Como executar sua primeira campanha de phishing com GoPhish

Introdução

O GoPhish da HailBytes é um simulador de phishing projetado para aprimorar os programas de treinamento de conscientização de segurança da sua empresa. Seu principal recurso é executar campanhas de phishing, uma ferramenta essencial para qualquer programa de treinamento de conscientização de segurança. Se esta é a primeira vez que você usa o GoPhish, você selecionou o artigo certo. Neste artigo, veremos como configurar e acessar os resultados de sua primeira campanha.

Configurando o GoPhish

Criando uma nova campanha

  1. Encontre e selecione “Campanhas” na barra lateral de navegação.
  2. Preencha os campos obrigatórios.
    • Nome: o nome da sua campanha.
    • Modelo de e-mail: e-mail visto pelos destinatários.
    • Landing Page: Código da página que é utilizada quando o destinatário clica em um link dentro do modelo de e-mail.
    • URL: URL que preenche o valor do modelo {{.URL}} e deve ser um endereço que aponte para um servidor GoPhish.
    • Data de lançamento: Data de início da campanha.
    • Enviar e-mails por: Hora em que todos os e-mails serão definidos. Preencher esta opção informa ao GoPhish que você deseja distribuir os e-mails uniformemente entre o lançamento e a data de envio.
    • Sending Profile: A configuração SMTP usada ao enviar e-mails.
    • Grupos: Define os agrupamentos dos destinatários da campanha.

Campanha de Lançamento

Clique em iniciar. Você terminou de configurar sua primeira campanha.

Visualização e exportação de resultados

  1. Você será redirecionado automaticamente para uma página de resultados da campanha. Esta página fornece uma visão geral da campanha e detalhes de cada alvo.
  2. Para exportar seus resultados no formato CSV, clique em “Exportar CSV” e selecione o tipo de resultado que deseja exportar.
    • Resultados: esse tipo é o status atual de cada destino na campanha. Ele contém os seguintes campos: id, email, first_name, last_name, position, status, ip, latitude e longitude.
    • Eventos brutos: contém um fluxo de eventos da campanha em ordem cronológica.

Gerais

  • Para excluir um botão de campanha, clique no botão excluir e confirme.
  • Para visualizar a linha do tempo de um destinatário, clique na linha com o nome do destinatário.
  • Se você selecionou a opção de captura de credenciais ao criar uma página de destino, pode visualizar essas credenciais no menu suspenso "Exibir detalhes".

Conclusão

Concluindo, o GoPhish da HailBytes é um poderoso simulador de phishing que complementa seus programas de treinamento de conscientização de segurança. Seguindo as etapas descritas neste guia, você pode criar e lançar sua primeira campanha de phishing. Depois de terminar sua primeira campanha de phishing, confira nosso artigo sobre como aproveitar ao máximo os resultados da sua campanha GoPhish.