Comment configurer Gmail SMTP sur Gophish

Comment configurer Gmail SMTP sur Gophish

Introduction

Gophish est une plate-forme open source conçue pour créer des e-mails phishing simulations plus faciles et plus accessibles. Il offre aux organisations ainsi qu'aux professionnels de la sécurité la possibilité de tester et d'évaluer l'efficacité de leurs mesures de sécurité de messagerie et d'identifier les vulnérabilités potentielles de leurs réseaux. En configurant le protocole SMTP (Simple Mail Transfer Protocol) de Google avec Gophish, vous pouvez facilement créer et envoyer des campagnes de phishing convaincantes à votre équipe pour évaluer l'efficacité des protocoles et des politiques de sécurité de votre réseau. Dans ce didacticiel, nous allons vous montrer comment configurer Gmail SMTP sur Gophish et vous fournir de précieux conseils et astuces qui rendront vos simulations de phishing plus efficaces que jamais.

Qu'est-ce que vous avez besoin

  • Instance de nuage Gophish
  • Compte Gmail

Configurer Gmail comme profil d'envoi dans Gophish

  1. Sur le compte Gmail que vous utilisez pour lancer la campagne, activez la vérification en 2 étapes.
  2. Pour envoyer des e-mails à partir d'un fournisseur de services tiers, vous devez générer une application Mot de passe sur le compte Gmail. Tu peux le faire ici. Copiez le mot de passe et le coffre-fort.
  3. Lancez l'instance Gophish. Sur la page d'accueil, sélectionnez Profil d'envoi sur le panneau de gauche. 
  4. Dans le panneau de droite, cliquez sur l'icône d'édition pour le Google mail option.
  5. Dans le menu contextuel, saisissez le Adresse Gmail dans l' SMTP De champ. dans le Hôte champ, entrée smtp.gmail.com:465. Dans le Nom d'utilisateur champ, entrez le Adresse Gmail et dans le Mot de Passe champ, entrez le mot de passe généré à l'étape 2.
  6. Cliquez Envoyer un e-mail test bouton en bas du menu pour envoyer un e-mail de test. 
  7. Vous êtes prêt à créer et à envoyer des campagnes de phishing à partir d'un compte Gmail. 



Conclusion

La configuration de SMTP sur Gophish est un processus simple et rapide pour démarrer avec Gophish. Le phishing est une véritable menace pour les organisations, environ 90% des violations de données sont liées à des attaques de phishing. En créant et en envoyant des simulations de phishing avec Gophish, vous pouvez identifier les vulnérabilités de votre réseau, sensibiliser vos employés à l'importance de cybersécurité sensibilisation et mieux protéger les données sensibles de votre entreprise.