Bil

Hur man kör en simulering av nÀtfiskeattack med GoPhish

Mer om datacenter

Oavsett hur mycket tid din IT-personal lÀgger pÄ att hÀrda dina datacenterservrar och ditt företags skrivbord, Àr din sÀkerhet bara lika stark som slutanvÀndarna som anvÀnder hÄrdvaran. Med ett enda musklick kan en av dina anstÀllda orsaka förödelse pÄ dina system. Det Àr dÀrför det Àr viktigt för dig att stÀndigt testa dina enheter. Men du bör ocksÄ testa dina anvÀndare.

Det kanske lĂ„ter lite slö, men det Ă€r det inte. Med ett enkelt nĂ€tfisketest kan du inte bara testa effektiviteten hos dina antiviruslösningar, utan Ă€ven kunskapen hos dina slutanvĂ€ndare – det Ă€r nyckeln. Tills dina slutanvĂ€ndare kan upptĂ€cka ett misstĂ€nkt e-postmeddelande kommer de alltid att vara ett klick frĂ„n att öppna ditt nĂ€tverk för attacker.

Hur testar du dessa slutanvÀndare? Ett sÀtt Àr med GoPhish-nÀtfiskeverktyget. Med GoPhish kan du simulera nÀtfiske-engagemang och till och med hjÀlpa till att utbilda dina anstÀllda.

GoPhish Àr en lÀttanvÀnd plattform som kan köras pÄ Linux-, macOS- och Windows-datorer. Med GoPhish kan du skapa och övervaka nÀtfiskekampanjer, mÄlsidor, skicka profiler och mer.

Jag ska visa dig hur du installerar GoPhish och skapar en kampanj.

SER: Social ingenjörskonst: Ett fuskblad för affÀrsmÀn (gratis PDF) (TechRepublic)

Vad du behöver

Jag kommer att demonstrera GoPhish pÄ Ubuntu 20.04. Installationen av GoPhish Àr faktiskt ganska enkel, oavsett plattform, men det finns ett extra steg att ta nÀr du anvÀnder Linux (mitt valfria operativsystem).

För att kunna anvÀnda GoPhish pÄ det sÀtt jag kommer att beskriva, behöver du en körande instans av Ubuntu och en anvÀndare med sudo-privilegier.

Hur man installerar GoPhish

Du installerar faktiskt inte GoPhish. IstÀllet laddar du helt enkelt ner en zippad fil, packar upp den och kör binÀren.

Det första du mÄste göra Àr att ladda ner den zippade GoPhish-filen frÄn den officiella nedladdningssidan. NÀr nedladdningen Àr klar öppnar du ett terminalfönster, byter till katalogen som innehÄller nedladdningen och skapar en ny katalog med kommandot:

mkdir gophish

Flytta den zippade filen till den katalogen med kommandot:

mv gophish*.zip gophish

Byt till den nya katalogen med kommandot:

cd gophish

Packa sedan upp filen med kommandot:

packa upp gophish*.zip

NÀr uppackningen Àr klar hittar du (bland annat) den binÀra GoPhish-filen. För att köra den filen mÄste du ge den rÀtt behörigheter med kommandot:

chmod u+x gophish

Hur man kör GoPhish

För att kunna anvÀnda GoPhish korrekt mÄste mottagarna av din nÀtfisketestkampanj kunna komma Ät nÀtfiskeservern. PÄ grund av detta bör du inte anvÀnda loopback-adressen, utan istÀllet anvÀnda IP-adressen för webbadressen till nÀtfiskeservern. Det betyder naturligtvis att servern mÄste vara nÄbar. För att sÀkerstÀlla att GoPhish Àr tillgÀnglig frÄn ditt LAN mÄste du göra en enkel justering av en konfigurationsfil. Tillbaka i ditt terminalfönster, utfÀrda kommandot:

nano config.json

Leta efter raden i den filen:

“listen_url”: “127.0.0.1:3333”,

Ändra den raden till:

“listen_url”: “SERVER_IP:3333”,

DÀr SERVER_IP Àr vÀrdmaskinens IP-adress.

Spara och stÀng filen.

Nu kan du starta GoPhish med kommandot:

sudo ./gophish

Detta kommer att starta den inbyggda GoPhish-servern. NÀr den vÀl Àr igÄng bör du se en rad i utgÄngen som informerar dig om standardinloggningsuppgifterna för din instans. AnvÀndarnamnet Àr admin och lösenordet Àr en slumpmÀssig teckenstrÀng. Kopiera den teckenstrÀngen och öppna sedan en webblÀsare. Peka webblÀsaren till https://SERVER_IP:3333 (dÀr SERVER_IP Àr din vÀrdservers IP-adress eller URL). NÀr du uppmanas anger du standardinloggningsuppgifterna (Bild A).

Bild A

Loggar in pÄ GoPhish för första gÄngen.

Du kommer dÄ att bli ombedd att Àndra administratörslösenordet (Bild B).

Bild B

Ändra standardlösenordet för GoPhish.

NÀr du framgÄngsrikt har Àndrat administratörslösenordet hittar du dig sjÀlv pÄ GoPhish-instrumentpanelen (Bild C).

Bild C

GoPhish-instrumentpanelen Àr redo att hjÀlpa dig med testning.

Hur man startar en GoPhish-kampanj

Att skicka en GoPhish-kampanj Ă€r ganska enkelt – om du vet var du ska börja. Du kan inte bara klicka pĂ„ Ny kampanj och börja, för du mĂ„ste först skapa nĂ„gra bitar sĂ„ att pusslet kan gĂ„ ihop.

SÀndningsprofilen Àr en SMTP-konfiguration (annars skulle GoPhish inte kunna skicka ut kampanjer). Klicka pÄ Skicka profiler i det vÀnstra sidofÀltet och klicka pÄ Ny profil. I det resulterande fönstret konfigurera en SMTP-server som ska anvÀndas för kampanjen (Bild D).

Bild D

Konfigurerar din SMTP-server att anvÀnda för kampanjen.

Skapa sedan en e-postmall genom att klicka pÄ E-postmallar i det vÀnstra sidofÀltet och klicka pÄ Ny mall. I det nya mallfönstret skapar du en mall som ska anvÀndas för din kampanj (Bild E).

Bild E

Skapa en ny nÀtfiskekampanjmall.

NÀr du skapar en mall Àr det viktigt att du anvÀnder variabler. Till exempel, i en Àmnesrad skulle du anvÀnda nÄgot som:

LösenordsÄterstÀllning för {{.Email}}

Sedan, i brödtexten i e-postmeddelandet, kan du anvÀnda nÄgot som:

{{.Förnamn}},

Lösenordet för {{.Email}} har löpt ut. VÀnligen ÄterstÀll ditt lösenord hÀr.

Tack,

Ditt IT-team

Du skulle dĂ„ vilja lĂ€gga till en lĂ€nk för ordet hĂ€r. Öppna lĂ€nkdialogrutan och anvĂ€nd sedan {{.URL}} som URL.

DÀrefter mÄste du skapa en mÄlsida. Detta kommer att simulera en sida dÀr anvÀndare kommer att försöka logga in pÄ sin tjÀnst eller Àndra sitt lösenord. För detta mÄste du anvÀnda en faktisk webbplats som krÀver att anvÀndare loggar in eller Àndrar sitt lösenord. Detta kan vara en av dina egna servrar eller en tredje parts. Klicka pÄ MÄlsida och sedan pÄ Ny mÄlsida.

I det resulterande fönstret, ge sidan ett namn, klicka pÄ Importera webbplats, skriv in webbadressen till inloggningssidan som ska anvÀndas, klicka pÄ Importera, markera kryssrutorna för Capture Submitted Data och (valfritt) Capture Password (Bild F).

Notera: Autentiseringsuppgifter Àr inte krypterade, sÄ du kanske inte vill fÄnga lösenord.

Bild F

Skapa en ny mÄlsida för kampanjen.

Slutligen mÄste du skapa en ny grupp. Klicka pÄ AnvÀndare & Grupper i det vÀnstra sidofÀltet och klicka pÄ Ny grupp. Skapa en ny grupp i popup-fönstret och lÀgg till eller importera sedan anvÀndare. Dessa anvÀndare kommer att vara de e-postadresser du skickar nÀtfiskekampanjen till (Bild G).

Bild G

Skapa en ny grupp i GoPhish.

NÀr du har skapat en profil, mall, mÄlsida och en grupp kan du nu klicka pÄ Kampanjer och sedan klicka pÄ Ny kampanj. I fönstret Ny kampanj fyller du i all information och vÀljer de nya bitarna du just skapat (Bild H).

Bild H

Skapa din första GoPhish-kampanj.

Den enda biten information som kan göra dig upprörd Àr URL:en. Webbadressen Àr den som fyller i mallvÀrdet {{.URL}} och mÄste vara tillgÀnglig för mottagaren. Det mÄste ocksÄ vara domÀnen eller IP-adressen för din GoPhish-server.

NÀr du har fyllt i all information klickar du pÄ Starta kampanj, vilket omedelbart kommer att starta kampanjen till mottagarlistan som du skapade i avsnittet Grupper.

Mottagarna kommer att fÄ kampanjen och (mycket möjligt) klicka pÄ lÀnken. NÀr de gör det kommer GoPhish att registrera data. Du kan sedan gÄ till instrumentpanelen och se resultaten, som Àven kommer att informera dig om vilka anvÀndare som öppnade e-postmeddelandet, vilka anvÀndare som klickade pÄ nÀtfiske-lÀnken och vilka anvÀndare som skickade data till den klickade lÀnken (Figur I).

Figur I

Hittills har en anvÀndare öppnat e-postmeddelandet och klickat pÄ nÀtfiske-lÀnken.

Och det Àr allt som finns för att skapa och lansera en nÀtfiskekampanj med GoPhish. Om du har slutanvÀndare i ditt företag Àr du skyldig dem, dig sjÀlv och sÀkerheten för ditt företags resurser att köra den hÀr typen av kampanjer dÄ och dÄ.

Prenumerera pÄ TechRepublics How To Make Tech Work pÄ YouTube för alla de senaste tekniska rÄden för affÀrsproffs frÄn Jack Wallen.

Bild: iStock/hywards

BotĂłn volver arriba

Annonsblockerare upptÀckt

Du mÄste ta bort AD BLOCKER för att fortsÀtta anvÀnda vÄr webbplats TACK