Mer om datacenter
Oavsett hur mycket tid din IT-personal lÀgger pÄ att hÀrda dina datacenterservrar och ditt företags skrivbord, Àr din sÀkerhet bara lika stark som slutanvÀndarna som anvÀnder hÄrdvaran. Med ett enda musklick kan en av dina anstÀllda orsaka förödelse pÄ dina system. Det Àr dÀrför det Àr viktigt för dig att stÀndigt testa dina enheter. Men du bör ocksÄ testa dina anvÀndare.
Det kanske lĂ„ter lite slö, men det Ă€r det inte. Med ett enkelt nĂ€tfisketest kan du inte bara testa effektiviteten hos dina antiviruslösningar, utan Ă€ven kunskapen hos dina slutanvĂ€ndare â det Ă€r nyckeln. Tills dina slutanvĂ€ndare kan upptĂ€cka ett misstĂ€nkt e-postmeddelande kommer de alltid att vara ett klick frĂ„n att öppna ditt nĂ€tverk för attacker.
Hur testar du dessa slutanvÀndare? Ett sÀtt Àr med GoPhish-nÀtfiskeverktyget. Med GoPhish kan du simulera nÀtfiske-engagemang och till och med hjÀlpa till att utbilda dina anstÀllda.
GoPhish Àr en lÀttanvÀnd plattform som kan köras pÄ Linux-, macOS- och Windows-datorer. Med GoPhish kan du skapa och övervaka nÀtfiskekampanjer, mÄlsidor, skicka profiler och mer.
Jag ska visa dig hur du installerar GoPhish och skapar en kampanj.
SER: Social ingenjörskonst: Ett fuskblad för affÀrsmÀn (gratis PDF) (TechRepublic)
Vad du behöver
Jag kommer att demonstrera GoPhish pÄ Ubuntu 20.04. Installationen av GoPhish Àr faktiskt ganska enkel, oavsett plattform, men det finns ett extra steg att ta nÀr du anvÀnder Linux (mitt valfria operativsystem).
För att kunna anvÀnda GoPhish pÄ det sÀtt jag kommer att beskriva, behöver du en körande instans av Ubuntu och en anvÀndare med sudo-privilegier.
Hur man installerar GoPhish
Du installerar faktiskt inte GoPhish. IstÀllet laddar du helt enkelt ner en zippad fil, packar upp den och kör binÀren.
Det första du mÄste göra Àr att ladda ner den zippade GoPhish-filen frÄn den officiella nedladdningssidan. NÀr nedladdningen Àr klar öppnar du ett terminalfönster, byter till katalogen som innehÄller nedladdningen och skapar en ny katalog med kommandot:
mkdir gophish
Flytta den zippade filen till den katalogen med kommandot:
mv gophish*.zip gophish
Byt till den nya katalogen med kommandot:
cd gophish
Packa sedan upp filen med kommandot:
packa upp gophish*.zip
NÀr uppackningen Àr klar hittar du (bland annat) den binÀra GoPhish-filen. För att köra den filen mÄste du ge den rÀtt behörigheter med kommandot:
chmod u+x gophish
Hur man kör GoPhish
För att kunna anvÀnda GoPhish korrekt mÄste mottagarna av din nÀtfisketestkampanj kunna komma Ät nÀtfiskeservern. PÄ grund av detta bör du inte anvÀnda loopback-adressen, utan istÀllet anvÀnda IP-adressen för webbadressen till nÀtfiskeservern. Det betyder naturligtvis att servern mÄste vara nÄbar. För att sÀkerstÀlla att GoPhish Àr tillgÀnglig frÄn ditt LAN mÄste du göra en enkel justering av en konfigurationsfil. Tillbaka i ditt terminalfönster, utfÀrda kommandot:
nano config.json
Leta efter raden i den filen:
“listen_url”: “127.0.0.1:3333”,
Ăndra den raden till:
“listen_url”: “SERVER_IP:3333”,
DÀr SERVER_IP Àr vÀrdmaskinens IP-adress.
Spara och stÀng filen.
Nu kan du starta GoPhish med kommandot:
sudo ./gophish
Detta kommer att starta den inbyggda GoPhish-servern. NÀr den vÀl Àr igÄng bör du se en rad i utgÄngen som informerar dig om standardinloggningsuppgifterna för din instans. AnvÀndarnamnet Àr admin och lösenordet Àr en slumpmÀssig teckenstrÀng. Kopiera den teckenstrÀngen och öppna sedan en webblÀsare. Peka webblÀsaren till https://SERVER_IP:3333 (dÀr SERVER_IP Àr din vÀrdservers IP-adress eller URL). NÀr du uppmanas anger du standardinloggningsuppgifterna (Bild A).
Bild A

Du kommer dÄ att bli ombedd att Àndra administratörslösenordet (Bild B).
Bild B

NÀr du framgÄngsrikt har Àndrat administratörslösenordet hittar du dig sjÀlv pÄ GoPhish-instrumentpanelen (Bild C).
Bild C

Hur man startar en GoPhish-kampanj
Att skicka en GoPhish-kampanj Ă€r ganska enkelt â om du vet var du ska börja. Du kan inte bara klicka pĂ„ Ny kampanj och börja, för du mĂ„ste först skapa nĂ„gra bitar sĂ„ att pusslet kan gĂ„ ihop.
SÀndningsprofilen Àr en SMTP-konfiguration (annars skulle GoPhish inte kunna skicka ut kampanjer). Klicka pÄ Skicka profiler i det vÀnstra sidofÀltet och klicka pÄ Ny profil. I det resulterande fönstret konfigurera en SMTP-server som ska anvÀndas för kampanjen (Bild D).
Bild D

Skapa sedan en e-postmall genom att klicka pÄ E-postmallar i det vÀnstra sidofÀltet och klicka pÄ Ny mall. I det nya mallfönstret skapar du en mall som ska anvÀndas för din kampanj (Bild E).
Bild E

NÀr du skapar en mall Àr det viktigt att du anvÀnder variabler. Till exempel, i en Àmnesrad skulle du anvÀnda nÄgot som:
LösenordsÄterstÀllning för {{.Email}}
Sedan, i brödtexten i e-postmeddelandet, kan du anvÀnda nÄgot som:
{{.Förnamn}},
Lösenordet för {{.Email}} har löpt ut. VÀnligen ÄterstÀll ditt lösenord hÀr.
Tack,
Ditt IT-team
Du skulle dĂ„ vilja lĂ€gga till en lĂ€nk för ordet hĂ€r. Ăppna lĂ€nkdialogrutan och anvĂ€nd sedan {{.URL}} som URL.
DÀrefter mÄste du skapa en mÄlsida. Detta kommer att simulera en sida dÀr anvÀndare kommer att försöka logga in pÄ sin tjÀnst eller Àndra sitt lösenord. För detta mÄste du anvÀnda en faktisk webbplats som krÀver att anvÀndare loggar in eller Àndrar sitt lösenord. Detta kan vara en av dina egna servrar eller en tredje parts. Klicka pÄ MÄlsida och sedan pÄ Ny mÄlsida.
I det resulterande fönstret, ge sidan ett namn, klicka pÄ Importera webbplats, skriv in webbadressen till inloggningssidan som ska anvÀndas, klicka pÄ Importera, markera kryssrutorna för Capture Submitted Data och (valfritt) Capture Password (Bild F).
Notera: Autentiseringsuppgifter Àr inte krypterade, sÄ du kanske inte vill fÄnga lösenord.
Bild F

Slutligen mÄste du skapa en ny grupp. Klicka pÄ AnvÀndare & Grupper i det vÀnstra sidofÀltet och klicka pÄ Ny grupp. Skapa en ny grupp i popup-fönstret och lÀgg till eller importera sedan anvÀndare. Dessa anvÀndare kommer att vara de e-postadresser du skickar nÀtfiskekampanjen till (Bild G).
Bild G

NÀr du har skapat en profil, mall, mÄlsida och en grupp kan du nu klicka pÄ Kampanjer och sedan klicka pÄ Ny kampanj. I fönstret Ny kampanj fyller du i all information och vÀljer de nya bitarna du just skapat (Bild H).
Bild H

Den enda biten information som kan göra dig upprörd Àr URL:en. Webbadressen Àr den som fyller i mallvÀrdet {{.URL}} och mÄste vara tillgÀnglig för mottagaren. Det mÄste ocksÄ vara domÀnen eller IP-adressen för din GoPhish-server.
NÀr du har fyllt i all information klickar du pÄ Starta kampanj, vilket omedelbart kommer att starta kampanjen till mottagarlistan som du skapade i avsnittet Grupper.
Mottagarna kommer att fÄ kampanjen och (mycket möjligt) klicka pÄ lÀnken. NÀr de gör det kommer GoPhish att registrera data. Du kan sedan gÄ till instrumentpanelen och se resultaten, som Àven kommer att informera dig om vilka anvÀndare som öppnade e-postmeddelandet, vilka anvÀndare som klickade pÄ nÀtfiske-lÀnken och vilka anvÀndare som skickade data till den klickade lÀnken (Figur I).
Figur I

Och det Àr allt som finns för att skapa och lansera en nÀtfiskekampanj med GoPhish. Om du har slutanvÀndare i ditt företag Àr du skyldig dem, dig sjÀlv och sÀkerheten för ditt företags resurser att köra den hÀr typen av kampanjer dÄ och dÄ.
Prenumerera pÄ TechRepublics How To Make Tech Work pÄ YouTube för alla de senaste tekniska rÄden för affÀrsproffs frÄn Jack Wallen.
