Как настроить Gmail SMTP на Gophish

Как настроить Gmail SMTP на Gophish

Введение

Gophish — это платформа с открытым исходным кодом, предназначенная для создания электронной почты. фишинг моделирование проще и доступнее. Он предоставляет организациям, а также специалистам по безопасности возможность тестировать и оценивать эффективность своих мер безопасности электронной почты и выявлять потенциальные уязвимости в своих сетях. Настроив простой протокол передачи почты Google (SMTP) с помощью Gophish, вы можете легко создавать и отправлять убедительные фишинговые кампании своей команде для оценки эффективности протоколов и политик безопасности вашей сети. В этом руководстве мы покажем вам, как настроить Gmail SMTP на Gophish, и предоставим вам ценные советы и рекомендации, которые сделают вашу симуляцию фишинга более эффективной, чем когда-либо.

Что вам нужно

  • Облачный экземпляр Gophish
  • Учетная запись Gmail

Настройка Gmail в качестве профиля отправки в Gophish

  1. В учетной записи Gmail, которую вы используете для запуска кампании, включите двухэтапную аутентификацию.
  2. Чтобы отправлять электронные письма от стороннего поставщика услуг, вам необходимо создать приложение password в учетной записи Gmail. Вы можете сделать это здесь. Скопируйте пароль и сохраните его.
  3. Запустите экземпляр Gophish. На главной странице выберите Отправка профиля на левой панели. 
  4. На правой панели щелкните значок редактирования для Google Mail опцию.
  5. Во всплывающем меню введите Адрес Gmail в SMTP от поле. в Хозяин поле, ввод smtp.gmail.com:465. В Имя пользователя поле, введите Адрес Gmail и в Пароль поле, введите пароль приложения созданный на шаге 2.
  6. Нажмите Отправить тестовое письмо кнопку в нижней части меню, чтобы отправить тестовое письмо. 
  7. Все готово для создания и отправки фишинговых кампаний из учетной записи Gmail. 



Заключение

Настройка SMTP на Gophish — это быстрый и простой процесс для начала работы с Gophish. Фишинг представляет собой реальную угрозу для организаций, около 90% утечек данных связаны с фишинговыми атаками. Создавая и отправляя симуляции фишинга с помощью Gophish, вы можете выявлять уязвимости в своей сети, информировать своих сотрудников о важности информационной безопасности осведомленность и лучше защитить конфиденциальные данные вашей компании.

Письма кобольдов: фишинговые атаки по электронной почте на основе HTML

Письма кобольдов: фишинговые атаки по электронной почте на основе HTML

Письма Кобольда: Фишинговые атаки по электронной почте на основе HTML 31 марта 2024 года компания Luta Security опубликовала статью, проливающую свет на новый сложный вектор фишинга — Письма Кобольда.

Подробнее »
Google и миф об инкогнито

Google и миф об инкогнито

Google и миф об инкогнито 1 апреля 2024 года Google согласилась урегулировать иск, уничтожив миллиарды записей данных, собранных в режиме инкогнито.

Подробнее »