&sv=3) * * * ### 3\. Code.gs bearbeiten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-3.-code.gs-bearbeiten) Wenn sich das Projekt öffnet, kopieren Sie den Inhalt von `code.js` in den Arbeitsbereich und klicken Sie auf das **Speichern** Symbol. Wenn im Arbeitsbereich vor dem Einfügen bereits Code vorhanden ist, entfernen Sie ihn zuerst. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FFhHJRuVP24bX5TfnCFul%252Fimage.png%3Falt%3Dmedia%26token%3D8b441849-2469-4b05-bbc6-28dc3789133b&width=768&dpr=3&quality=100&sign=6102b826a8980d531ad859010519293d&sv=3) Die Datei heißt standardmäßig Code.gs * * * ### 4\. appsscript.json bearbeiten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-4.-appsscript.json-bearbeiten) Wählen Sie als Nächstes das **Projekteinstellungen** Symbol aus den Optionen links aus und aktivieren Sie die Option "Metadaten 'appsscript.json' im Editor anzeigen". Hier sollten Sie auch Ihre Zeitzone auswählen. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FSXhZAesHrZkjYRp0D8Z5%252Fimage.png%3Falt%3Dmedia%26token%3Da63c6e36-7981-40c0-8dc4-8796f0ad1bd1&width=768&dpr=3&quality=100&sign=f25b29b066432f68e2ee0bd10989827f&sv=3) Kehren Sie zum Code-Editor zurück und fügen Sie den Inhalt der `appscript.json` Datei, die Sie heruntergeladen haben, in die `appscript.json` Datei im Editor ein. Wenn im Arbeitsbereich vor dem Einfügen bereits Code vorhanden ist, entfernen Sie ihn zuerst. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fkh8xdBHQ8EAiLBoYMBoa%252Fimage.png%3Falt%3Dmedia%26token%3D29d60e94-a0ae-43b5-8b18-50a7ab191689&width=768&dpr=3&quality=100&sign=2d96e49bcac5f919cb10ca957c9d8bd4&sv=3) #### Metadaten-Optionen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#metadaten-optionen) Die meisten Felder in diesem Objekt sollten unverändert bleiben, aber es gibt einige, die Sie vor der Bereitstellung dieses Projekts überprüfen sollten. **Name:** Der Name des Add-ons in Ihrem E-Mail-Client. Dieser Name erscheint, wenn Sie den Mauszeiger über die Schaltfläche bewegen. **Logo-URL:** Ein Link zum Bild der Schaltfläche. Standardmäßig wird ein von uns gehostetes Bild verwendet, aber Sie können Ihr eigenes Bild hosten und hier darauf verlinken. **Primäre und sekundäre Farbe:** Passen Sie das Farbschema an. Dieses Feld akzeptiert Hex-Codes, verwenden Sie ein [Hex-Code-Tool Ihrer Wahl](https://www.google.com/search?q=color+hex+code+tool) um die Farben zu finden, die Ihnen gefallen. * * * ### 5\. Das Projekt bereitstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-5.-das-projekt-bereitstellen) Klicken Sie auf **Bereitstellen** und wählen Sie "Neue Bereitstellung". Stellen Sie sicher, dass der Add-on-Typ sowohl **Add-on** und **Web-App**ist und dass die unten für die Web-App angezeigten Optionen ausgewählt sind. Wenn alles korrekt aussieht, klicken Sie auf **Bereitstellen** und klicken Sie dann auf "Fertig". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F5Pxz2nryjCSneAQpm4Mf%252Fimage.png%3Falt%3Dmedia%26token%3D8251be23-a52e-44df-8246-2cd6fe39ad82&width=768&dpr=3&quality=100&sign=16917373f1395b1103151a751cc643f8&sv=3) * * * ### 6\. Das Add-on installieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-6.-das-add-on-installieren) Klicken Sie auf **Bereitstellen** noch einmal und wählen Sie diesmal "Testbereitstellungen" aus, dann wählen Sie "Installieren". ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252F35TqVPArut2W7Q5AGBOL%252Fimage.png%3Falt%3Dmedia%26token%3Dbf04352e-ee0a-4345-b6d9-73c8a5cc378a&width=768&dpr=3&quality=100&sign=149ec60d2e9d2ce0f036fae76025bc24&sv=3) [VorherigeBereitstellung von Outlook Native (veraltet)](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/bereitstellung-von-outlook-native-veraltet) [NächsteAnwendungsreferenz](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [1\. Plugin-Dateien herunterladen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-1.-plugin-dateien-herunterladen) * [2\. Ein neues Google-Projekt erstellen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-2.-ein-neues-google-projekt-erstellen) * [3\. Code.gs bearbeiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-3.-code.gs-bearbeiten) * [4\. appsscript.json bearbeiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-4.-appsscript.json-bearbeiten) * [5\. Das Projekt bereitstellen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-5.-das-projekt-bereitstellen) * [6\. Das Add-on installieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/reporting-plugin/gmail-bereitstellen#id-6.-das-add-on-installieren) War das hilfreich? --- # Gesperrte Domains verwalten | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten.md) . Domänen, die in Phishing-Simulationen verwendet werden, werden mit denselben Sicherheitsmechanismen und Algorithmen wie jede andere Domain bewertet, um ihre Legitimität festzustellen. Daher gibt es nicht einen einzigen Grund, warum eine Domain auf die Blacklist gesetzt werden könnte. Die Einhaltung bewährter Verfahren kann jedoch das Risiko, dass eine Domain auf die Blacklist gesetzt wird, erheblich verringern. Warum wurde meine Domain auf die Blacklist gesetzt?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#warum-wurde-meine-domain-auf-die-blacklist-gesetzt) Im Zusammenhang mit Phishing-Simulationen mit Lucy können Domains aufgrund mehrerer Faktoren auf die Blacklist gesetzt werden. Jeder Sicherheitsanbieter verwendet unterschiedliche Erkennungsmechanismen, um bösartige Domains zu identifizieren. Hier sind einige wichtige Faktoren: 1. **Gefälschte Marken:** * Domains, die bekannte Marken nachahmen (z. B. Google, Facebook, Microsoft), können markiert werden. Googles Algorithmen erkennen beispielsweise visuelle und strukturelle Ähnlichkeiten mit bekannten Marken, um Phishing zu verhindern. 2. **Phishing-Indikatoren:** * Wenn die Domain Landingpages hostet, die Anmeldeinformationen, persönliche Daten oder Zahlungsdaten abfragen, kann sie als Phishing-Seite markiert werden. 3. **Neue oder nicht vertrauenswürdige Domains:** * Neu registrierte Domains verfügen oft über keinen Ruf. Wenn diese Domains für Phishing-Simulationen verwendet werden, werden sie eher auf die Blacklist gesetzt. 4. **Domain-Konfiguration:** * Die Konfiguration von SPF-, MX- und A-Records, die auf den Lucy-Server verweisen, wird geprüft. Fehlkonfigurationen oder Anomalien in diesen Einträgen können eine Blacklistung auslösen. Es wird überprüft, ob sie mit typischen Nutzungsmustern und legitimen E-Mail-Konfigurationen übereinstimmen. 5. **SSL-Zertifikate:** * Selbst bei gültigen SSL-Zertifikaten kann die Domain markiert werden, wenn sie Anzeichen von Missbrauch zeigt oder wenn die Zertifikate nicht von bekannten Zertifizierungsstellen stammen. 6. **Verteilung von Malware:** * Wenn die Domain versehentlich Schadsoftware hostet oder verbreitet (z. B. über Anhänge oder verlinkte Downloads), wird sie auf die Blacklist gesetzt. Landingpages können auf schädliche Software und Skripte geprüft werden. 7. **Täuschende Inhalte:** * Prüfung von Inhalten, die absichtlich täuschend oder irreführend sind und darauf ausgelegt sind, Benutzer zu unsicheren Handlungen zu verleiten. Dazu gehören gefälschte Warnungen, Hinweise und Anweisungen. 8. **Verdächtige Verhaltensmuster:** * Hohe Mengen an E-Mails, die von der Domain gesendet werden, insbesondere solche, die Phishing-E-Mails ähneln, können Warnsignale auslösen. Das Sendeverhalten und der E-Mail-Inhalt werden auf verdächtige Aktivitäten überwacht. 9. **Nutzerberichte:** * Wenn Benutzer die Domain als verdächtig oder schädlich melden, berücksichtigen Google/Microsoft diese Meldungen. Viele Benutzerbeschwerden können dazu führen, dass eine Domain auf die Blacklist gesetzt wird. 10. **Eingebettete Links und Weiterleitungen:** * Es werden Prüfungen auf verdächtige Links und Weiterleitungen innerhalb der Domain implementiert. Wenn die Website auf bekannte bösartige oder Phishing-Websites weiterleitet, kann sie markiert werden. Was kann ich tun, um eine Sperrung zu verhindern?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#was-kann-ich-tun-um-eine-sperrung-zu-verhindern) Um das Risiko zu minimieren, dass Ihre neu gefälschten Domains bei Phishing-Simulationen mit Inhalten zu bekannten Marken wie Google, Facebook und Microsoft auf die Blacklist gesetzt werden, befolgen Sie diese bewährten Verfahren: ### **Wählen Sie seriöse Domain-Anbieter:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#wahlen-sie-seriose-domain-anbieter) * Registrieren Sie Ihre Domains bei bekannten und seriösen Domain-Anbietern. Dies hilft, anfängliches Vertrauen aufzubauen. Sie können den integrierten [Domain-Assistenten](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register) für die Registrierung bei GoDaddy verwenden. ### **Richten Sie die richtigen DNS-Einträge ein:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#richten-sie-die-richtigen-dns-eintrage-ein) * Stellen Sie sicher, dass Ihre SPF-, DKIM- und DMARC-Einträge korrekt konfiguriert sind, um Ihre E-Mails zu authentifizieren. * [Beispiel für einen SPF-Eintrag:](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#dns-records-explained) Kopieren v=spf1 ip4:{your_lucy_ip_address} ~all * [Beispiel für einen DKIM-Eintrag:](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#dkim-support) Kopieren default._domainkey IN TXT "v=DKIM1; k=rsa; p=" * Beispiel für einen DMARC-Eintrag: Kopieren _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com" Siehe unseren Plattform-Referenzartikel zu [DNS-Einträge](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#add-a-domain) ### **HTTPS implementieren:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#https-implementieren) * Verwenden Sie SSL/TLS-Zertifikate von seriösen Zertifizierungsstellen (CAs), um Ihre Domains abzusichern. Verwenden Sie den integrierten [Let's Encrypt-Zertifikatsgenerator](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen) für Ihre Domains. ### **Aktualisieren Sie Ihre DNS-Einträge regelmäßig:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#aktualisieren-sie-ihre-dns-eintrage-regelmassig) * Halten Sie Ihre DNS-Einträge auf dem neuesten Stand und stellen Sie sicher, dass keine Fehlkonfigurationen vorliegen. ### **Inhalte und E-Mail-Praktiken:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#inhalte-und-e-mail-praktiken) **Vermeiden Sie die exakte Nachahmung von Marken:** * Vermeiden Sie es, das genaue Erscheinungsbild bekannter Marken wie Google, Facebook oder Microsoft zu kopieren. Nehmen Sie subtile Änderungen an den E-Mails und Landingpages vor, um eine Erkennung durch Algorithmen zu verhindern. **Verwenden Sie klare Hinweise:** * Fügen Sie in Ihre E-Mails und Landingpages Hinweise ein, die besagen, dass sie Teil eines Security-Awareness-Programms sind. **E-Mail-Volumen begrenzen:** * Senden Sie Ihre Phishing-Simulations-E-Mails in kleinen Chargen, um Spam-Filter nicht auszulösen. Verwenden Sie den integrierten [Zeitplaner](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan) um dies zu erreichen. **E-Mail-Inhalte überwachen:** * Stellen Sie sicher, dass Ihre E-Mails keine Elemente enthalten, die häufig mit Spam oder Phishing in Verbindung gebracht werden, wie z. B. übermäßige Links oder verdächtige Anhänge. **Inhalte mit Spam-Prüfern testen:** * Verwenden Sie Tools wie Mail-Tester oder Litmus, um Ihre E-Mails vor dem Versand auf spamartige Elemente zu prüfen. ### **Domain-Verwaltung und -Überwachung:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#domain-verwaltung-und-uberwachung) **Wärmen Sie Ihre Domain auf:** * Erhöhen Sie Ihr E-Mail-Versandvolumen schrittweise, um einen guten Versandruf aufzubauen. Verwenden Sie den integrierten [Zeitplaner](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan) um dies zu erreichen. **Domain-Gesundheit überwachen:** * Verwenden Sie Tools wie [Google Search Console](https://search.google.com/search-console/about) um den Zustand Ihrer Domain zu überwachen und Probleme umgehend zu beheben. **Regelmäßige Bereinigung durchführen:** * Überprüfen und bereinigen Sie regelmäßig Ihre E-Mail-Listen, um sicherzustellen, dass Sie an gültige Adressen senden. Verwenden Sie [die integrierte Automatisierung von Lucy](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen#action-for-new-users) um Ihre Benutzer automatisch mit dem Verzeichnis Ihrer Organisation aktuell zu halten. ### **Google Safe Browsing und Nutzerberichte:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#google-safe-browsing-und-nutzerberichte) **Regelmäßig auf Sperrungen prüfen:** * Prüfen Sie Ihre Domains regelmäßig mit Tools wie Google Safe Browsing, um sicherzustellen, dass sie nicht auf die schwarze Liste gesetzt wurden. **Nutzerberichte umgehend bearbeiten:** * Reagieren Sie schnell auf alle Nutzerberichte über verdächtige Aktivitäten im Zusammenhang mit Ihren Domains. **Ihre Domain verifizieren und auf die Whitelist setzen:** * Bestätigen Sie die Domaininhaberschaft in der Google Search Console und beantragen Sie eine Überprüfung, falls eine Sperrung erfolgt. ### **Rechtliche und ethische Aspekte:**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#rechtliche-und-ethische-aspekte) **Bleiben Sie innerhalb der gesetzlichen Grenzen:** * Stellen Sie sicher, dass Ihre Simulationen den lokalen Gesetzen und Vorschriften bezüglich E-Mail-Kommunikation und Datenschutz entsprechen. **Mit Stakeholdern kommunizieren:** * Informieren Sie relevante Stakeholder in Ihrer Organisation über die Phishing-Simulationen, um Missverständnisse und falsche Meldungen an Google zu vermeiden. * * * ### Anbieter identifizieren, die Ihre Domain auf die Blacklist gesetzt haben[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#anbieter-identifizieren-die-ihre-domain-auf-die-blacklist-gesetzt-haben) Sie können gängige Tools verwenden wie: **MXToolbox** -> [https://mxtoolbox.com/blacklists.aspx](https://mxtoolbox.com/blacklists.aspx) **Google SafeBrowsing** -> [https://www.google.com/webmasters/tools/security-issues](https://www.google.com/webmasters/tools/security-issues) **VirusTotal** \-> [https://www.virustotal.com/gui/home/url](https://www.virustotal.com/gui/home/url) * Geben Sie Ihre auf die Blacklist gesetzte Domain ein * Machen Sie sich alle Anbieter notieren, die die Domain auf die Blacklist gesetzt haben Wenn auf Ihrer Domain in Chrome „Täuschende Website voraus“ angezeigt wird, sehen Sie sich unseren Leitfaden an zu [Google SafeBrowsing](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten) * * * ### Entfernen einer Domain von der Blacklist[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#entfernen-einer-domain-von-der-blacklist) Die meisten Anbieter erlauben es, einen Fehlalarm zu melden, um eine auf die Blacklist gesetzte Domain entfernen zu lassen. Jeder Anbieter hat dafür spezifische Verfahren. Nachfolgend finden Sie eine Liste der Anbieter und ihrer jeweiligen Prozesse zur Aufnahme in die Whitelist: Unser [Technischer Support](https://wiki.lucysecurity.com/lucy-wiki-de/kontaktieren-sie-uns) Team steht Ihnen bei der Entfernung Ihrer Domain aus der Liste zur Verfügung. Anbieter Kontakt-E-Mail Meldung von Fehlalarmen 360 kefu@360.cn k. A. Abusix support@abusix.com [Abusix Lookup](https://lookup.abusix.com/) Acronis virustotal-falsepositive@acronis.com k. A. ADMINUSLabs info@adminuslabs.net, samples@adminus.net, falsepositive@adminuslabs.net k. A. AegisLab support@aegislab.com k. A. Ahnlab e-support@ahnlab.com, samples@ahnlab.com k. A. AILabs (Monitorapp) aicc@monitorapp.com k. A. Alibaba virustotal@list.alibaba-inc.com k. A. AliCloud antivirus@alibabacloud.comm k. A. AlienVault otx-support@alienvault.com k. A. AlphaMountain support@alphamountain.freshdesk.com k. A. AlphaSOC virustotal@alphasoc.com k. A. Alyac (Estsoft) esrc@estsecurity.com k. A. Antivir (Avira) k. A. [Avira URL einreichen](https://www.avira.com/en/analysis/submit-url) Antiy avlsdk\_support@antiy.cn k. A. Arcabit vt.fp@arcabit.pl k. A. ArcSight Threat Intelligence arcsight-virustotal@microfocus.com k. A. AutoShun info@autoshun.org k. A. Avast DL-Virus@gendigital.com k. A. AVG k. A. [AVG-Muster einreichen](http://www.avg.com/submit-sample) , [AVG-Whitelist](http://www.avg.com/us-en/whitelist) Baidu bav@baidu.com, gaoyingchun@baidu.com k. A. BitDefender virus\_submission@bitdefender.com k. A. BforeAi k. A. [BforeAi-Support](https://bfore.ai/support) Bkav fpreport@bkav.com, bkav@bkav.com k. A. Certego k. A. [Certego-Kontakt](https://www.certego.net/company/contact-us/) Chong Lua Dao info@chongluadao.vn k. A. CINS Army (Sentinel IPS) cins@sentinelips.com [CINS Army Kontakt](http://cinsscore.com/#contact) ClamAV k. A. [ClamAV-Berichte](http://www.clamav.net/reports/fp) Clean-MX abuse@clean-mx.de k. A. Cluster25 threatintel@cluster25.io k. A. CMC PSIRT@cmccybersecurity.com k. A. CRDF k. A. [CRDF-Fehlalarm](https://threatcenter.crdf.fr/false_positive.html) Criminal IP (AI Spera) support@aispera.com k. A. CrowdStrike VTscanner@crowdstrike.com k. A. CSIS Security Group abuse-reporting@csis.com k. A. CyanSecurity virustotal@cyansecurity.com k. A. Cybereason vt-feedback@cybereason.com k. A. Cyble cyblevt\_patnership@cyble.com k. A. Cylance cylancefilesubmit@cylance.com k. A. Cynet soc@cynet.com k. A. CyRadar virustotal@cyradar.com k. A. Deep Instinct vt-fps-requests@deepinstinct.com k. A. DNS8 dns8@layer8.pt k. A. DrWeb vms@drweb.com k. A. eGambit (Tehtris) virus@tehtris.com [Tehtris eGambit FP](https://tehtris.com/en/forms/false-positives-false-negatives/) Elastic fp\_reports@elastic.co [Elastic Discuss](https://discuss.elastic.co/t/submitting-false-positives/232322) Emsisoft submit@emsisoft.com, fp@emsisoft.com [Emsisoft-Kontakt](https://www.emsisoft.com/en/help/1720/why-did-an-emsisoft-product-detect-an-innocent-file-as-malware-2/) ESET k. A. [ESET-Support](https://support.eset.com/kb141/?page=content&id=SOLN141) FireEye virustotal@fireeye.com k. A. F-Prot viruslab@f-prot.com k. A. F-Secure/WithSecure spyware-samples@f-secure.com, vsamples@f-secure.com k. A. Forcepoint ThreatSeeker reviewmysite@forcepoint.com k. A. Fortinet [Fortinet-Support kontaktieren](http://www.fortinet.com/support/contact_support.html) [Fortinet-Klassifizierungsstreit](https://www.fortiguard.com/faq/classificationdispute) GData k. A. [GData verdächtige Datei einreichen](https://www.gdatasoftware.com/faq/consumer/submit-a-suspicious-file-app-or-url) Google (Datei-Scanner) google-at-virustotal@google.com k. A. Google Safe Browsing (URL-/Netloc-Scanner) k. A. [Google Safe Browsing Bericht](https://safebrowsing.google.com/safebrowsing/report_error/?hl=en) GreenSnow k. A. [GreenSnow Kontakt](https://greensnow.co/contact) Gridinsoft virus@gridinsoft.com k. A. Hacksoft virus@hacksoft.com.pe k. A. Hauri viruslab@hauri.co.kr k. A. Heimdal report-vt@heimdalsecurity.com k. A. Hunt.io Intelligence k.lo@hunt.io k. A. Hoplite Industries vt-info@hopliteindustries.com k. A. Ikarus fp@ikarus.at k. A. IPsum k. A. [IPsum GitHub](https://github.com/stamparm/ipsum) Jiangmin support@jiangmin.com, shaojia@jiangmin.com k. A. K7 reportfp@labs.k7computing.com, k7viruslab@labs.k7computing.com k. A. Kaspersky newvirus@kaspersky.com k. A. Kingsoft ti@mingting.cn k. A. Lionic support@lionic.com [Lionic-Fehlalarm melden](https://www.lionic.com/reportfp/) Lumu vt@lumu.io k. A. Malbeacon vtreport@malbeacon.com k. A. Malwarebytes k. A. [Malwarebytes-Fehlalarme](https://forums.malwarebytes.com/forum/122-false-positives/) Malwares.com (Saint Security) kog@stsc.com k. A. MalwareURL team@malwareurl.com k. A. MAX (SaintSecurity) root@malwares.com k. A. MaxSecure tech@maxpcsecure.com k. A. McAfee virus\_research@mcafee.com k. A. Skyhigh virus\_research\_gateway@avertlabs.com k. A. Microsoft k. A. [sender.office.com](https://sender.office.com/) Microworld samples@escanav.com k. A. NANO false@nanoav.ru k. A. Netcraft k. A. [Netcraft-Fehler melden](https://report.netcraft.com/report/mistake) Inca (früher nProtect) virus\_info@inca.co.kr k. A. Palo Alto vt-pan-false-positive@paloaltonetworks.com k. A. Panda falsepositives@pandasecurity.com, virussamples@pandasecurity.com k. A. Phishing-Datenbank k. A. [Phishing-Datenbank GitHub](https://github.com/mitchellkrogza/Phishing.Database#please-remove-my-domain-from-this-list-) PhishLabs info@phishlabs.com k. A. Qihoo360 support@360safe.com k. A. QuickHeal viruslab@quickheal.com k. A. Quttera support@quttera.com k. A. Rising k. A. [Rising-Dateiüberprüfung](http://mailcenter.rising.com.cn/filecheck_en/) Sansec eComscan support@sansec.io k. A. Sangfor virustotal@sangfor.com.cn k. A. Scumware.org k. A. [Scumware-Entfernungen](https://www.scumware.org/removals.php) SecureAge k. A. [SecureAge-Fehlalarm melden](https://www.secureaplus.com/features/antivirus/report-false-positive/) Seclookup info@seclookup.com k. A. Segasec support@segasec.com k. A. Sentinel One report@sentinelone.com k. A. SOCRadar vt@socradar.io k. A. Sophos samples@sophos.com [Sophos-Support](https://support.sophos.com/support/s/article/KB-000033301?language=en_US) Spamhaus k. A. [Spamhaus DBL-Entfernung](https://check.spamhaus.org/) Sucuri soc@sucuri.net k. A. Symantec k. A. [Symantec-Fehlalarm einreichen](https://symsubmit.symantec.com/submit/false_positive) , [Symantec-Inhaltseinreichung](https://knowledge.broadcom.com/external/article/173729/how-to-submit-false-positives-on-content.html) Tencent TAVfp@tencent.com k. A. TheHacker virus@hacksoft.com.pe, falsopositivo@hacksoft.com.pe k. A. Trapmine fp@trapmine.com k. A. TrendMicro virus@trendmicro.com, virus\_doctor@trendmicro.com [Erneute Bewertung der TrendMicro-Erkennung](https://www.trendmicro.com/en_us/about/legal/detection-reevaluation.html) Trustwave k. A. [Trustwave-Erkennungsprüfung](https://support.trustwave.com/virustotal-detection-review/) Trustlook bd@trustlook.com k. A. Underworld post@helsecert.no k. A. URLQuery contact@urlquery.net k. A. Varist support@varist.com, virus@avsubmit.com k. A. VBA32 feedback@anti-virus.by k. A. Viettel Threat Intelligence cyberthreat@viettel.com.vn k. A. Vipre productsupport@vipre.com k. A. VirIT virustotal@viritpro.com k. A. VirusDie partners@virusdie.com k. A. Webroot k. A. [Webroot-Anbieterstreit](https://www.webroot.com/us/en/business/support/vendor-dispute-contact-us) WithSecure/F-Secure spyware-samples@f-secure.com, vsamples@f-secure.com k. A. Xcitium Verdict Cloud (Comodo) support@xcitium.com k. A. Yomi yomi-false-positives@yoroi.company k. A. Yandex yandex-antivir@support.yandex.ru k. A. Yandex Safebrowsing sbapi@support.yandex.ru k. A. Zillya virus@zillya.com k. A. ZoneAlarm zonealarm\_VT\_reports@checkpoint.com k. A. Zoner false@zonerantivirus.com k. A. [VorherigeEinrichtung nach der Installation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/einrichtung-nach-der-installation) [NächsteGoogle SafeBrowsing-Warnungen verwalten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Anbieter identifizieren, die Ihre Domain auf die Blacklist gesetzt haben](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#anbieter-identifizieren-die-ihre-domain-auf-die-blacklist-gesetzt-haben) * [Entfernen einer Domain von der Blacklist](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten#entfernen-einer-domain-von-der-blacklist) War das hilfreich? --- # Erweiterte Informationsbeschaffung | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung.md) . ### **Einführung**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#einfuhrung) LUCY unterstützt Organisationen bei der Durchführung von Phishing-Simulationen, um gefährdete Benutzer zu identifizieren. Die sichere Konfiguration des Browsers eines Benutzers, insbesondere beim Zugriff auf Firmen-E-Mails von privaten Geräten aus, bleibt jedoch eine Herausforderung. ### **Framework zur erweiterten Informationsbeschaffung**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#framework-zur-erweiterten-informationsbeschaffung) Das Advanced-Information-Gathering-(AIG)-Tool von LUCY verbessert das Sicherheitstraining für Benutzer, indem es Drive-by-Malware-Angriffe nachahmt, um die interne Sicherheit zu testen. AIG zielt auf Schwachstellen in Webbrowsern ab, dem primären Einstiegspunkt für viele Sicherheitsbedrohungen. AIG kann Web- und browserbasierte Schwachstellen wie Cross-Site Scripting (XSS) mithilfe clientseitiger Angriffsvektoren sicher aufdecken. Wenn ein Benutzer auf einen von AIG eingebetteten Link klickt, stellt sein Browser eine Verbindung zum in LUCY integrierten AIG-Server her. Diese Verbindung ermöglicht es AIG, verschiedene Aktionen auf dem Browser auszuführen, z. B. den Benutzer umzuleiten, URLs zu ändern oder Dialogfelder zu erzeugen. ### **Zweck der erweiterten Informationsbeschaffung**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#zweck-der-erweiterten-informationsbeschaffung) Mit in LUCY integriertem AIG können Unternehmen zwei entscheidende Sicherheitsfragen bewerten: 1. Würde ein Mitarbeiter möglicherweise auf einen Phishing-Angriff hereinfallen? 2. Wenn ja, würden die Sicherheitseinstellungen seines Browsers weitere Schäden durch Browser-Exploit-Malware verhindern? ### Welche Informationen werden erfasst?[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#welche-informationen-werden-erfasst) **Browserdetails:** Erfasst spezifische Browserinformationen wie Typ, Version und Erweiterungen. Dies hilft, Sicherheitslücken zu identifizieren oder zu bestätigen, ob der Browser den aktuellen Best Practices entspricht. **Firebug-Informationen:** Firebug ist ein beliebtes Webentwicklungswerkzeug. Wenn ein Benutzer Firebug installiert hat, könnte es potenziell zum Debuggen oder Ändern von Webseiten verwendet werden. Das Verfolgen, ob Firebug oder ähnliche Werkzeuge vorhanden sind, kann auf ein erhöhtes Risiko von webbasierten Bedrohungen oder Angriffen hinweisen. **Popup-Blocker:** Dies prüft, ob der Browser des Benutzers so konfiguriert ist, dass Popup-Fenster blockiert werden. Pop-ups werden häufig in Phishing-Angriffen verwendet, um bösartige Inhalte bereitzustellen. Zu wissen, ob Popup-Blocker aktiv sind, kann auf den Verwundbarkeitsgrad des Benutzers hindeuten. **Geostandort:** Durch die Bestimmung des geografischen Standorts des Benutzers kann die Organisation beurteilen, ob Zugriffsmuster aus ungewöhnlichen Standorten vorliegen, die auf kompromittierte Zugangsdaten oder andere Sicherheitsprobleme hinweisen könnten. **Soziales Netzwerk:** Diese Funktion prüft über den Browser des Benutzers auf aktive Verbindungen zu sozialen Netzwerken. Da soziale Netzwerke Plattformen für Phishing und die Verbreitung von Malware sein können, ist das Bewusstsein für solche Aktivitäten entscheidend, um die Risikolandschaft sozialer Medien zu verstehen. **Proxy:** Die Identifizierung, ob der Benutzer über einen Proxy mit dem Internet verbunden ist, kann aus Sicherheitsgründen wichtig sein. Die Nutzung eines Proxys kann die tatsächliche IP-Adresse verschleiern, was entweder eine legitime Maßnahme zum Schutz der Privatsphäre oder eine Methode sein kann, um bösartige Aktivitäten zu verbergen. ### **Einrichten der erweiterten Informationsbeschaffung in LUCY**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#einrichten-der-erweiterten-informationsbeschaffung-in-lucy) Die erweiterte Informationsbeschaffung läuft im Hintergrund der Landingpage einer Phishing-Kampagne. Sie ist nur in Szenarien aktiv, in denen eine für Benutzer zugängliche Landingpage aktiv ist. Ausführliche Anweisungen zur Einrichtung finden Sie in unserem Referenzartikel zur Plattform auf [Erweiterte Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#advanced-information-gathering) . ### Statistiken zur erweiterten Informationsbeschaffung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#statistiken-zur-erweiterten-informationsbeschaffung) Nach Abschluss des Angriffs sind die Statistiken zur Advanced Information Gathering (AIG) an mehreren Stellen abrufbar. Zunächst kann ein Administrator diese schnell einsehen, indem er zum [Empfängerstatistiken](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/ergebnisse/statistiken#recipients) innerhalb der Kampagne navigiert, wo der Bericht direkt in der Benutzeroberfläche ausgewertet werden kann. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FOYOyF5IxzvFE2vniLYlV%252Fimage.png%3Falt%3Dmedia%26token%3Ded7e4c8f-4f6c-48bb-a650-5838ad6a4446&width=768&dpr=3&quality=100&sign=3d56b568d54d9131db19495a03493b05&sv=3) Sobald das Profil des Empfängers ausgewählt ist, scrollen Sie nach unten, um die Registerkarte Advanced Information Gathering anzuzeigen: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FM7wk04Bm82o7nF94VzUf%252Fimage.png%3Falt%3Dmedia%26token%3D9a9af9ee-d83f-4833-bfa1-63280f7fb78c&width=768&dpr=3&quality=100&sign=3050ad411b22b17bf0e692c7b5369826&sv=3) Der Export der Kampagnenergebnisse in eine CSV- oder XML-Datei liefert detaillierte Informationen, einschließlich des Betriebssystems (OS), der IP-Adresse, des Browsertyps, der Plugins, der Proxy-IP und des geografischen Standorts des Benutzers im Bericht: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FkI7M61kAoUr3A6mXWUVO%252Fimage.png%3Falt%3Dmedia%26token%3De47c94fa-446c-4f89-8a26-84ee47a16940&width=768&dpr=3&quality=100&sign=cfba70a43c63bc4815bde9b89cc752ba&sv=3) Beziehen Sie sich auf unseren Plattform-Referenzartikel über [Kampagnenexporte](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/ergebnisse/exporte) [VorherigeE-Mail-Tracking-Technologien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/e-mail-tracking-technologien) [NächsteReguläre Ausdrücke in Login-Feldern](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#einfuhrung) * [Framework zur erweiterten Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#framework-zur-erweiterten-informationsbeschaffung) * [Zweck der erweiterten Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#zweck-der-erweiterten-informationsbeschaffung) * [Welche Informationen werden erfasst?](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#welche-informationen-werden-erfasst) * [Einrichten der erweiterten Informationsbeschaffung in LUCY](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#einrichten-der-erweiterten-informationsbeschaffung-in-lucy) * [Statistiken zur erweiterten Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung#statistiken-zur-erweiterten-informationsbeschaffung) War das hilfreich? --- # Eine Website kopieren | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren.md) . Echte Phishing-Inhalte versuchen oft, das Erscheinungsbild einer legitimen Webseite zu kopieren, und Sie möchten bei Ihren simulierten Angriffen möglicherweise dasselbe tun. Um dies zu erleichtern, verfügen Angriffsvorlagen über eine Kopierfunktion, mit der sich vorhandene Webinhalte schnell in Ihre Vorlage einfügen lassen. Navigieren Sie zu **Angriffsvorlagen -> Vorlage bearbeiten -> Landingpage-Vorlage** Diese Funktion funktioniert am besten mit einer leeren Vorlage. * * * Vorlage vorbereiten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#vorlage-vorbereiten) --------------------------------------------------------------------------------------------------------------------------------------------- Da wir eine ganze Webseite kopieren, ist es am besten, mit einer leeren Vorlage zu beginnen. Erstellen Sie eine Kopie einer der leeren Vorlagen: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fm2yyjRBEtNBCPYQd19yh%252Fimage.png%3Falt%3Dmedia%26token%3Dcd2d8e62-224e-4d40-8b42-c8db9a9b18ae&width=768&dpr=3&quality=100&sign=9f7801f3aee17759c02a45b5bcec8d63&sv=3) Wählen Sie nun die Kopie aus und nehmen Sie die erforderlichen Änderungen an den Vorlagendetails wie Name, Beschreibung, Sprachen usw. vor. Wenn Sie fertig sind, gehen Sie zu den **Landingpage-Vorlage** für die nächsten Schritte. * * * Kopieren von index.html[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#kopieren-von-index.html) ----------------------------------------------------------------------------------------------------------------------------------------------------- In diesem Beispiel kopieren wir die Lucy-Anmeldeseite: Wechseln Sie das **Sprache** Feld auf die gewünschte Sprache um und wählen Sie dann **Webseite kopieren**. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252Fh0HOjxIa3zUCzjbNvULl%252Fimage.png%3Falt%3Dmedia%26token%3D52487884-11d7-4d89-851a-67af936ce2ca&width=768&dpr=3&quality=100&sign=00715f49058038cb4892dd048de1b1cf&sv=3) Füllen Sie die Details Ihrer Zielwebseite aus, wählen Sie `index.html` als Datei aus und klicken Sie auf **Start** wenn Sie bereit sind. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FsCCOUvJAgOeGoMoQRfzN%252Fimage.png%3Falt%3Dmedia%26token%3D0c65d012-5ba6-4306-aff3-46224291011c&width=768&dpr=3&quality=100&sign=fd7d0bc7deff523720b94f0bac348a80&sv=3) Sobald das Kopieren abgeschlossen ist, können Sie zum Vorlageneditor zurückkehren, um zu sehen, dass Ihre Inhalte in die Datei geladen wurden. Sie können auch auf **Vorschau** klicken, um das Erscheinungsbild in Ihrem Browser zu prüfen. * * * Kopieren anderer Seiten[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#kopieren-anderer-seiten) ----------------------------------------------------------------------------------------------------------------------------------------------------- Um eine Webseite in eine neue Datei zu kopieren, gehen Sie genauso vor wie oben und wählen Sie **Neue Datei** anstelle von `index.html`. Lassen Sie uns die Seite zum Zurücksetzen des Passworts kopieren, passend zu unserer Anmeldeseite. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FDsnxGyTnl8B5pl8jPu2F%252Fimage.png%3Falt%3Dmedia%26token%3Df7c2e1b9-50b6-40dd-9aea-b3639678dea5&width=768&dpr=3&quality=100&sign=04e4924fbabd68cc0b8c302f284bf00b&sv=3) ### Links und andere Elemente konfigurieren[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#links-und-andere-elemente-konfigurieren) Da wir diese Seiten aus ihrer Quelle kopieren, verweisen Links und andere Elemente auf der Seite weiterhin auf die echten URLs der Website, die wir kopiert haben. Zum Beispiel wird der **Passwort vergessen?** Button den Benutzer weiterhin zur echten Seite zur Wiederherstellung des Passworts führen. Diese Links müssen angepasst werden, damit sie mit Ihrer Vorlage funktionieren. Wenn Sie auf eine andere Seite in Ihrer Vorlage verlinken, verwenden Sie einfach den Dateinamen als URL: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FcQwnApWo9Beq3CiiWnZu%252Fimage.png%3Falt%3Dmedia%26token%3Dc66912b9-1f63-4c9c-afe1-deb95dfec584&width=768&dpr=3&quality=100&sign=d7c4d1bd4a85d46d88fe03f7809e22b3&sv=3) Ebenso muss das Anmeldeformular angepasst werden, damit es mit einer Lucy-Simulation funktioniert, indem die Formularaktion auf `?login`. Stellen Sie sicher, dass Sie eine Datei mit dem Namen `account.html` mit einer einfachen Fehlermeldung oder anderem Inhalt für den Benutzer erstellen. Da dies eine Angriffsvorlage ist, ist es sinnvoll, einfach jeden Link auf den `%link%` Variable. [VorherigeReguläre Ausdrücke in Login-Feldern](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern) [NächsteBenutzer umleiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Vorlage vorbereiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#vorlage-vorbereiten) * [Kopieren von index.html](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#kopieren-von-index.html) * [Kopieren anderer Seiten](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#kopieren-anderer-seiten) * [Links und andere Elemente konfigurieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren#links-und-andere-elemente-konfigurieren) War das hilfreich? Kopieren https://.com/admin/login --- # Smishing | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing.md) . Smishing verstehen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#smishing-verstehen) -------------------------------------------------------------------------------------------------------------------------------------------- **Smishing** ist eine Form von Phishing, die SMS-Nachrichten verwendet, um Empfänger auf eine bösartige oder simulierte Website zu leiten oder um Informationen anzufordern. In Lucy kann ein Smishing-Szenario einen von zwei primären Angriffstypen verwenden: * **Hyperlink-Angriff:** Der Empfänger erhält eine SMS mit einem Link und wird nach dem Anklicken verfolgt. * **Dateneingabe-Angriff:** Der Empfänger wird auf eine Landingpage weitergeleitet, auf der er aufgefordert wird, Informationen einzugeben. Smishing-Kampagnen erfordern eine zusätzliche Konfiguration, da die Zustellung von SMS den Anforderungen von SMS-Anbietern, Mobilfunknetzbetreibern und den Ländern unterliegt, in denen sich die Empfänger befinden. Wenn Sie zum ersten Mal eine Smishing-Kampagne einrichten, wenden Sie sich an Ihren **Customer Success Manager oder Solution Engineer** bevor Sie die Kampagne starten. Bevor Sie beginnen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#bevor-sie-beginnen) -------------------------------------------------------------------------------------------------------------------------------------------- Führen Sie vor dem Start einer Smishing-Kampagne die folgenden Schritte aus: * [Eine Angriffsdomäne registrieren](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains) . * [Wählen Sie einen SMS-Anbieter aus](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/sms-einstellungen) . * Erstellen Sie eine Kampagne mit [**Expertenmodus**](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/expertenmodus) . * Fügen Sie ein Angriffsszenario hinzu. * Konfigurieren Sie die Erfolgsaktion des Szenarios: * **Klicken Sie auf** für einen Hyperlink-Angriff. * **Daten übermitteln** für einen Dateneingabe-Angriff. * Aktivieren Sie das [**Bitly-URL-Verkürzer**](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/url-verkurzer-einstellungen) in den Einstellungen des Angriffsszenarios. * Übermitteln Sie die erforderlichen Informationen für die Whitelist-Eintragung beim SMS-Anbieter. * Registrieren Sie den SMS-Absender/Originator. * Bestätigen Sie vor dem Start der Kampagne, dass die Whitelist-Eintragung beim Anbieter abgeschlossen wurde. Die Whitelist-Eintragung beim SMS-Anbieter kann mehrere Wochen dauern. Planen Sie mindestens **4 Wochen** für den Prozess ein. Die Kampagne erstellen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#die-kampagne-erstellen) ---------------------------------------------------------------------------------------------------------------------------------------------------- #### 1\. Registrieren Sie eine Angriffs-Domain[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#id-1.-registrieren-sie-eine-angriffs-domain) Registrieren und konfigurieren Sie die Angriffs-Domain, die vom Smishing-Szenario verwendet wird. Stellen Sie sicher, dass die Domain korrekt konfiguriert und zugänglich ist, bevor Sie die Kampagne erstellen. #### 2\. Wählen Sie einen SMS-Anbieter aus[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#id-2.-wahlen-sie-einen-sms-anbieter-aus) Wählen Sie den SMS-Anbieter aus, den Sie für die Kampagne verwenden möchten. Die verfügbaren Konfigurationsoptionen hängen davon ab, ob Sie Lucys Standard-SMS-Integration oder eine benutzerdefinierte Integration mit Ihrem eigenen Anbieter-Konto verwenden. Weitere Informationen finden Sie unter [SMS-Integration](https://chatgpt.com/sms-integration/README.md) . #### 3\. Erstellen Sie die Kampagne[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#id-3.-erstellen-sie-die-kampagne) Erstellen Sie eine neue Kampagne mit **Expertenmodus**. Fügen Sie der Kampagne das erforderliche Angriffsszenario hinzu. #### 4\. Konfigurieren Sie das Angriffsszenario[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#id-4.-konfigurieren-sie-das-angriffsszenario) Konfigurieren Sie das Szenario entsprechend der Art des Smishing-Angriffs, den Sie durchführen möchten. **Hyperlink-Angriff** Für ein Hyperlink-Szenario legen Sie die **Erfolgsaktion** auf: **Klicken Sie auf** Dadurch wird die Interaktion des Empfängers mit dem Link protokolliert. **Dateneingabe-Angriff** Für ein Dateneingabe-Szenario legen Sie die **Erfolgsaktion** auf: **Daten übermitteln** Dadurch wird aufgezeichnet, wenn der Empfänger Daten über die Landingpage übermittelt. #### 5\. Aktivieren Sie die URL-Verkürzung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#id-5.-aktivieren-sie-die-url-verkurzung) Aktivieren Sie das **Bitly-URL-Verkürzer** in den Einstellungen des Angriffsszenarios. Die URL-Verkürzung kann dazu beitragen, die Länge der in SMS-Nachrichten enthaltenen Links zu reduzieren und die gesamte Nachricht innerhalb der geltenden SMS-Zeichenbegrenzungen zu halten. Whitelist-Eintragung beim SMS-Anbieter[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#whitelist-eintragung-beim-sms-anbieter) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Der SMS-Verkehr unterliegt den Anforderungen von Anbietern und Netzbetreibern. Vor dem Versenden einer Kampagne müssen Sie dem SMS-Anbieter die erforderlichen Informationen zur Kampagne und zum Absender übermitteln. Der Anbieter kann Informationen zu Folgendem anfordern: * Dem Absender/Originator. * Der juristischen Person, die die Nachrichten versendet. * Dem vorgesehenen Anwendungsfall. * Dem SMS-Inhalt. * Den in den Nachrichten enthaltenen Links. * Den Ländern, in denen sich die Empfänger befinden. * Der Anzahl der zu versendenden SMS-Nachrichten. * Der Kampagnendauer. * Nachweis der Autorisierung oder Zustimmung der Organisation, die die Simulation durchführt. Planen Sie die Kampagne erst ein, wenn die erforderlichen Registrierungs- und Whitelist-Eintragungsprozesse beim Anbieter abgeschlossen sind. Registrieren Sie den SMS-Absender[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#registrieren-sie-den-sms-absender) -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Der SMS-Absender, auch genannt der **Originator**, bezeichnet den dem Empfänger angezeigten Absender. Der Absender muss beim SMS-Anbieter registriert werden, wenn dies vom Zielland oder Netzbetreiber verlangt wird. Ein nicht registrierter Absender kann dazu führen, dass Nachrichten abgelehnt oder nicht zugestellt werden. #### Originator-Informationen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#originator-informationen) Bei der Registrierung eines Originators können die folgenden Informationen erforderlich sein. Feld Beschreibung **Originator** Der dem Empfänger angezeigte Absender. Je nach Anbieter und Land kann dies eine alphanumerische Sender-ID, ein Kurzwahlcode oder eine virtuelle/Mobilnummer sein. **Land des rechtlich eingetragenen Unternehmens des Originators** Das Land, in dem das Unternehmen, dem der Originator gehört, rechtlich registriert ist. **Rechtlicher Firmenname des Originators** Der rechtliche Name des Unternehmens, dem der Originator gehört. **Unternehmens-URL des Originators** Die Unternehmenswebsite des Unternehmens, dem der Originator gehört. **Branche** Die Branche der Organisation, z. B. Bildung, Technologie oder Landwirtschaft. **Call-to-Action-(CTA)-URL** Eine URL, die in SMS-Nachrichten enthalten ist, die mit dem registrierten Originator gesendet werden. In Lucy ist dies typischerweise der Wert von `%link%` Variable. **Weitere CTA(s)** Alle zusätzlichen URLs, die in der SMS-Nachricht erscheinen können. **Beschreibung des Anwendungsfalls** Eine Beschreibung, wie der SMS-Dienst verwendet wird. Erläutern Sie gegebenenfalls die Beziehung zwischen dem registrierten Originator und dem rechtlichen Firmennamen oder der Unternehmens-URL, falls diese voneinander abweichen. **SMS-Vorlage** Eine Kopie der SMS-Nachricht, die während der Kampagne gesendet wird. Zusätzliche Kampagneninformationen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#zusatzliche-kampagneninformationen) ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Der SMS-Anbieter kann außerdem die folgenden Informationen anfordern: 1. **Sender-ID:** Der als Absender der SMS angezeigte Name. 2. **Einwilligung des Kunden:** Dokumentation der Organisation, die die simulierte Smishing-Kampagne und die Verwendung der angegebenen Sender-ID genehmigt. 3. **Gesamte SMS-Anzahl:** Die geschätzte Anzahl der zu versendenden SMS-Nachrichten. 4. **SMS-Inhalt:** Die genaue Nachricht, die in der Kampagne verwendet wird. 5. **Kampagnendauer:** Die geplante Dauer der Kampagne, einschließlich etwaiger Testphasen. 6. **Standorte:** Die Länder, in denen sich die Kampagnenteilnehmer befinden. Die Anforderungen des Anbieters können je nach Land variieren und sich im Laufe der Zeit ändern. Befolgen Sie stets die vom SMS-Anbieter für die von der Kampagne angesprochenen Länder bereitgestellten Anforderungen. [VorherigeTragbare Medien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien) [NächsteKöder](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder) Zuletzt aktualisiert vor 14 Tagen War das hilfreich? * [Smishing verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#smishing-verstehen) * [Bevor Sie beginnen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#bevor-sie-beginnen) * [Die Kampagne erstellen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#die-kampagne-erstellen) * [Whitelist-Eintragung beim SMS-Anbieter](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#whitelist-eintragung-beim-sms-anbieter) * [Registrieren Sie den SMS-Absender](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#registrieren-sie-den-sms-absender) * [Zusätzliche Kampagneninformationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing#zusatzliche-kampagneninformationen) War das hilfreich? --- # E-Mail-Spoofing-Test | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test.md) . Übersicht[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#ubersicht) -------------------------------------------------------------------------------------------------------------------------------------- Email-Spoofing ist die Fälschung eines E-Mail-Headers, sodass es so wirkt, als stamme die Nachricht von jemand anderem oder von einem anderen Ort als ihrer tatsächlichen Quelle. Diese Taktik wird häufig in Phishing- und Spam-Kampagnen eingesetzt, da Menschen eher E-Mails öffnen, von denen sie glauben, dass sie von einer legitimen Quelle gesendet wurden. Das Ziel von Email-Spoofing ist es, die Empfänger dazu zu verleiten, die E-Mail zu öffnen und möglicherweise auf die Aufforderung zu reagieren. Checkliste[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#checkliste) ---------------------------------------------------------------------------------------------------------------------------------------- * [Domain registrieren](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register-a-domain-via-the-domain-registration-wizard) * Einen Empfänger in der Domain erstellen * [Erstellen Sie im Assistenten eine Mail-Spoofing-Kampagne](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/assistentenmodus) Test ausführen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#test-ausfuhren) ------------------------------------------------------------------------------------------------------------------------------------------------ Um den Mail-Spoofing-Test auszuführen, geben Sie im Assistenten einfach die Domain und den Empfänger ein und klicken Sie **Test starten**. [VorherigeTest für E-Mail- und Webfilter](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/test-fur-e-mail-und-webfilter) [NächsteAnpassung von Angriffsvorlagen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Übersicht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#ubersicht) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#checkliste) * [Test ausführen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/e-mail-spoofing-test#test-ausfuhren) War das hilfreich? --- # Kampagnen | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen.md) . Eine Kampagne ist ein strukturiertes Programm, das darauf ausgelegt ist, das Verständnis der Mitarbeitenden für Cybersecurity-Bedrohungen sowie ihre Reaktion darauf zu bewerten und zu verbessern. Sie umfasst in der Regel simulierte Angriffe, wie etwa Phishing, sowie Bildungsinhalte zu bewährten Verfahren im Bereich Cybersecurity. Diese Kampagnen dienen als Maßstab für das Sicherheitsbewusstseinsniveau einer Organisation und helfen dabei, Risikobereiche zu identifizieren und zukünftige Schulungen zu planen, um diese Risiken zu mindern. Weitere Informationen finden Sie in unserem Plattform-Referenzartikel für einen Überblick über das [Kampagnen-Dashboard](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen-dashboards) Zuletzt aktualisiert vor 7 Monaten War das hilfreich? War das hilfreich? --- # Datei-Angriff | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff.md) . ### **Den Angriff verstehen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#den-angriff-verstehen) **Definition** Ein Dateiangriff ist eine Art von Cyberangriff, bei dem schädliche Dateien per E-Mail als Anhänge oder Links zu Webseiten, die die Dateien hosten, gesendet werden. Diese Dateien gibt es in verschiedenen Formaten, z. B. .exe, .SVG, Word-Makros und Excel-Makros. Der Angriff ist erfolgreich, wenn der Benutzer die Datei herunterlädt, öffnet und ausführt; die ausgeführten Daten werden an Lucy gesendet. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FdRyH8sXnGaZrxAemWSmC%252Fvmware_E95sSt8DtR.gif%3Falt%3Dmedia%26token%3D9b60dfc2-2cb9-47a2-8e8e-b94f2d933bb9&width=768&dpr=3&quality=100&sign=522809b1a1715856a9e3f6930ee4c516&sv=3) Dies ist ein Beispiel für einen Dateiangriff, bei dem ein heruntergeladenes SVG verwendet wird, um auf eine bösartige Website umzuleiten * * * ### **Checkliste**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#checkliste) * [Registrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register-a-domain-via-the-domain-registration-wizard) * [Fügen Sie Ihrer Kampagne einen Dateiangriff hinzu](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation) * [Wählen Sie eine Erfolgsaktion aus: Dateidownload; Dateidaten empfangen oder Datei geöffnet](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#success-action) * [Stellen Sie sicher, dass die Datei in Ihrer Infrastruktur vom Antiviren-Scan ausgeschlossen ist](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe) * [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) * * * ### **Praxisbeispiele**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#praxisbeispiele) * Ein Mitarbeiter in der Finanzabteilung erhält eine E-Mail, die scheinbar von der Personalabteilung stammt, und wird aufgefordert, eine als Word-Dokument mit einem Makro angehängte Zeiterfassungstabelle herunterzuladen und auszufüllen. Nach dem Aktivieren und Ausführen des Makros wird die schädliche Nutzlast ausgeliefert. * Ein Mitarbeiter erhält eine E-Mail mit einem Link zu einer .SVG-Datei, die angeblich neue Branding-Materialien enthält. Wenn die Datei heruntergeladen und geöffnet wird, führt sie ein Skript aus, das das System des Benutzers kompromittiert. * Eine Führungskraft aus der Finanzabteilung erhält eine dringende E-Mail, die scheinbar vom CEO stammt, mit einer angehängten .exe-Datei, die als kritische Software für eine Notfallaufgabe bezeichnet wird. Wenn die Datei heruntergeladen und ausgeführt wird, installiert sie Malware, und die ausgeführten Daten werden an den Angreifer gesendet. Sind Sie bereit, Ihren Dateiangriff einzurichten? Lesen Sie unseren Referenzartikel zur Plattform unter [Einen Angriff zu Ihrer Kampagne hinzufügen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen) . * * * ### **Vorlagen für Dateiangriff-Simulationen**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#vorlagen-fur-dateiangriff-simulationen) #### Lucy kann verschiedene benutzerdefinierte Malware-Simulationen zusammenstellen:[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#lucy-kann-verschiedene-benutzerdefinierte-malware-simulationen-zusammenstellen) Jeder Dateityp kann vor der Verwendung in einer Kampagne geändert werden (Layout, Dateityp, Name). Derzeit liefert Lucy die folgenden Dateitypen: Möchten Sie mit der Anpassung Ihrer Dateiangriffsvorlage beginnen? Navigieren Sie zu **Vorlagen -> Dateivorlagen** **Einstellungsname** **Beschreibung** **Erfolgsaktion** **Bevorzugte Zustellmethode** Interaktive Konsole Stellt einen umgekehrten HTTP/HTTPS-Kanal zu Lucy her. Läuft im Speicher und ermöglicht die Befehlsausführung in der Windows-Shell. Funktioniert nur mit Windows 7/8 mit IE und Firefox. Dateidownload Landingpage Outlook-Konsole Führt Befehle aus und sendet die Ausgabe über Outlook an eine vordefinierte E-Mail-Adresse zurück. Dateidownload Landingpage POST-Konsole Führt Befehle innerhalb der Windows-Shell aus und sendet die Ausgabe an Lucy. Ermöglicht eine begrenzte Anzahl von Befehlen. Dateidownload Landingpage Konsole (nur POST) Pingt Lucy zurück, wenn der Benutzer die ausführbare Datei öffnet, ohne Daten zu erfassen. Dateidownload/Öffnen Landingpage Excel-Makros (nur GET) Pingt Lucy zurück, wenn das Dokument geöffnet wird, ohne Daten zu senden. Klicken/Herunterladen/Öffnen E-Mail/Landingpage GoggleDocs Pingt Lucy zurück, wenn das Dokument geöffnet wird, ohne Daten zu erfassen. Dateidownload E-Mail/Tragbares Gerät (USB) HTML (Umleitung) Leitet beim Öffnen ohne Übertragung von Daten auf die Phishing-Website weiter. Dateidownload Landingpage Keylogger Protokolliert Tastenanschläge auf der Tastatur. Dateidownload/Einreichen E-Mail/Landingpage Makros Führt Konsolenbefehle über eine Office-Datei aus, die ein Makro enthält. Dateidownload/Öffnen E-Mail/Landingpage Malware-Test-Toolkit Testet, ob das Zielsystem anfällig für verschiedene Malware-Technologien ist. Dateidownload/Öffnen E-Mail/Tragbares Gerät (USB) Mikrofon Erhält Audioaufnahmen vom Mikrofon. Dateidownload/Einreichen Tragbares Gerät (USB) Ransomware (Bildschirmsperre) Sperrt den PC-Bildschirm und fordert den Benutzer auf, ein Passwort einzugeben. Soll den Benutzer dazu veranlassen, den Helpdesk nach dem Passwort zu fragen, um den Lerneffekt zu verstärken. Dateidownload/Einreichen E-Mail/Tragbares Gerät (USB) Zuletzt verwendete Dokumente Sendet Lucy eine vordefinierte Anzahl von Dokumenten zurück, die im Cache der zuletzt verwendeten Dokumente aufgeführt sind. Dateidownload/Einreichen E-Mail/Tragbares Gerät (USB) Bildschirmrekorder Nimmt Bildschirmfotos auf und versucht, auf die Webcam zuzugreifen, um einige Sekunden aufzunehmen. Dateidownload/Einreichen E-Mail/Tragbares Gerät (USB) SVG (Umleitung) Leitet beim Öffnen ohne Übertragung von Daten auf die Phishing-Website weiter. Dateidownload/Klicken/Einreichen E-Mail/Tragbares Gerät (USB) E-Mail-Dateiangriffe können durch serverseitige Sicherheitsrichtlinien blockiert werden. Administratoren sollten sicherstellen, dass solche E-Mails vor dem Ausführen der Kampagne nicht herausgefiltert werden. Dies kann das Ausschließen der Datei über den Pfad mithilfe von [GPO oder das Whitelisting des Dateinamens](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe). * * * ### **Methoden zur Erkennung für Benutzer**[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#methoden-zur-erkennung-fur-benutzer) Um Mitarbeitern zu helfen, dateibasierte Phishing-Versuche effektiv zu erkennen und darauf zu reagieren, können die folgenden Methoden zur Benutzererkennung in Schulungsprogramme integriert werden: #### E-Mail-Analyse[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#e-mail-analyse) **Absenderdetails prüfen:** Überprüfen Sie die E-Mail-Adresse und die Domain des Absenders, um sicherzustellen, dass sie mit der legitimen Quelle übereinstimmen. **Achten Sie auf Warnsignale:** Seien Sie vorsichtig bei E-Mails mit schlechter Grammatik, Rechtschreibfehlern oder ungewöhnlicher Formatierung. #### Dateiinspektion[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#dateiinspektion) **Anhänge überprüfen:** Seien Sie vorsichtig bei unaufgeforderten Anhängen, insbesondere solchen mit ausführbaren oder makrofähigen Formaten. #### Inhaltsprüfung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#inhaltsprufung) **Verdächtige Anhänge:** Vermeiden Sie es, unerwartete Anhänge zu öffnen oder Dateien aus unbekannten Quellen herunterzuladen. **Dringlichkeit und Drohungen:** Seien Sie vorsichtig bei E-Mails, die ein Gefühl der Dringlichkeit erzeugen, Druck ausüben, schnell zu handeln, oder negative Konsequenzen androhen. #### Ausführungsüberprüfung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#ausfuhrungsuberprufung) **Makros deaktivieren:** Lassen Sie Makros in Office-Dokumenten standardmäßig deaktiviert und aktivieren Sie sie nur, wenn es absolut notwendig ist und sie aus einer vertrauenswürdigen Quelle stammen. **Dateityp manuell überprüfen:** Klicken Sie nicht auf Anhänge, sondern überprüfen Sie vor dem Öffnen den Dateityp und die Quelle manuell. #### Verifizierung der Kommunikation[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#verifizierung-der-kommunikation) **Anfragen gegenprüfen:** Wenn eine E-Mail oder Nachricht Sie auffordert, eine Datei herunterzuladen oder auszuführen, überprüfen Sie die Anfrage über einen separaten Kommunikationskanal, z. B. durch einen Anruf beim angeblichen Absender. #### Meldung von Vorfällen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#meldung-von-vorfallen) **Verdächtige Dateien melden:** Melden Sie verdächtige Dateien oder Download-Links unverzüglich der IT- oder Sicherheitsabteilung zur weiteren Analyse. **Melde-Tools verwenden:** Setzen Sie den [Lucy Phish Button](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/einstellungen-fur-ubermittelte-e-mails) damit alle Benutzer ihn als Meldetool verwenden können. * * * [VorherigeHyperlink-Angriff](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/hyperlink-angriff) [NächsteTragbare Medien](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien) Zuletzt aktualisiert vor 2 Jahren War das hilfreich? * [Den Angriff verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#den-angriff-verstehen) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#checkliste) * [Praxisbeispiele](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#praxisbeispiele) * [Vorlagen für Dateiangriff-Simulationen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#vorlagen-fur-dateiangriff-simulationen) * [Methoden zur Erkennung für Benutzer](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/datei-angriff#methoden-zur-erkennung-fur-benutzer) War das hilfreich? --- # QR-Codes | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes.md) . Den Angriff verstehen[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#den-angriff-verstehen) -------------------------------------------------------------------------------------------------------------------------------------------------- Ein QR-Code-Phishing-Angriff beinhaltet das Einbetten einer bösartigen URL in einen QR-Code. Wenn Opfer den QR-Code scannen, werden sie auf eine gefälschte Website weitergeleitet, die dazu dient, sensible Informationen wie Anmeldedaten oder persönliche Daten zu stehlen. Checkliste[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#checkliste) ---------------------------------------------------------------------------------------------------------------------------- * [Registrieren Sie eine Angriffs-Domain](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains#register-a-domain-via-the-domain-registration-wizard) * [Fügen Sie Ihrer Kampagne eine QR-Code-Vorlage hinzu](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#add-an-attack-template-to-your-campaign) * [Legen Sie die Erfolgsaktion fest](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen) * Wenn der QR-Code auf eine Dateneingabeseite verweist, wählen Sie **Datenübermittlung**. * Wenn der QR-Code zu einem Awareness-Training oder einer anderen Seite weiterleitet, wählen Sie **Klicken Sie auf**. * [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen) Praxisbeispiele[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#praxisbeispiele) -------------------------------------------------------------------------------------------------------------------------------------- * Bei einer Konferenz platzieren Angreifer gefälschte QR-Codes in der Nähe der Registrierung und leiten die Teilnehmer auf eine Phishing-Website, um Anmeldedaten zu stehlen. Die Opfer denken, sie loggen sich in das Veranstaltungsportal ein. * Angreifer ersetzen QR-Codes an Parkuhren durch gefälschte, wodurch Nutzer dazu verleitet werden, Kreditkartendaten auf einer betrügerischen Zahlungsseite einzugeben. Die gestohlenen Daten werden für finanziellen Betrug verwendet. * Gäste scannen gefälschte QR-Codes auf Restauranttischen, die zu Phishing-Websites führen und persönliche Informationen stehlen. Sie glauben, sie greifen auf die digitale Speisekarte zu. Methoden zur Erkennung für Benutzer[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#methoden-zur-erkennung-fur-benutzer) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ **Scannen Sie nur aus verifizierten Quellen**: Seien Sie vorsichtig beim Scannen von Codes aus Plakaten, E-Mails, sozialen Medien oder Anzeigen, die verdächtig wirken, insbesondere an öffentlichen Orten oder in unerwarteten Nachrichten. **Achten Sie auf Manipulationen**: Böswillige Akteure überkleben manchmal einen legitimen QR-Code mit einem betrügerischen (auf Plakaten, Schildern oder gedruckten Materialien). Wenn ein QR-Code aussieht, als sei er verändert oder über etwas anderes geklebt worden, scannen Sie ihn nicht. **Prüfen Sie den Link vor dem Öffnen**: Viele QR-Scanning-Apps und Smartphones bieten eine Funktion, die die URL anzeigt, bevor die Website besucht wird. Überprüfen Sie den Link sorgfältig auf verdächtige oder falsch geschriebene URLs. **Vermeiden Sie verkürzte URLs**: Phisher verwenden oft URL-Verkürzer, um bösartige Links zu verschleiern. Wenn der in der Vorschau angezeigte Link eine verkürzte URL ist (z. B. bit.ly), gehen Sie vorsichtig vor oder verwenden Sie einen Dienst, um den Link aufzulösen und zu prüfen, wohin er führt. [VorherigeKöder](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/koder) [NächsteRansomware-Emulation](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/ransomware-emulation) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Den Angriff verstehen](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#den-angriff-verstehen) * [Checkliste](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#checkliste) * [Praxisbeispiele](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#praxisbeispiele) * [Methoden zur Erkennung für Benutzer](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes#methoden-zur-erkennung-fur-benutzer) War das hilfreich? --- # Reguläre Ausdrücke in Login-Feldern | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern.md) . ### Einführung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern#einfuhrung) Lucy kann Phishing-Szenarien erstellen, in denen Benutzer dazu aufgefordert werden, [sich auf einer Landingpage anzumelden](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/dateneingabe-angriff) . Um sicherzustellen, dass nur gültige Anmeldungen als erfolgreiche Angriffe gezählt werden, können Sie in Lucy im Login-Feld reguläre Ausdrücke definieren, die als Filter für die Anmeldekriterien dienen. Diese Kriterien können Anforderungen umfassen wie: * Passwörter, die mindestens zwei alphanumerische Zeichen enthalten. * Benutzernamen, die unter anderem einen bestimmten Domainnamen enthalten. ### Konfiguration[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern#konfiguration) Damit Lucy reguläre Ausdrücke in einem Login-Feld anwenden kann, muss das Anmeldeformular die POST-Methode verwenden, wobei die Login-Aktion auf "**?login**" gesetzt sein. Zusätzlich sollte der Name des Login-Felds "**login**" und der Name des Passwortfelds sollte "**password**". Ein gültiges Login-Feld in Lucy könnte dem folgenden HTML-Snippet ähneln: Kopieren Sie können Login-Filter konfigurieren [unter den Szenarioeinstellungen](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation#regexp) sobald Sie die Login-Felder mit der korrekten Namenskonvention eingerichtet haben. Lucy kann dann den Filtermechanismus anwenden. Sie können aus einer Liste vorhandener Filterbeispiele im Dropdown-Menü wählen oder jeden POSIX-Filter für reguläre Ausdrücke in den Eingabefeldern anwenden. ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FKqGf4QqN2vGkG2phblXe%252Fimage.png%3Falt%3Dmedia%26token%3Da6a2eb92-d295-416e-b0d6-83d6980cdf66&width=768&dpr=3&quality=100&sign=b0633b5629ea66931c30395fc6d43352&sv=3) Zusätzlich unterstützt Lucy JavaScript-basierte Login-Filter. Ein Beispiel für eine solche Funktion prüft, ob der Benutzername mit bestimmten Buchstaben beginnt, und kontrolliert, ob das Passwort komplex ist. Wenn beide Bedingungen erfüllt sind, sendet das Skript gefälschte Anmeldedaten zur Administratorüberprüfung an Lucy. Stellen Sie sicher, dass Sie die entsprechenden JavaScript-Bibliotheken herunterladen und in Ihre Kampagnenvorlage (Landingpage) einbinden. [scripts.zip](https://2098106789-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVYPsDfg76rUuy4DWfSsJ%2Fuploads%2FcCeFE2pWILapltv4GLyk%2Fscripts.zip?alt=media&token=c4686b76-337a-4eb5-875c-7d8767053193) archive · 34KB Herunterladen[Öffnen](https://2098106789-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVYPsDfg76rUuy4DWfSsJ%2Fuploads%2FcCeFE2pWILapltv4GLyk%2Fscripts.zip?alt=media&token=c4686b76-337a-4eb5-875c-7d8767053193) [VorherigeErweiterte Informationsbeschaffung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung) [NächsteEine Website kopieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Einführung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern#einfuhrung) * [Konfiguration](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/regulare-ausdrucke-in-login-feldern#konfiguration) War das hilfreich? Kopieren
--- # Benutzer umleiten | Lucy Awareness For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt) . This page is also available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten.md) . Weiterleiten mit einer Hyperlink-Vorlage[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleiten-mit-einer-hyperlink-vorlage) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Wenn Sie eine Hyperlink-Vorlage verwenden, können Sie das Weiterleitungsverhalten direkt in der **Szenarioeinstellungen**. Standardmäßig wird ein Benutzer, der auf den Link in der Angriffs-E-Mail klickt, vom Angriffslink zu dem Ziel weitergeleitet, das Sie in den Einstellungen angeben. ### Weiterleitungs-URL[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungs-url) Um das Ziel des Benutzers nach dem Klicken auf den Link festzulegen, füllen Sie einfach das **Weiterleitungs-URL** Feld in den Szenarioeinstellungen aus. In diesem Feld können Sie jede gültige URL angeben. Um Benutzer direkt zum entsprechenden Awareness-Szenario innerhalb der Kampagne zu leiten, geben Sie einfach die `%awareness%` Variable in das Feld für die Weiterleitungs-URL ein. ### Weiterleitungsnachricht[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungsnachricht) Fügen Sie optional eine Textnachricht ein, die dem Benutzer angezeigt wird, während er weitergeleitet wird. ### Weiterleitungsverzögerung[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungsverzogerung) Zeit zwischen dem Laden der Seite und der Weiterleitung, gemessen in Millisekunden. Zum Beispiel entspricht der Wert 5000 = 5 Sekunden ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FVIyjHmcz3HONqxaK5Xmk%252Fimage.png%3Falt%3Dmedia%26token%3D4a0c04d2-2d9f-4530-966c-0cc43270a5c2&width=768&dpr=3&quality=100&sign=85abbda517d755bd2dab80d316020d25&sv=3) Weiterleiten von einer webbasierten Vorlage[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleiten-von-einer-webbasierten-vorlage) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Sie können Benutzer aus webbasierten Vorlagen weiterleiten, indem Sie der `account.html` Seite einfach ein Weiterleitungsskript hinzufügen. Setzen Sie wie gewohnt die Formularaktion auf der Zielseite auf `?login`: Dann auf der `account.html` Seite das Weiterleitungsskript einfügen mit der **Weiterleitung einfügen** Schaltfläche im WYSIWYG-Editor: ![](https://wiki.lucysecurity.com/~gitbook/image?url=https%3A%2F%2F2098106789-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FVYPsDfg76rUuy4DWfSsJ%252Fuploads%252FO8aiCHQoFhRUCK6fupO1%252Fimage.png%3Falt%3Dmedia%26token%3D62a495be-c4c5-4d8d-9d90-4717b78800ce&width=768&dpr=3&quality=100&sign=87691de814f971f13eacdd54bd81a720&sv=3) Dadurch wird der Seite ein kleines JavaScript-Snippet hinzugefügt. Um das Weiterleitungsverhalten zu entfernen, löschen Sie einfach diese Zeile aus dem Code. Wie bei der Weiterleitung per Hyperlink wird der Zeitwert in Millisekunden gezählt. Vergessen Sie schließlich nicht, die `%redirect%` Variable festzulegen, indem Sie das **Weiterleitungs-URL** Feld ausfüllen. Sie können jede gültige URL oder die `%awareness%` Variable. ### Weiterleitung, bevor der Benutzer das Formular absendet[](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitung-bevor-der-benutzer-das-formular-absendet) Um die Weiterleitung auszulösen, bevor der Benutzer das Formular absendet, können Sie JavaScript wie folgt hinzufügen: Damit der obige Code funktioniert, müssen Sie [jQuery](https://jquery.com/) in die Vorlage einbinden. Siehe [diese Seite](https://wiki.lucysecurity.com/guides/attack-simulations/attack-template-customization#guide-to-uploading-file-or-image) für Anweisungen zum Hinzufügen von Dateien zu einer Angriffsvorlage. Wenn Sie jQuery nicht verwenden möchten, finden Sie hier eine native Version desselben Skripts: [VorherigeEine Website kopieren](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/eine-website-kopieren) [NächsteAwareness-Schulung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/awareness-schulung) Zuletzt aktualisiert vor 1 Jahr War das hilfreich? * [Weiterleiten mit einer Hyperlink-Vorlage](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleiten-mit-einer-hyperlink-vorlage) * [Weiterleitungs-URL](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungs-url) * [Weiterleitungsnachricht](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungsnachricht) * [Weiterleitungsverzögerung](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitungsverzogerung) * [Weiterleiten von einer webbasierten Vorlage](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleiten-von-einer-webbasierten-vorlage) * [Weiterleitung, bevor der Benutzer das Formular absendet](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/benutzer-umleiten#weiterleitung-bevor-der-benutzer-das-formular-absendet) War das hilfreich? Kopieren