Este artículo explica qué son los nombres de host personalizados en SMARTFENSE, cómo crearlos y cómo utilizarlos en campañas de simulación de Phishing y Ransomware.
¿Qué es un nombre de host personalizado?
Los correos de simulación de Phishing y Ransomware incluyen un enlace trampa. Por defecto, ese enlace está formado por el subdominio de la plataforma y un dominio seleccionado aleatoriamente de la lista de dominios de SMARTFENSE destinados a alojar las simulaciones.
Un nombre de host personalizado reemplaza ese subdominio por defecto, permitiéndole personalizar el enlace trampa para que se adapte mejor al escenario de simulación que desea crear.
Dónde configurar los nombres de host
- Ingrese al Portal de Gestión de SMARTFENSE.
- Vaya a Configuración > Organización > Nombres de host.
- Aquí verá la lista de nombres de host configurados, con su nombre y estado (Activo / Inactivo).
Cómo crear un nuevo nombre de host
- Dentro de Nombres de host, presione el botón + Nuevo Hostname.
- Complete el nombre de host deseado.
- Guarde los cambios.
El número máximo de nombres de host que pueden crearse es de 30. Una vez que un nombre de host ha sido utilizado en una campaña de Phishing o Ransomware, ya no podrá ser editado ni eliminado.
La disponibilidad de un nombre de host no está garantizada: si el nombre elegido ya está en uso, no será posible crearlo.
Cómo usar un nombre de host en una campaña
Los nombres de host configurados en esta sección estarán disponibles para su selección al crear o editar una campaña de Phishing o Ransomware.
- Acceda a la creación o edición de una campaña de Phishing o Ransomware.
- Dentro del paso de configuración avanzada, ubique la sección Avanzado.
- Seleccione el nombre de host personalizado que desea utilizar en el enlace trampa.
Si no selecciona un nombre de host personalizado, la campaña utilizará el subdominio de la plataforma por defecto.
Consideraciones de red
Si la organización cuenta con herramientas de filtrado o bloqueo de navegación, la URL generada a partir del nombre de host personalizado debe agregarse a las exclusiones correspondientes. De lo contrario, el enlace trampa podría ser bloqueado antes de que el usuario lo acceda, afectando los resultados de la simulación.
💡 Mejores prácticas
- Planificar los nombres de host antes de usarlos en campañas, ya que una vez utilizados no pueden modificarse ni eliminarse.
- Utilizar nombres de host que imiten dominios internos o proveedores conocidos de la organización para aumentar el realismo de la simulación.
- Revisar periódicamente el listado de nombres de host activos para mantener el inventario organizado dentro del límite de 30.
- Coordinar con el equipo de seguridad los dominios que se utilizarán para evitar confusiones con comunicaciones legítimas.
- Verificar con el equipo de IT que la URL del nombre de host esté excluida de las herramientas de filtrado de navegación antes de lanzar la campaña.