Le statistiche delle campagne in SMARTFENSE possono essere influenzate dalle configurazioni dei client di posta e dagli strumenti di sicurezza. Questo articolo spiega come funziona il pixel di tracciamento e come convalidare correttamente il comportamento mediante campagne di prova.
Pixel di tracciamento
Le email inviate dalla piattaforma SMARTFENSE agli utenti contengono un pixel di tracciamento trasparente, che include un riferimento univoco all'utente destinatario.
Questo tipo di pixel è uno standard de facto per tracciare l'apertura delle email. Il pixel viene richiesto dal client di posta elettronica dell'utente destinatario quando il messaggio viene visualizzato sullo schermo, ed è in quel momento che la piattaforma può concludere che l'email è stata aperta.
Nelle campagne di Newsletter, Phishing, Ransomware e Momenti Educativi di SMARTFENSE, la statistica “Aperto” dipende dal corretto caricamento del pixel di tracciamento.
Problemi frequenti
La statistica “Aperto” non viene registrata
I client di posta elettronica sono spesso configurati per mostrare i messaggi senza caricare le immagini, a meno che l'utente non indichi il contrario.
Se un'email viene aperta da un utente finale ma le immagini non vengono visualizzate, il pixel di tracciamento non verrà caricato e quindi la statistica “Aperto” non sarà registrata da SMARTFENSE.
Si consiglia di effettuare configurazioni specifiche affinché le immagini delle email di SMARTFENSE vengano sempre scaricate automaticamente, senza che l'utente debba autorizzarlo. In questo modo si garantisce il corretto funzionamento del pixel di tracciamento e della statistica “Aperto”.
La statistica “Aperto” viene registrata per un'alta percentuale di utenti in un breve periodo di tempo
Esistono strumenti di sicurezza di vario tipo che analizzano tutti i link contenuti in un'email prima di mostrarli agli utenti.
Questi strumenti attivano quindi il pixel di tracciamento prima che l'email venga effettivamente aperta dagli utenti. Questo genera solitamente un numero elevato di aperture registrate che in realtà non corrispondono a un'interazione reale degli utenti.
Si consiglia, in questi casi, di configurare eccezioni negli strumenti in questione per escludere SMARTFENSE dall'analisi, in modo da non distorcere le statistiche delle campagne.
Raccomandazioni tecniche
Per prevenire i problemi menzionati:
Configurare i client di posta per consentire il download automatico delle immagini
Configurare eccezioni (whitelist) negli strumenti di sicurezza
Evitare l'ispezione automatica sui domini di SMARTFENSE
Validazione mediante campagne di prova
Si consiglia di effettuare campagne di prova nell'ambiente reale prima di eseguire campagne operative.
Queste campagne devono:
Essere inviate a più utenti
Convalidare sia la consegna che le statistiche
Test raccomandati per tipo di campagna
Simulazione di Phishing
Creare una campagna da Campagne > Calendario / Elenco campagne
Includere almeno 5 destinatari.
Indicare in Altre Opzioni che la campagna è di prova
Verificare che l'email arrivi agli utenti
-
Convalidare in "Visualizza dettaglio campagna" che:
Gli invii siano registrati correttamente
Non vi siano aperture non previste
Aprire l'email e convalidare l'apertura
Cliccare sul link e convalidare la registrazione
Verificare che il modulo sia visibile, compilarlo e convalidare la registrazione
Se è stato incluso un Momento educativo, verificare che sia visibile e convalidare la registrazione delle sue azioni.
Simulazione di Ransomware
Creare la campagna come prova
Verificare la ricezione dell'email
Convalidare l'invio in "Visualizza dettaglio campagna"
Aprire l'email e convalidare l'apertura
Scaricare il file
Aprire il file
Convalidare la registrazione di download ed esecuzione
Se è stato incluso un Momento educativo, verificare che sia visibile e convalidare la registrazione delle sue azioni.
Newsletter
Creare la campagna come prova
Verificare la ricezione dell'email
Convalidare l'invio in "Visualizza dettaglio campagna"
Aprire l'email e convalidare l'apertura
Se applicabile, rispondere alla domanda di validazione
Convalidare la registrazione delle risposte
Considerazioni
Le statistiche possono essere influenzate da fattori esterni alla piattaforma
Non tutti i registri riflettono necessariamente un'interazione umana reale
I test preliminari permettono di rilevare configurazioni errate
💡 Migliori pratiche
Eseguire campagne di prova prima di campagne reali
Configurare correttamente le whitelist dell'organizzazione
Convalidare le metriche in ambienti reali prima di analizzare i risultati