Paano Patakbuhin ang Iyong Unang Phishing Campaign sa GoPhish

pagpapakilala

Ang GoPhish ng HailBytes ay isang phishing simulator na idinisenyo upang mapahusay ang mga programa sa pagsasanay sa kaalaman sa seguridad ng iyong negosyo. Ang pangunahing tampok nito ay ang pagpapatakbo ng mga kampanya sa phishing, isang pangunahing tool para sa anumang programa sa pagsasanay sa kaalaman sa seguridad. Kung ito ang iyong unang pagkakataon na gumamit ng GoPhish, napili mo ang tamang artikulo. Sa artikulong ito, tatalakayin natin kung paano i-set up at i-access ang mga resulta ng iyong unang kampanya.

Pag-set up ng GoPhish

Paglikha ng Bagong Kampanya

  1. Hanapin at piliin ang "Mga Kampanya" sa navigation sidebar.
  2. Punan ang kinakailangang mga patlang.
    • Pangalan: Ang pangalan ng iyong kampanya.
    • Template ng Email: Nakita ng mga tatanggap ang email.
    • Landing Page: Code para sa page na ginagamit kapag nag-click ang tatanggap sa isang link sa loob ng template ng email.
    • URL: URL na pumupuno sa halaga ng template ng {{.URL}} at dapat ay isang address na tumuturo sa isang server ng GoPhish.
    • Petsa ng Paglunsad: Petsa ng pagsisimula ng kampanya.
    • Magpadala ng Mga Email Sa pamamagitan ng: Oras kung kailan itatakda ang lahat ng mga email. Ang pagpuno sa opsyong ito ay nagsasabi sa GoPhish na gusto mong ikalat ang mga email nang pantay-pantay sa pagitan ng paglulunsad at ipadala ayon sa petsa.
    • Pagpapadala ng Profile: Ang SMTP configuration na ginagamit kapag nagpapadala ng mga email.
    • Mga Pangkat: Tinutukoy ang mga pagpapangkat ng mga tatanggap sa kampanya.

Paglulunsad ng Kampanya

I-click ang paglunsad. Tapos ka nang i-set up ang iyong unang kampanya.

Pagtingin at Pag-export ng mga Resulta

  1. Awtomatiko kang mai-redirect sa isang pahina ng mga resulta ng kampanya. Ang pahinang ito ay nagbibigay ng pangkalahatang-ideya ng kampanya at mga detalye sa bawat target.
  2. Upang i-export ang iyong mga resulta sa CSV format, i-click ang "I-export ang CSV" at piliin ang uri ng mga resulta na gusto mong i-export.
    • Mga Resulta: Ang uri na ito ay ang kasalukuyang katayuan para sa bawat target sa loob ng kampanya. Naglalaman ito ng mga sumusunod na field: id, email, first_name, last_name, posisyon, status, ip, latitude, at longitude.
    • Mga Raw na kaganapan: Naglalaman ito ng isang stream ng mga kaganapan mula sa kampanya sa magkakasunod na pagkakasunud-sunod.

sari-sari

  • Upang tanggalin ang isang pindutan ng kampanya, i-click ang tanggalin na pindutan at kumpirmahin.
  • Upang tingnan ang timeline ng isang tatanggap, mag-click sa row na may pangalan ng tatanggap.
  • Kung pinili mo ang opsyon sa pagkuha ng mga kredensyal sa pagbuo ng isang landing page, maaari mong tingnan ang mga kredensyal na iyon sa dropdown na "Tingnan ang Mga Detalye."

Konklusyon

Bilang konklusyon, ang GoPhish ng HailBytes ay isang mahusay na simulator ng phishing na umaakma sa iyong mga programa sa pagsasanay sa kaalaman sa seguridad. Sa pamamagitan ng pagsunod sa mga hakbang na nakabalangkas sa gabay na ito, maaari mong gawin at ilunsad ang iyong unang kampanya sa phishing. Kapag natapos mo na ang iyong unang kampanya sa phishing, tingnan ang aming artikulo sa kung paano masulit ang iyong mga resulta ng kampanya sa GoPhish.