今天我們將分析 Gophish 釣魚活動的報告,並解釋每個統計的意義,例如開信、點擊和提交等
我們還將討論如何根據這些資訊改進測試策略,並提供實際應用案例,以幫助提升整體釣魚測試的效果
此外,針對釣魚測試的目的及其實施,我們必須強調教育訓練的重要性,在進行釣魚測試之前,建議先進行必要的教育訓練,以提升使用者的資安意識及辨識釣魚攻擊的基本技能,釣魚測試的目的是提升資安意識,並改善公司的網路安全
以下是教育訓練的重點:
了解以上資訊後,讓我們開始實際操作吧!
在 Campaigns 畫面中,我們可以看到以下幾個資訊:
在 Details 中,你會看到每位使用者的具體狀態,如開信時間、操作系統版本和瀏覽器資訊
當使用者打開電子信箱後,後台會顯示詳細的訪問資訊,包括打開信件的時間、使用的操作系統和瀏覽器!
若使用者點開信件並提交資訊,後台會顯示使用者輸入的具體資料
資訊解讀分析
例如:1 - 開信率非常高,但點擊率卻低:
發現某一釣魚活動的開信率非常高,但點擊率卻偏低,這可能表示電子郵件的主題或內容成功吸引了收件人的注意,但連結或行動呼籲的設計未能有效促進他們進一步行動
例如:2 - 提交重複率高或異常點擊行為:
使用者提交的資料重複或出現異常點擊,可能是因為使用者意識到自己正在參與測試,或是釣魚郵件的內容不夠真實
例如:3 - 開信後未進行操作:
可以點選 Dashboard 查看目前進行所有活動的行為進行分析,以下是行為分析的一些重點:
結束釣魚活動後,後可以點選 Results 或 Raw Events 來匯出 CSV 檔案
Results
Results :匯出的報告文件,裡面內容針對每一封發送的電子郵件所收集的詳細結果
Raw Events
Raw Events :使用者的詳細活動記錄,這些記錄包含了每個使用者在活動中的具體行為(例如開信、點擊連結、提交資料)
詳細的記錄可以幫助我們進行分析,例如了解每位使用者的具體行為,從而識別潛在的異常行為或模式
此外,這些記錄還能提供有關使用者電腦環境(如操作系統和瀏覽器)的詳細資訊
詳細分析 Gophish 活動結果能幫助我們更好地理解使用者的行為模式,評估釣魚攻擊的有效性,並根據數據改進測試策略,有效的分析與改進策略將提升釣魚測試的成效果
請記住,釣魚測試的目的是提升資安意識,建議在進行釣魚測試之前,先進行必要的教育訓練,以增強使用者辨識釣魚攻擊的基本技能