Otu esi eji ihe ngosi Gophish Phishing kuziere ndị ọrụ gị ka ha mata ozi-e phishing

phishing ozi-e bụ nnukwu ihe iyi egwu nchekwa nye azụmahịa niile nha. N'ezie, ha bụ ụzọ mbụ ndị hackers si enweta netwọkụ ụlọ ọrụ.

Kedu ihe na-akpata mmebi data na 2022

Ọ bụ ya mere o ji dị mkpa ka ndị ọrụ nwee ike ịchọpụta ozi ịntanetị phishing mgbe ha hụrụ ha.

 

Na blọọgụ a, anyị ga-atụle ka ị ga-esi jiri ihe ngosi GoPhish phishing kuziere ndị ọrụ gị ka ha ga-esi hụ mwakpo phishing.

Anyị ga-enyekwa ụfọdụ ndụmọdụ gbasara otu ị ga-esi belata ihe egwu nke mwakpo phishing mebiri azụmahịa gị.

dashboard mkpọsa nke gophish nso nso a

Kedu ihe bụ GoPhish?

Ọ bụrụ na ịmabeghị Gophish nke ọma, ọ bụ ngwa na-enye gị ohere iziga ndị ọrụ gị ozi-e phishing emebere.

Nke a bụ nnukwu ụzọ iji zụọ ha ka esi amata ozi ịntanetị phishing, yana nwalee ihe ọmụma ha na isiokwu a.

Kedu ka ị ga-esi jiri GoPhish?

Nzọụkwụ #1. Nweta ọsọ GoPhish

Iji jiri Gophish, ị ga-achọ sava Linux nwere Golang na GoPhish arụnyere.

Ị nwere ike ịtọ sava GoPhish nke gị wee mepụta ndebiri nke gị na ibe ọdịda.
N'aka nke ọzọ, ọ bụrụ na ịchọrọ ịchekwa oge wee nweta ndebiri na nkwado anyị, ị nwere ike ịmepụta akaụntụ na otu sava anyị na-agba GoPhish wee hazie ntọala gị.

Nzọụkwụ #2. Nweta ihe nkesa SMTP na-agba ọsọ

Ọ bụrụ na ịnweelarị ihe nkesa SMTP, ị nwere ike ịgafe nke a.

Ọ bụrụ na ịnweghị sava SMTP, banye!

Ọtụtụ ndị na-enye ọrụ igwe ojii, na ndị na-enye ọrụ email, na-eme ka ọ sie ike karị izipu ozi-e na mmemme.

Ị na-enwebu ike iji ọrụ dị ka Gmail, Outlook, ma ọ bụ Yahoo maka nyocha phishing, mana dịka nhọrọ ndị dị ka "Enable Less Secure App Access" bụ ndị ọrụ ndị a nwere nkwarụ maka nkwado POP3/IMAP, nhọrọ ndị a na-ebelata.

Ya mere, gịnị bụ red teamer ma ọ bụ cybersecurity onye ndụmọdụ ime?

Azịza ya bụ ịtọlite ​​​​sava SMTP nke gị na ihe nkesa nkeonwe mebere nkeonwe (VPS) enyi na enyi.

Emebela m ntuziaka ebe a na ndị ọbịa SMTP-enyi na enyi VPS, yana otu ị ga-esi wulite sava SMTP nke nwere nchekwa nchekwa nke gị site na iji Poste.io na Contabo dịka ọmụmaatụ: https://hailbytes.com/how -ịtọlite-a-arụ ọrụ-smtp-email-sava-maka-phish-ule/

Nzọụkwụ #3. Mepụta ihe nlere anya nyocha phish gị

Ozugbo ị nwere ihe nkesa email na-agba ọsọ, ị nwere ike ịmalite ịmepụta simulations gị.

Mgbe ị na-eke simulations gị, ọ dị mkpa ime ka ha bụrụ ihe ezi uche dị na ya dịka o kwere mee. Nke a pụtara iji ezigbo akara ngosi ụlọ ọrụ na akara ngosi, yana aha ndị ọrụ n'ezie.

ihe atụ email phishing maka mahadum

I kwesịkwara ịgbalị iṅomi ụdị ozi-e phishing nke ndị hacker na-ezipụ ugbu a. Site n'ime nke a, ị ga-enwe ike ịnye ndị ọrụ gị ọzụzụ kachasị mma.

Nzọụkwụ #4. Na-ezipụ ihe nlere anya Nnwale Phish

Ozugbo ịmepụtara ihe ngosi gị, ị nwere ike iziga ha ndị ọrụ gị.

Ọ dị mkpa ịmara na ị gaghị ezipụ ọtụtụ simulations ozugbo, n'ihi na nke a nwere ike imeri ha.

Ọzọkwa, ọ bụrụ na ị na-eziga ihe karịrị 100 ọrụ phish nwalee simulations ozugbo, ị ga-achọ ijide n'aka na ị na-ekpo ọkụ na adreesị IP nke ihe nkesa SMTP gị iji zere nsogbu nnyefe.

Ị nwere ike lelee ntuziaka m na ikpo ọkụ IP ebe a: https://hailbytes.com/how-to-warm-an-ip-address-for-smtp-email-sending/

I kwesịkwara inye ndị ọrụ oge zuru ezu iji mechaa simulation ahụ, ka ha ghara inwe mmetụta ọsọ ọsọ.

24-72 awa bụ oge kwesịrị ekwesị maka ọtụtụ ọnọdụ ule.

#5. Kọwaa ndị ọrụ gị

Mgbe ha mechara ịme anwansị ahụ, ị ​​nwere ike kọwapụta ha ihe ha mere nke ọma yana ebe ha nwere ike imeziwanye.

Ịkọwapụta ndị ọrụ gị nwere ike ịgụnye nyochaa nsonaazụ mgbasa ozi ahụ n'ozuzu ya, ikpuchi ụzọ isi chọpụta simulation phish ejiri na ule ahụ, yana ịkọwapụta ihe ndị ọ rụpụtara dịka ndị ọrụ nyere akụkọ simulation phishing.

Site n'iji simulations GoPhish phishing, ị ga-enwe ike ịkụziri ndị ọrụ gị ka esi amata ozi-e phishing ngwa ngwa na n'enweghị nsogbu.

Nke a ga-enyere aka ibelata ihe ize ndụ nke ịwakpo phishing n'ezie mebie azụmahịa gị.

Ọ bụrụ na ịmabeghị Gophish nke ọma, anyị na-akwado gị ka ịlele ya. Ọ bụ nnukwu ngwá ọrụ nwere ike inyere azụmahịa gị aka ịnọ na nchebe pụọ na mwakpo phishing.

Ị nwere ike ịmalite ụdị GoPhish dị njikere iji na AWS site na nkwado sitere na Hailbytes ebe a.

Gbalịa GoPhish n'efu na AWS taa

Ọ bụrụ na ịchọtara blọọgụ a na-enyere aka, anyị na-agba gị ume ịkọrọ ya na netwọk gị. Anyị na-akpọkwa gị ka ị soro anyị na soshal midia maka ndụmọdụ na ndụmọdụ gbasara otu ị ga-esi nọrọ na nchekwa n'ịntanetị. Daalụ maka ịgụ akwụkwọ!

Ị na-eji simulations GoPhish phishing na nzukọ gị?

Bọọgụ a ọ nyere gị aka ịmụta ihe ọhụrụ gbasara Gophish? Mee ka anyị mara na nkọwa n'okpuru.