Bii o ṣe le Lo Awọn adaṣe Aṣiri Aṣiri Gophish lati Kọ Awọn oṣiṣẹ Rẹ lati Ṣe idanimọ Awọn Imeeli Aṣiri-ararẹ

ararẹ awọn imeeli jẹ irokeke aabo pataki si awọn iṣowo ti gbogbo titobi. Ni otitọ, wọn jẹ ọna nọmba kan ti awọn olosa gba iraye si awọn nẹtiwọọki ile-iṣẹ.

Kini o fa irufin data ni 2022

Iyẹn ni idi ti o ṣe pataki fun awọn oṣiṣẹ lati ni anfani lati ṣe idanimọ awọn imeeli aṣiri-ararẹ nigbati wọn rii wọn.

 

Ninu ifiweranṣẹ bulọọgi yii, a yoo jiroro bi o ṣe le lo awọn iṣeṣiro aṣiri-ararẹ GoPhish lati kọ awọn oṣiṣẹ rẹ bi o ṣe le rii ikọlu ararẹ.

A yoo tun pese diẹ ninu awọn imọran lori bii o ṣe le dinku eewu ti iṣowo rẹ ni gbogun nipasẹ ikọlu ararẹ.

Gophish to šẹšẹ ipolongo Dasibodu

Kini GoPhish?

Ti o ko ba faramọ pẹlu Gophish, o jẹ ohun elo kan ti o fun ọ laaye lati firanṣẹ awọn imeeli aṣiri-ararẹ simulated si awọn oṣiṣẹ rẹ.

Eyi jẹ ọna ti o dara julọ lati kọ wọn lori bi o ṣe le ṣe idanimọ awọn imeeli aṣiri-ararẹ, bakannaa idanwo imọ wọn lori koko-ọrọ naa.

Bawo ni o ṣe le lo GoPhish?

Igbesẹ #1. Gba Ṣiṣe GoPhish

Lati le lo Gophish, iwọ yoo nilo olupin Linux kan pẹlu Golang ati GoPhish ti fi sii.

O le ṣeto olupin GoPhish tirẹ ki o ṣẹda awọn awoṣe tirẹ ati awọn oju-iwe ibalẹ.
Ni omiiran, Ti o ba fẹ fi akoko pamọ ki o wọle si awọn awoṣe ati atilẹyin wa, o le ṣẹda akọọlẹ kan lori ọkan ninu awọn olupin wa ti n ṣiṣẹ GoPhish ati lẹhinna tunto awọn eto rẹ.

Igbesẹ #2. Gba SMTP Server Nṣiṣẹ

Ti o ba ti ni olupin SMTP tẹlẹ, o le foju eyi.

Ti o ko ba ni olupin SMTP, mu wọle!

Ọpọlọpọ awọn olupese iṣẹ awọsanma pataki, ati awọn olupese iṣẹ imeeli, n jẹ ki o nira sii lati fi imeeli ranṣẹ ni eto.

O lo lati ni anfani lati lo awọn iṣẹ bii Gmail, Outlook, tabi Yahoo fun idanwo ararẹ, ṣugbọn bi awọn aṣayan bii “Jeki Wiwọle Ohun elo Aabo Kere” jẹ alaabo nipasẹ awọn iṣẹ wọnyi fun atilẹyin POP3/IMAP, awọn aṣayan wọnyi n dinku.

Nítorí náà, ohun ni a pupa teamer tabi cybersecurity ajùmọsọrọ lati ṣe?

Idahun naa ni ṣiṣeto olupin SMTP tirẹ lori olupin aladani foju kan SMTP (VPS) agbalejo.

Mo ti pese itọsọna kan nibi lori awọn agbalejo VPS ore-SMTP pataki, ati bii o ṣe le ni rọọrun ṣeto olupin SMTP iṣelọpọ ti o ni aabo ti ara rẹ nipa lilo Poste.io ati Contabo gẹgẹbi apẹẹrẹ: https://hailbytes.com/how -lati-ṣeto-a-ṣiṣẹ-smtp-email-server-fun-phish-testing/

Igbesẹ #3. Ṣẹda awọn iṣeṣiro idanwo phish rẹ

Ni kete ti o ba ni olupin imeeli ti nṣiṣẹ, o le bẹrẹ ṣiṣẹda awọn iṣeṣiro rẹ.

Nigbati o ba ṣẹda awọn iṣeṣiro rẹ, o ṣe pataki lati jẹ ki wọn jẹ ojulowo bi o ti ṣee. Eyi tumọ si lilo awọn aami ile-iṣẹ gidi ati iyasọtọ, bakanna bi awọn orukọ oṣiṣẹ gangan.

apẹẹrẹ imeeli ararẹ fun ile-ẹkọ giga

O yẹ ki o tun gbiyanju lati farawe ara awọn imeeli aṣiri-ararẹ ti o nfiranṣẹ lọwọlọwọ nipasẹ awọn olosa. Nipa ṣiṣe eyi, iwọ yoo ni anfani lati pese awọn oṣiṣẹ rẹ pẹlu ikẹkọ ti o dara julọ ti o ṣeeṣe.

Igbesẹ #4. Fifiranṣẹ Awọn iṣeṣiro Idanwo Phish

Ni kete ti o ti ṣẹda awọn iṣeṣiro rẹ, o le lẹhinna firanṣẹ si awọn oṣiṣẹ rẹ.

O ṣe pataki lati ṣe akiyesi pe o ko yẹ ki o firanṣẹ ọpọlọpọ awọn iṣeṣiro ni ẹẹkan, nitori eyi le bori wọn.

Paapaa, ti o ba nfiranṣẹ diẹ sii ju awọn oṣiṣẹ 100 lọ phish idanwo awọn iṣeṣiro ni ẹẹkan, iwọ yoo fẹ lati rii daju pe o nmu adiresi IP olupin SMTP rẹ soke lati yago fun awọn ọran ifijiṣẹ.

O le ṣayẹwo itọsọna mi lori imorusi IP nibi: https://hailbytes.com/how-to-warm-an-ip-address-for-smtp-email-sending/

O yẹ ki o tun fun awọn oṣiṣẹ ni akoko to lati pari simulation, ki wọn ko ni rilara ti o yara.

Awọn wakati 24-72 jẹ iye akoko ti o yẹ fun ọpọlọpọ awọn ipo idanwo.

#5. Debrief rẹ Oṣiṣẹ

Lẹhin ti wọn ti pari kikopa, o le lẹhinna sọ asọye wọn lori ohun ti wọn ṣe daradara ati ibiti wọn ti le ni ilọsiwaju.

Sisọsọ oṣiṣẹ rẹ le pẹlu atunwo awọn abajade gbogbogbo ti ipolongo naa, ibora awọn ọna lati ṣe idanimọ simulation phish ti a lo ninu idanwo naa, ati afihan awọn aṣeyọri bii awọn olumulo ti o royin kikopa aṣiri naa.

Nipa lilo awọn iṣeṣiro ararẹ GoPhish, iwọ yoo ni anfani lati kọ awọn oṣiṣẹ rẹ bi o ṣe le ṣe idanimọ awọn imeeli aṣiri-ararẹ ni iyara ati lailewu.

Eyi yoo ṣe iranlọwọ lati dinku eewu ti iṣowo rẹ ni gbogun nipasẹ ikọlu ararẹ gidi kan.

Ti o ko ba faramọ pẹlu Gophish, a gba ọ niyanju lati ṣayẹwo. O jẹ ohun elo nla ti o le ṣe iranlọwọ fun iṣowo rẹ ni aabo lati awọn ikọlu aṣiri-ararẹ.

O le ṣe ifilọlẹ ẹya imurasilẹ-si-lilo ti GoPhish lori AWS pẹlu atilẹyin lati Hailbytes Nibi.

Gbiyanju GoPhish fun ọfẹ lori AWS loni

Ti o ba rii pe ifiweranṣẹ bulọọgi yii ṣe iranlọwọ, a gba ọ niyanju lati pin pẹlu nẹtiwọki rẹ. A tun pe ọ lati tẹle wa lori media awujọ fun awọn imọran ati imọran diẹ sii lori bii o ṣe le wa lailewu lori ayelujara. O ṣeun fun kika!

Ṣe o lo awọn iṣeṣiro ararẹ GoPhish ninu agbari rẹ?

Njẹ ifiweranṣẹ bulọọgi yii ṣe iranlọwọ fun ọ lati kọ ohunkohun titun nipa Gophish? Jẹ ki a mọ ninu awọn asọye ni isalẹ.


Google ati Adaparọ Incognito

Google ati Adaparọ Incognito

Google ati Adaparọ Incognito Ni Oṣu Kẹrin Ọjọ 1 2024, Google gba lati yanju ẹjọ kan nipa piparẹ awọn ọkẹ àìmọye awọn igbasilẹ data ti a gba lati ipo Incognito.

Ka siwaju "