Cách chạy chiến dịch lừa đảo đầu tiên của bạn với GoPhish

Giới thiệu

HailBytes's GoPhish là một trình giả lập lừa đảo được thiết kế để nâng cao các chương trình đào tạo nâng cao nhận thức về bảo mật cho doanh nghiệp của bạn. Tính năng chính của nó là chạy các chiến dịch lừa đảo, một công cụ chính cho bất kỳ chương trình đào tạo nâng cao nhận thức bảo mật nào. Nếu đây là lần đầu tiên bạn sử dụng GoPhish, bạn đã chọn đúng bài viết. Trong bài viết này, chúng tôi sẽ giới thiệu cách thiết lập và truy cập kết quả của chiến dịch đầu tiên của bạn.

Thiết lập GoPhish

Tạo một chiến dịch mới

  1. Tìm và chọn “Chiến dịch” trong thanh bên điều hướng.
  2. Điền vào các trường bắt buộc.
    • Tên: Tên chiến dịch của bạn.
    • Mẫu email: Email được người nhận xem.
    • Trang đích: Mã cho trang được sử dụng khi người nhận nhấp vào liên kết trong mẫu email.
    • URL: URL chứa giá trị mẫu {{.URL}} và phải là địa chỉ trỏ đến máy chủ GoPhish.
    • Launch Date: Ngày bắt đầu của chiến dịch.
    • Gửi email theo: Thời gian khi tất cả các email sẽ được đặt. Việc điền vào tùy chọn này cho GoPhish biết bạn muốn trải đều các email giữa thời gian khởi chạy và gửi theo ngày.
    • Gửi hồ sơ: Cấu hình SMTP được sử dụng khi gửi email.
    • Nhóm: Xác định nhóm người nhận trong chiến dịch.

khởi động chiến dịch

Nhấp vào khởi chạy. Bạn đã hoàn tất thiết lập chiến dịch đầu tiên của mình.

Xem và xuất kết quả

  1. Bạn sẽ tự động được chuyển hướng đến trang kết quả của chiến dịch. Trang này cung cấp tổng quan về chiến dịch và chi tiết về từng mục tiêu.
  2. Để xuất kết quả của bạn ở định dạng CSV, hãy nhấp vào “Xuất CSV” và chọn loại kết quả bạn muốn xuất.
    • Kết quả: Loại này là trạng thái hiện tại cho từng mục tiêu trong chiến dịch. Nó chứa các trường sau: id, email, first_name, last_name, vị trí, trạng thái, ip, vĩ độ và kinh độ.
    • Sự kiện thô: Phần này chứa một luồng sự kiện từ chiến dịch theo thứ tự thời gian.

hỗn hợp

  • Để xóa một nút chiến dịch, hãy nhấp vào nút xóa và xác nhận.
  • Để xem dòng thời gian của người nhận, hãy nhấp vào hàng có tên người nhận.
  • Nếu bạn đã chọn tùy chọn chụp thông tin đăng nhập khi tạo trang đích, bạn có thể xem các thông tin đăng nhập đó trong trình đơn thả xuống “Xem chi tiết”.

Kết luận

Tóm lại, GoPhish của HailBytes là một trình mô phỏng lừa đảo mạnh mẽ bổ sung cho các chương trình đào tạo nâng cao nhận thức về bảo mật của bạn. Bằng cách làm theo các bước được nêu trong hướng dẫn này, bạn có thể tạo và khởi chạy chiến dịch lừa đảo đầu tiên của mình. Sau khi bạn hoàn thành chiến dịch lừa đảo đầu tiên của mình, hãy xem bài viết của chúng tôi về cách tận dụng tối đa kết quả chiến dịch GoPhish của bạn.

Vượt qua kiểm duyệt TOR

Vượt qua kiểm duyệt Internet với TOR

Vượt qua kiểm duyệt Internet bằng giới thiệu TOR Trong một thế giới nơi việc truy cập thông tin ngày càng được quản lý chặt chẽ, các công cụ như mạng Tor đã trở nên quan trọng đối với

Đọc thêm "