今天來使用PhishInsight平台,測試社交工程郵件寄送給不同的魚兒!
再使用PhishInsight平台的監控中心功能,看看有哪些魚兒上鉤的資訊?
(1)魚群的email資訊,目前郵件伺服器是由Google代管(G Suite)
王小明`fish01@4phishing.com`
林國魚`fish05@4phishing.com`
陳甜甜`fish03@4phishing.com`
李大華`fish02@4phishing.com`
趙丁丁`fish06@4phishing.com`
(1.1)使用的範本是'Instagram 精彩亮點'
(1.2)簡訊確認畫面,需要在手機上收取驗證碼
(1.3)透過簡訊驗證畫面
(1.4)透過簡訊驗證成功畫面
(1.5)任務狀態截圖
(1.6)監控中心-進行中的任務(1)
(2)確認魚群都有收到email,或是發生異常沒收到@@
(2.1)Google的垃圾郵件阻擋能力還是不賴的!
(2.1.1)王小明fish01@4phishing.com
,收到囉!
(2.1.2)監控中心[下載清單]
(2.1.3)按下==>下載清單後是1個zip檔案,檔案內含有4個CSV檔案
(2.2)林國魚fish05@4phishing.com
,收到囉!
(2.3)陳甜甜fish03@4phishing.com
,收到囉!
(2.4)李大華fish02@4phishing.com
,收到囉!
(2.5)趙丁丁fish06@4phishing.com
,收到囉!
參考資料
(1)PhishInsight FAQ
(2)Google G Suite