攻击模拟训练中的登陆页面

在 Microsoft 365 E5 或 Microsoft Defender for Office 365 计划 2 的攻击模拟训练中,登录页是用户在模拟中打开有效负载时将访问的网页。

有关攻击模拟训练的入门信息,请参阅 开始使用攻击模拟训练

若要查看可用的登陆页面,请在 打开 Microsoft Defender 门户 https://security.microsoft.com,转到 “电子邮件 & 协作>攻击模拟训练>内容库 ”选项卡 > ,然后选择“ 网络钓鱼”登陆页。 若要直接转到“ 内容库 ”选项卡,可在其中选择 “网络钓鱼登陆页”,请使用 https://security.microsoft.com/attacksimulator?viewid=contentlibrary

“内容库”选项卡中的钓鱼登陆页面有两个选项卡:

  • “全局登陆页 ”选项卡:包含名为 Microsoft登陆页模板 1 的内置不可修改 登陆页面模板,Microsoft登陆页面模板 5。 这些内置登陆页面已本地化为 12 多种语言。
  • 租户登陆页 选项卡:包含创建的自定义登陆页。

每个登陆页都显示以下信息。 可以通过单击可用的列标题对登陆页进行排序。 选择“自定义列以更改显示的列。 默认情况下,选择所有可用列。

  • 名称
  • (操作 控件) :在登陆页上执行操作。 可用操作取决于登陆页的 “状态” 值,如过程部分所述。
  • 语言:以下一个或多个值: 德语英语西班牙语法语意大利语日语韩语荷兰语葡萄牙语俄语中文 (简体) 中文 (繁体,台湾)
  • 默认语言
  • 状态就绪草稿
  • 链接模拟
  • 创建者:对于内置登陆页,该值 Microsoft。 对于自定义登陆页,该值是创建登陆页的用户 (UPN) 的用户主体名称。
  • 创建时间
  • 修改者

提示

若要查看所有列,可能需要执行以下步骤中的一个或多个步骤:

  • 在 Web 浏览器中水平滚动。
  • 缩小相应列的宽度。
  • 从视图中删除列。
  • 在 Web 浏览器中缩小字体功能。

(Actions 控件) 与“通知”列相关联。 如果从视图中删除该列, 控件将消失。

若要在列表中查找登陆页,请在“搜索”框中键入登陆页名称的一部分,然后按 Enter 键。

选择“筛选,按语言状态筛选登陆页面。

通过单击名称旁边的复选框旁边的行中的任意位置从列表中选择登陆页时,将显示一个详细信息浮出控件,其中包含以下信息:

  • “预览 ”选项卡:在用户看到登陆页面时查看它。 使用 “选择语言” 下拉列表查看不同语言的登陆页面。
  • “详细信息 ”选项卡:查看有关登陆页面的详细信息:
    • 说明
    • 状态就绪草稿
    • 登陆页源:对于内置登陆页,值为 Global。 对于自定义登陆页,值为 Tenant
    • 修改者
    • 语言
    • 上次修改时间
    • 创建者
    • 创建时间
    • 链接模拟
    • 默认语言

仅在自定义登陆页中,两个选项卡底部都有 “编辑登陆页 ”链接。

提示

若要在不离开详细信息浮出控件的情况下查看有关其他登陆页面的详细信息,请使用浮出控件顶部的“上一项”和“下一项”。

创建登陆页

  1. 在 Microsoft Defender 门户中 https://security.microsoft.com,转到 电子邮件 & 协作>攻击模拟训练>内容库 选项卡 > ,然后选择 “钓鱼登陆页”。 若要直接转到“ 内容库 ”选项卡,可在其中选择 “网络钓鱼登陆页”,请使用 https://security.microsoft.com/attacksimulator?viewid=contentlibrary

  2. 在“租户登陆页”选项卡上,选择“新建以启动新的登陆页向导。

    注意

    在新建登陆页向导期间命名登陆页后,可以随时选择“ 保存并关闭 ”以保存进度,稍后继续。 不完整的登陆页具有 “状态”“草稿”。 可以通过从列表中选择登陆页,然后单击出现的“编辑”操作,在离开的位置继续。

    还可以在创建模拟和模拟自动化期间创建登陆页。 有关详细信息,请参阅 创建模拟:选择登陆页创建模拟自动化:选择登陆页

  3. “定义网络钓鱼登录的详细信息”页上 ,配置以下设置:

    • 名称:输入登陆页的唯一描述性名称。
    • 说明:输入可选说明。

    完成“ 定义网络钓鱼登录页的详细信息”页 后,选择“ 下一步”。

  4. “配置登陆页” 页上,选择“ 使用首选语言定义内容”。 在打开 的“使用默认语言添加内容” 浮出控件中,配置以下设置:

    • 选择登陆页的语言:选择可用语言之一:中文 (简体) 繁体中文 (、台湾) 荷兰语英语西班牙语法语德语意大利语日语韩语葡萄牙语俄语瑞典语挪威语波兰文芬兰语土耳其语匈牙利语希伯来语泰语阿拉伯语越南语斯洛伐克语希腊语印度尼西亚语罗马尼亚语斯洛文尼亚语克罗地亚语加泰罗尼亚语或其他语
    • 将其标记为默认语言:对于创建的第一个登录页,此设置处于选中状态且不可更改。
    • 登陆页内容:提供两个选项卡:
      • “文本 ”选项卡:RTF 编辑器可用于创建登陆页面。 若要查看典型的字体和格式设置,请将 “设置控件格式” 切换为“ ”。

        文本 ”选项卡上还提供了以下控件:

        • 动态标记:从以下标记中进行选择:

          Tag name 标记值
          插入用户名 ${userName}
          插入名字 ${firstName}
          插入姓氏 ${lastName}
          插入 UPN ${upn}
          插入电子邮件 ${emailAddress}
          插入部门 ${department}
          插入管理器 ${manager}
          插入移动电话 ${mobilePhone}
          插入城市 ${city}
          插入发件人姓名 ${FromName}
          插入发件人电子邮件 ${FromEmail}
          插入有效负载主题 ${EmailSubject}
          插入有效负载内容 ${EmailContent}
          插入日期 ${date|MM/dd/yyyy|offset}
        • 从库导入:选择要开始使用的可用模板。 可以在编辑区域中修改文本和布局。 若要将登陆页重置回模板的默认文本和布局,请选择“ 重置为默认值”。

        提示

        若要添加图像,请复制 (CTRL+C) ,并将 (CTRL+V) 图像粘贴到“ 文本 ”选项卡上的编辑器中。编辑器会自动将图像转换为 Base64 作为 HTML 代码的一部分。

      • “代码 ”选项卡:可以直接查看和修改 HTML 代码。

    可以通过选择页面顶部的“ 预览网络钓鱼登陆页 ”来预览结果。

    完成“ 在默认语言中添加内容 ”浮出控件后,选择“ 保存”。

    返回“ 配置登陆页 ”页,现在列出了你创建的登陆页。 在“操作”列中,可以选择“编辑”预览”以编辑或查看登陆页面。

    选择“添加翻译”以创建其他语言的登陆页的其他翻译。

    除了浮出控件标题更改为 “添加翻译”之外,选项与创建的第一个登陆页中的 “使用默认语言添加内容 ”浮出控件相同。 现在可以选择“ 将此标记为默认语言 ”复选框。 只有一种登陆页翻译可以是默认语言。

    “配置登陆页”页上列出了登录页的两个或更多翻译时,“操作”列中提供了“删除”图标,用于删除未指定为默认语言的任何登陆页翻译。

    完成 “配置登陆页” 页后,选择“ 下一步”。

  5. “审阅登陆页 ”页上,可以查看所选内容。 选择“每个部分中的 编辑 ”以修改该部分中的设置。 或者,可以在向导中选择“ 后退 ”或特定页面。

    在“ 查看登录页 ”页上完成操作后,选择“ 提交”,然后在确认页上选择“ 完成 ”。

  6. 返回“选择网络钓鱼登陆”页的“租户登陆页”选项卡,通过选中“名称”旁边的复选框来选择创建的登陆页,然后选择“下一步”。

修改登陆页

不能在“全局登陆页”选项卡上修改内置 登陆页 。只能在“租户登陆页”选项卡上修改自定义 登陆页

若要在“租户登陆页”选项卡上修改现有的自定义 登陆页 ,请执行以下步骤之一:

  • 单击名称旁边的复选框,从列表中选择登陆页。 选择出现的“编辑”操作。
  • 选择登陆页“名称”值旁边的“⋮ (操作) ”,然后选择“编辑”。
  • 单击该复选框以外的行中的任意位置,从列表中选择登陆页。 在打开的详细信息浮出控件中,选择浮出控件底部的 “编辑登陆页 ”。

登录页向导随即打开,其中包含所选登陆页的设置和值。 这些步骤与 创建登陆页 部分中所述的步骤相同。

复制登陆页面

若要复制 “租户 登陆页”或“全局登陆页”选项卡上的现有 登陆页 ,请执行以下步骤之一:

  • 通过单击复选框从列表中选择登陆页,然后选择出现的“ 创建复制 ”操作。
  • 选择登陆页“名称”值旁边的“ (操作) ”,然后选择“创建副本”。

在“租户登陆页”选项卡上复制自定义 登陆页 时,名为“<OriginalName> - Copy”的登陆页副本将添加到列表中。

在“全局登陆页”选项卡上复制内置 登陆页 时,将显示 “创建副本 ”对话框。 该对话框确认已创建登陆页的副本,并在 “租户登陆页 ”选项卡上可用。如果选择“ 转到租户登陆页 ”,则会转到“ 租户登陆页 ”选项卡,其中复制的内置登陆页名为“<OriginalName> - Copy”可用。 如果在对话框中选择“ 留在这里 ”,则返回“ 全局登陆页 ”选项卡。

创建副本后,可以 按前面所述对其进行修改。

提示

创建或编辑登陆页时,登陆页向导中“以默认语言添加内容”步骤的“文本”选项卡上的“默认使用”控件还允许复制内置登陆页的内容。

删除登陆页

无法从“全局登陆页”选项卡删除内置 登陆页 。只能在“租户登陆页”选项卡上删除自定义 登陆页 。删除登陆页时,将删除登陆页的所有翻译。

若要从“租户登陆页”选项卡中删除现有的自定义 登陆页 ,请执行以下步骤之一:

  • 通过单击名称旁边的复选框,从列表中选择登陆页,然后选择显示的“删除”操作。
  • 选择登陆页“名称”值旁边的“ (操作) ,然后选择”删除”。

在打开的确认对话框中,选择“ 删除”。

开始使用攻击模拟培训

创建钓鱼攻击模拟

用于攻击模拟训练的模拟自动化