Как да проведете първата си фишинг кампания с GoPhish

Въведение

GoPhish на HailBytes е фишинг симулатор, предназначен да подобри обучителните програми за сигурност на вашия бизнес. Основната му характеристика е провеждането на фишинг кампании, ключов инструмент за всяка програма за обучение за информираност по сигурността. Ако използвате GoPhish за първи път, значи сте избрали правилната статия. В тази статия ще разгледаме как да настроите и получите достъп до резултатите от първата си кампания.

Настройване на GoPhish

Създаване на нова кампания

  1. Намерете и изберете „Кампании“ в страничната лента за навигация.
  2. Попълнете задължителните полета.
    • Име: Името на вашата кампания.
    • Шаблон за имейл: Имейл, видян от получателите.
    • Целева страница: Код за страницата, която се използва, когато получателят кликне върху връзка в имейл шаблона.
    • URL адрес: URL адрес, който попълва стойността на шаблона {{.URL}} и трябва да бъде адрес, който сочи към GoPhish сървър.
    • Стартова дата: Начална дата на кампанията.
    • Изпращане на имейли до: Време, когато всички имейли ще бъдат зададени. Попълването на тази опция казва на GoPhish, че искате да разпределите имейлите равномерно между стартирането и изпращането по дата.
    • Профил на изпращане: SMTP конфигурацията, използвана при изпращане на имейли.
    • Групи: Дефинира групирането на получателите в кампанията.

Стартиране на кампания

Щракнете върху стартиране. Готови сте с настройката на първата си кампания.

Преглед и експортиране на резултати

  1. Ще бъдете автоматично пренасочени към страница с резултати от кампанията. Тази страница предоставя общ преглед на кампанията и подробности за всяка цел.
  2. За да експортирате вашите резултати в CSV формат, щракнете върху „Експортиране на CSV“ и изберете типа резултати, които искате да експортирате.
    • Резултати: Този тип е текущият статус за всяка цел в рамките на кампанията. Той съдържа следните полета: id, имейл, first_name, last_name, position, status, ip, latitude и longitude.
    • Необработени събития: Това съдържа поток от събития от кампанията в хронологичен ред.

Разни

  • За да изтриете бутон за кампания, щракнете върху бутона за изтриване и потвърдете.
  • За да видите времевата линия на получател, щракнете върху реда с името на получателя.
  • Ако сте избрали опцията за заснемане на идентификационни данни, когато създавате целева страница, можете да видите тези идентификационни данни в падащото меню „Преглед на подробностите“.

Заключение

В заключение, GoPhish на HailBytes е мощен симулатор за фишинг, който допълва вашите програми за обучение за осведоменост по сигурността. Като следвате стъпките, описани в това ръководство, можете да създадете и стартирате първата си фишинг кампания. След като завършите първата си фишинг кампания, вижте нашата статия за как да извлечете максимума от резултатите от вашата GoPhish кампания.