Questo articolo descrive le opzioni disponibili per utilizzare nomi host o domini personalizzati nelle campagne di simulazione, nonché i requisiti tecnici, i costi associati e le configurazioni necessarie all’interno e all’esterno della piattaforma.
Uso di nomi host con domini forniti dalla piattaforma
Se desidera utilizzare un nome host (sottodominio) insieme ai domini già disponibili sulla piattaforma (ad esempio: securewebdomains.com, pass-login.com, protected-request.com), può configurarlo direttamente senza l’intervento del team di SMARTFENSE.
Questa configurazione si esegue da:
Configurazione > Organizzazione > Nomi host
Una volta configurato, gli URL utilizzati nelle campagne di simulazione avranno il seguente formato:
nomehost.securewebdomains.com
nomehost.pass-login.com
nomehost.protected-request.com
Dove nomehost corrisponde al sottodominio definito dal cliente.
Uso di un dominio proprio
Se si desidera utilizzare un dominio proprio, ad esempio midominio.com, questa funzionalità comporta un costo aggiuntivo. Ciò è dovuto al fatto che è necessario:
acquistare un certificato SSL speciale di tipo wildcard
installare tale certificato nell’infrastruttura utilizzata da SMARTFENSE
In questo scenario, gli URL delle campagne potranno essere:
nomehost.midominio.com
o altri sottodomini che si desidera utilizzare sotto quel dominio
Limitazioni nella personalizzazione dell’URL
Nelle simulazioni di Phishing e Ransomware, è possibile personalizzare solo:
il dominio
e il nome host
La parte dell’URL che si trova a destra del dominio radice non può essere modificata.
Intervento del team di SMARTFENSE
L’implementazione di un dominio proprio richiede l’intervento del team di SMARTFENSE per:
l’installazione del certificato SSL
la configurazione dell’infrastruttura
la validazione del corretto funzionamento del dominio sulla piattaforma
Opzioni per l’acquisto del dominio
Se il cliente non dispone di un dominio
Il cliente può richiedere che il team di SMARTFENSE acquisti il dominio per suo conto. Per farlo, dovrà:
Indicare il nome di dominio desiderato o una lista di alternative.
Attendere la validazione della disponibilità e il costo corrispondente.
Il prezzo del dominio dipenderà dal nome e dall’estensione selezionata, pertanto il costo può variare.
Se il cliente dispone già di un dominio
In questo caso, SMARTFENSE fornirà le configurazioni che dovranno essere applicate nei DNS del dominio affinché il traffico venga reindirizzato correttamente verso la piattaforma.
Queste configurazioni devono essere implementate dall’amministratore del dominio o dal team IT del cliente.
Raccomandazione sull’uso dei domini nelle simulazioni
Si consiglia di consultare l’articolo La simulazione di Phishing d’oro, dove si spiega che non è necessario che tutti gli scenari o URL siano completamente identici a quelli reali affinché una simulazione sia efficace.
💡 Migliori pratiche
Valuti prima se l’uso di un nome host sui domini forniti dalla piattaforma copre le sue esigenze, poiché questa opzione non richiede costi aggiuntivi né intervento tecnico.
Se decide di utilizzare un dominio proprio, prepari in anticipo la configurazione DNS e la gestione del certificato SSL per ridurre i tempi di implementazione.
Consideri di registrare più di un dominio o sottodominio per poterli ruotare tra le campagne e ridurre la probabilità di blocchi o liste nere.
Verifichi internamente le politiche dell’organizzazione prima di utilizzare domini aziendali nelle simulazioni, specialmente in ambienti con controlli di sicurezza rigorosi.