Nouvo Karakteristik ak Mizajou soti nan GoPhish pou Fòmasyon Konsyantizasyon Sekirite

entwodiksyon

GoPhish se yon similatè èskrokri fasil-a-itilize ak abòdab ou ka ajoute nan pwogram fòmasyon èskrokri ou a. Kontrèman ak kèk lòt similatè èskrokri popilè, GoPhish mete ajou regilyèman ak nouvo karakteristik. Nan atik sa a, nou pral ale sou kèk nan nouvo karakteristik ki pi remakab depi vèsyon 0.9.0.

Karakteristik nouvo

  • Te ajoute Trusted Origins nan CSRF Handler GoPhish kounye a pèmèt modifye trusted_origins nan fichye config.json la. Sa a pèmèt ou ajoute adrès ke ou espere nan koneksyon fèk ap rantre. Sa a itil lè yon balans chaj en okipe revokasyon TLS olye pou yo aplikasyon an tèt li.

 

  • Entwodwi swivi atachman lè w ajoute varyab GoPhish nan divès kalite dosye ki ka tache ak imèl. Pou egzanp, kounye a li posib pou mete "Bonjou {{.FirstName}}, tanpri klike la a: {{.URL}}" nan yon dokiman Word oswa ajoute piksèl swiv nan dokiman yo. Sa a pral kounye a notifye lè itilizatè yo louvri dosye tache oswa aktive makro nan dokiman Biwo yo. GoPhish sipòte ekstansyon fichye sa yo: docx, docm, pptx, xlsx, xlsm, txt, html, ak ics.

 

  • Te ajoute kapasite pou presize yon moun k ap voye anvlòp nan modèl yo. Si yo rete vid, li pral tounen nan SMTP-From nan nan Sender-anviwònman yo. Sa a ka itilize yo pase SPF-chèk men yo toujou voye yon imèl spoofing.

 

  • Enplemante yon politik modpas debaz pou administratè yo epi retire modpas default "gophish". Olye de sa, yon premye modpas kounye a pwodwi owaza epi parèt nan tèminal la lè w ap lanse Gophish pou premye fwa. Si sa nesesè, modpas inisyal la ak kle API yo ka chanje lè l sèvi avèk varyab anviwònman an.

 

  • Te ajoute sipò pou webhooks. Lè w konfigirasyon yon webhook, Gophish kapab kounye a voye demann HTTP nan yon pwen final kontwole. Demann sa yo enkli kò JSON evènman ki koresponn lan, ki se menm JSON ou ta resevwa nòmalman atravè API a. Amelyorasyon sa a bay mizajou an tan reyèl sou aktivite kanpay yo. Sa a ba ou mizajou an tan reyèl sou kanpay kontinyèl ou yo.

 

  • Entwodwi kapasite nan konfigirasyon detay IMAP nan Gophish, ki pèmèt chache imèl kanpay ak make yo jan yo rapòte.

konklizyon

Avèk nouvo karakteristik sa yo, ou ka kounye a itilize yon GoPhish ki pi an sekirite ak efikas. Kòm lòt lage ap vini nan lavni, GoPhish ap rete yon zouti enpòtan pou òganizasyon k ap chèche ranfòse pwogram fòmasyon èskrokri yo.