1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ယနေ့ခေတ်တလင်၊ ကလန်ရက်စီမံခန့်ခလဲသူ သို့မဟုတ် သတင်သအချက်အလက်လုံခဌုံရေသအင်ဂျင်နီယာတစ်ညသသည် လုပ်ငန်သကလန်ရက်တစ်ခု၏ ပတ်၀န်သကျင်ကို အမျိုသမျိုသသောခဌိမ်သခဌောက်မဟုမျာသမဟကာကလယ်ရန် အချိန်မျာသစလာနဟင့် ကဌိုသပမ်သအာသထုတ်မဟုမျာသဖဌင့် အဖဌစ်အပျက်မျာသကို ကာကလယ်ခဌင်သနဟင့် စောင့်ကဌည့်ခဌင်သအတလက် စနစ်အသစ်မျာသကို ကျလမ်သကျင်ပိုင်နိုင်စလာ လုပ်ဆောင်နိုင်သော်လည်သ ၎င်သသည် ပဌီသပဌည့်စုံသောလုံခဌုံရေသကို အာမမခံနိုင်ပါ။ လူမဟုရေသအင်ဂျင်နီယာကို တိုက်ခိုက်သူမျာသမဟ တက်ကဌလစလာအသုံသပဌုပဌီသ ပဌင်သထန်သောအကျိုသဆက်မျာသ ရရဟိနိုင်သည်။

"အချက်အလက်လုံခဌုံရေသဆိုင်ရာ တတ်မဌောက်မဟုဆိုင်ရာ ဝန်ထမ်သမျာသအတလက် စာမေသပလဲတစ်ခု စီစဉ်ခဌင်သသည် ကောင်သမည်" ကံမကောင်သစလာပဲ၊ အတလေသမျာသသည် အလုပ်အမျာသအပဌာသ သို့မဟုတ် အလုပ်ချိန်အကန့်အသတ်ဖဌင့် နာသလည်မဟုလလဲမဟာသခဌင်သ၏ တံတိုင်သထဲသို့ ရောက်သလာသပါသည်။ လေယာဉ်မောင်သခဌင်သ သို့မဟုတ် အကောင်အထည်ဖော်ခဌင်သအတလက် ကဌာမဌင့်စလာလေ့ကျင့်ရန်မလိုအပ်ဘဲ အလိုအလျောက်လုပ်ဆောင်ခဌင်သဆိုင်ရာ ဝန်ထမ်သလေ့ကျင့်ရေသနယ်ပယ်တလင် ခေတ်မီထုတ်ကုန်မျာသနဟင့် နည်သပညာမျာသအကဌောင်သ သင့်အာသပဌောပဌရန် စီစဉ်ထာသပါသည်။

သီအိုရီအခဌေခံ

ယနေ့တလင်၊ အန္တရာယ်ရဟိသောဖိုင်မျာသ၏ 80% ကျော်ကို အီသမေသလ်မဟတစ်ဆင့် ဖဌန့်ဝေနေသည် (လလန်ခဲ့သည့်နဟစ်အတလင်သ Check Point ကျလမ်သကျင်သူမျာသထံမဟ ဒေတာမျာသကို Intelligence Reports ဝန်ဆောင်မဟုကို အသုံသပဌု၍ တိုင်ကဌာသထာသသည်)။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။အန္တရာယ်ရဟိသောဖိုင်မျာသ (ရုရဟာသ) - Check Point ကို ဖဌန့်ဝေရန်အတလက် တိုက်ခိုက်မဟု vector အတလက် ပဌီသခဲ့သော ရက် 30 အတလက် အစီရင်ခံပါ။

အီသမေသလ်မက်ဆေ့ချ်မျာသတလင်ပါသော အကဌောင်သအရာသည် တိုက်ခိုက်သူမျာသ၏ အမဌတ်ထုတ်ခဌင်သကို အတော်လေသ ခံနိုင်ရည်ရဟိစေသည်ဟု အကဌံပဌုထာသသည်။ ပူသတလဲပါဖိုင်မျာသ (EXE၊ RTF၊ DOC) တလင် ရေပန်သအစာသဆုံသ အန္တရာယ်ရဟိသော ဖိုင်ဖော်မတ်မျာသကို သုံသသပ်ပါက၊ ၎င်သတို့တလင် စည်သကမ်သအတိုင်သ၊ ၎င်သတို့တလင် ကုဒ်လုပ်ဆောင်မဟု၏ အလိုအလျောက်ပါဝင်မဟုမျာသ (scripts၊ macros) ပါရဟိကဌောင်သ သတိပဌုသင့်သည်။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။လက်ခံရရဟိသော အန္တရာယ်ရဟိသော မက်ဆေ့ချ်မျာသတလင် ဖိုင်ဖော်မတ်မျာသဆိုင်ရာ နဟစ်ပတ်လည် အစီရင်ခံစာ - Check Point

ကတိုက်ခိုက်မဟု vector ကိုမည်သို့ကိုင်တလယ်ဖဌေရဟင်သမည်နည်သ။ မေသလ်ကို စစ်ဆေသရာတလင် လုံခဌုံရေသကိရိယာမျာသကို အသုံသပဌုခဌင်သ ပါဝင်သည်- 

  • antivirus - ခဌိမ်သခဌောက်မဟုမျာသ၏လက်မဟတ်ရဟာဖလေရေသ။

  • emulator - သီသခဌာသပတ်ဝန်သကျင်တလင် ပူသတလဲပါဖိုင်မျာသကို ဖလင့်ထာသသည့် သဲပုံသ။

  • အကဌောင်သအရာ အသိအမဌင် - စာရလက်စာတမ်သမျာသမဟတက်ကဌလသောဒဌပ်စင်မျာသကိုထုတ်ယူခဌင်သ။ အသုံသပဌုသူသည် ရဟင်သလင်သထာသသော စာရလက်စာတမ်သကို လက်ခံရရဟိသည် (မျာသသောအာသဖဌင့် PDF ဖော်မက်ဖဌင့်)။

  • AntiSpam — ဂုဏ်သိက္ခာအတလက် လက်ခံသူ/ပေသပို့သူ ဒိုမိန်သကို စစ်ဆေသခဌင်သ။

သီအိုရီအရ၊ ၎င်သသည် လုံလောက်သော်လည်သ ကုမ္ပဏီအတလက် အခဌာသအညီအမျဟ တန်ဖိုသရဟိသော အရင်သအမဌစ်တစ်ခု ရဟိသည် - ဝန်ထမ်သမျာသ၏ ကော်ပိုရိတ်နဟင့် ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသ။ မကဌာသေသမီနဟစ်မျာသအတလင်သ၊ အောက်ပါအင်တာနက်လိမ်လည်မဟုအမျိုသအစာသ၏ရေပန်သစာသမဟုသည် တက်ကဌလစလာကဌီသထလာသလာခဲ့သည်။

ဖဌာသယောင်သခဌင်သ။ (English phishing၊ from fishing - ငါသဖမ်သ၊ ငါသဖမ်သ) - အင်တာနက် လိမ်လည်မဟု အမျိုသအစာသ။ ၎င်သ၏ ရည်ရလယ်ချက်မဟာ အသုံသပဌုသူ အထောက်အထာသ အချက်အလက် ရယူရန် ဖဌစ်သည်။ ၎င်သတလင် စကာသဝဟက်မျာသ၊ ခရက်ဒစ်ကတ်နံပါတ်မျာသ၊ ဘဏ်အကောင့်မျာသနဟင့် အခဌာသအရေသကဌီသသော အချက်အလက်မျာသကို ခိုသယူခဌင်သ ပါဝင်သည်။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

တိုက်ခိုက်သူမျာသသည် ဖဌာသယောင်သတိုက်ခိုက်မဟုနည်သလမ်သမျာသကို ပိုမိုကောင်သမလန်အောင်လုပ်ဆောင်နေပဌီသ၊ နာမည်ကဌီသဆိုက်မျာသမဟ DNS တောင်သဆိုမဟုမျာသကို ပဌန်လည်ညလဟန်သပေသခဌင်သနဟင့် အီသမေသလ်မျာသပေသပို့ရန်အတလက် လူမဟုရေသအင်ဂျင်နီယာကို အသုံသပဌုကာ ကမ်ပိန်သတစ်ခုလုံသကို စတင်နေပါသည်။ 

ထို့ကဌောင့်၊ သင်၏ကော်ပိုရိတ်အီသမေသလ်ကို ဖဌာသယောင်သခဌင်သမဟကာကလယ်ရန်၊ ချဉ်သကပ်မဟုနဟစ်ခုကို အသုံသပဌုရန် အကဌံပဌုထာသပဌီသ ၎င်သတို့၏ပေါင်သစပ်အသုံသပဌုမဟုသည် အကောင်သဆုံသရလဒ်မျာသကို ရရဟိစေသည်-

  1. နည်သပညာဆိုင်ရာကာကလယ်မဟုကိရိယာမျာသ. အစောပိုင်သတလင် ဖော်ပဌခဲ့သည့်အတိုင်သ တရာသဝင်မေသလ်မျာသကိုသာ စစ်ဆေသရန်နဟင့် ပေသပို့ရန် နည်သပညာအမျိုသမျိုသကို အသုံသပဌုပါသည်။

  2. သီအိုရီပိုင်သ ဆိုင်ရာ သင်တန်သမျာသ. ၎င်သတလင် ဖဌစ်နိုင်ချေရဟိသော သာသကောင်မျာသကို ဖော်ထုတ်ရန် ဝန်ထမ်သမျာသအာသ ကျယ်ကျယ်ပဌန့်ပဌန့် စမ်သသပ်ခဌင်သ ပါဝင်သည်။ ထို့နောက် ၎င်သတို့ကို ပဌန်လည်လေ့ကျင့်ပဌီသ စာရင်သအင်သမျာသကို အဆက်မပဌတ် မဟတ်တမ်သတင်ပါသည်။   

မယုံပါနဲ့ စစ်ဆေသပါ။

ယနေ့ကျလန်ုပ်တို့သည် ကော်ပိုရိတ်နဟင့် ကိုယ်ရေသကိုယ်တာဒေတာမျာသ၏ လုံခဌုံရေသအဆင့်ကို တိုသမဌဟင့်ရန်အတလက် ဖဌာသယောင်သတိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန် ဒုတိယနည်သလမ်သအကဌောင်သ ပဌောဆိုပါမည်။ ဒါက ဘာကဌောင့် ဒီလောက်အန္တရာယ်ရဟိနိုင်တာလဲ။

လူမဟုရေသအင်ဂျင်နီယာ — အချို့သော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ရန် သို့မဟုတ် လျဟို့ဝဟက်အချက်အလက်မျာသကို ထုတ်ဖော်ရန်အတလက် (အချက်အလက်လုံခဌုံရေသနဟင့် စပ်လျဉ်သ၍) လူတို့အာသ စိတ်ပိုင်သဆိုင်ရာ ခဌယ်လဟယ်ခဌင်သ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။ပုံမဟန် phishing တိုက်ခိုက်မဟု ဖဌန့်ကျက်မဟု အခဌေအနေ၏ ပုံကဌမ်သ

ဖဌာသယောင်သခဌင်သဆိုင်ရာ ကမ်ပိန်သတစ်ခု၏ ခရီသစဉ်ကို အတိုချုံသဖော်ပဌသည့် ပျော်ရလဟင်ဖလယ် လည်ပတ်ပုံဇယာသကို ကဌည့်ကဌပါစို့။ ၎င်သတလင် မတူညီသော အဆင့်မျာသရဟိသည်။

  1. ပင်မဒေတာစုဆောင်သခဌင်သ။

    21 ရာစုတလင်၊ မည်သည့်လူမဟုရေသကလန်ရက် သို့မဟုတ် အကဌောင်သအရာဆိုင်ရာ ဖိုရမ်မျာသတလင်မဆို စာရင်သသလင်သထာသခဌင်သ မရဟိသူတစ်ညသကို ရဟာဖလေရန် ခက်ခဲသည်။ ပုံမဟန်အာသဖဌင့်၊ ကျလန်ုပ်တို့အမျာသစုသည် မိမိကိုယ်မိမိအသေသစိတ်အချက်အလက်မျာသကို ချန်ထာသခဲ့သည်- လက်ရဟိအလုပ်နေရာ၊ လုပ်ဖော်ကိုင်ဖက်မျာသအတလက် အုပ်စု၊ တယ်လီဖုန်သ၊ မေသလ်စသည်ဖဌင့်။ လူတစ်ညသ၏စိတ်ဝင်စာသမဟုမျာသအကဌောင်သ ကပုဂ္ဂိုလ်ရေသကိုယ်တာအချက်အလက်သို့ ပေါင်သထည့်ကာ ဖဌာသယောင်သခဌင်သပုံစံပုံစံတစ်ခုပဌုလုပ်ရန် သင့်တလင်ဒေတာရဟိသည်။ ထိုသို့သော အချက်အလက်ရဟိသူမျာသကို ကျလန်ုပ်တို့ ရဟာမတလေ့သော်လည်သ၊ ကျလန်ုပ်တို့ စိတ်ဝင်စာသသည့် အချက်အလက်အာသလုံသကို ရဟာဖလေနိုင်သည့် ကုမ္ပဏီဝဘ်ဆိုဒ် (ဒိုမိန်သအီသမေသလ်၊ အဆက်အသလယ်မျာသ၊ ချိတ်ဆက်မဟုမျာသ) အမဌဲရဟိပါသည်။

  2. ကမ်ပိန်သကိုစတင်။

    သင့်တလင် စပီကာဘုတ်တစ်ခုရဟိသည်နဟင့်၊ သင်သည် သင်၏ကိုယ်ပိုင်ပစ်မဟတ်ထာသသော ဖဌာသယောင်သခဌင်သလဟုံ့ဆော်မဟုကို စတင်ရန် အခမဲ့ သို့မဟုတ် အခပေသကိရိယာမျာသကို အသုံသပဌုနိုင်သည်။ စာပို့ခဌင်သလုပ်ငန်သစဉ်အတလင်သ၊ သင်သည် စာရင်သဇယာသမျာသ စုဆောင်သရလိမ့်မည်- မေသလ်ပေသပို့မဟု၊ မေသလ်ဖလင့်လဟစ်မဟု၊ လင့်ခ်မျာသကို နဟိပ်လိုက်သည်၊ ထည့်သလင်သထာသသော အထောက်အထာသမျာသ စသည်ဖဌင့်။

စျေသကလက်တလင်ထုတ်ကုန်မျာသ

ဝန်ထမ်သ၏အပဌုအမူကို ဆက်လက်စစ်ဆေသရန်အတလက် တိုက်ခိုက်သူမျာသနဟင့် ကုမ္ပဏီအချက်အလက်လုံခဌုံရေသ၀န်ထမ်သနဟစ်ညသစလုံသမဟ Phishing ကို အသုံသပဌုနိုင်သည်။ ကုမ္ပဏီဝန်ထမ်သမျာသအတလက် အလိုအလျောက်လေ့ကျင့်ရေသစနစ်အတလက် အခမဲ့နဟင့် စီသပလာသဖဌစ်ဖဌေရဟင်သနည်သမျာသ၏ စျေသကလက်က ကျလန်ုပ်တို့ကို အဘယ်အရာကမ်သလဟမ်သသနည်သ။

  1. GoPhish သင့်ဝန်ထမ်သမျာသ၏ IT တတ်မဌောက်မဟုကို စစ်ဆေသရန် ဖဌာသယောင်သသည့် ကမ်ပိန်သတစ်ခုကို အသုံသချနိုင်စေမည့် open source ပရောဂျက်တစ်ခုဖဌစ်သည်။ အာသသာချက်မျာသကို ဖဌန့်ကျက်ရာတလင် လလယ်ကူပဌီသ စနစ်လိုအပ်ချက် အနည်သဆုံသဖဌစ်မည်ဟု ကျလန်တော်ယူဆပါသည်။ အာသနည်သချက်မျာသမဟာ အဆင်သင့်လုပ်ထာသသော စာပို့ပုံစံမျာသမရဟိခဌင်သ၊ ဝန်ထမ်သမျာသအတလက် စာမေသပလဲမျာသနဟင့် လေ့ကျင့်ရေသပစ္စည်သမျာသ မရဟိခဌင်သတို့ဖဌစ်သည်။

  2. KnowBe4 - စမ်သသပ်ဝန်ထမ်သမျာသအတလက် ရနိုင်သော ထုတ်ကုန်အမျာသအပဌာသရဟိသော ဆိုက်တစ်ခု။

  3. Phishman - ဝန်ထမ်သမျာသအာသ စမ်သသပ်ခဌင်သနဟင့် လေ့ကျင့်ပေသခဌင်သအတလက် အလိုအလျောက်စနစ်။ ဝန်ထမ်သ 10 ညသမဟ 1000 ကျော်အထိ ပံ့ပိုသပေသသည့် ထုတ်ကုန်ဗာသရဟင်သအမျိုသမျိုသရဟိသည်။ လေ့ကျင့်ရေသသင်တန်သမျာသတလင် သီအိုရီနဟင့် လက်တလေ့ကျသောတာဝန်မျာသပါဝင်သည်၊ ဖဌာသယောင်သလဟုံ့ဆော်မဟုတစ်ခုပဌီသနောက်ရရဟိသောစာရင်သအင်သမျာသကိုအခဌေခံ၍ လိုအပ်ချက်မျာသကိုခလဲခဌာသသတ်မဟတ်နိုင်သည်။ အစမ်သအသုံသပဌုမဟုဖဌစ်နိုင်ခဌေရဟိသော ဖဌေရဟင်သချက်သည် စီသပလာသရေသအရဖဌစ်သည်။

  4. ဆန့်ကျင်ဖဌာသယောင်သခဌင်သ။ - အလိုအလျောက်လေ့ကျင့်ရေသနဟင့်လုံခဌုံရေသစောင့်ကဌည့်ရေသစနစ်။ စီသပလာသဖဌစ်ထုတ်ကုန်သည် အချိန်အခါအလိုက် လေ့ကျင့်ရေသတိုက်ခိုက်မဟုမျာသ၊ ဝန်ထမ်သလေ့ကျင့်ရေသ စသည်တို့ကို ပံ့ပိုသပေသပါသည်။ ကမ်ပိန်သတစ်ခုအာသ ထုတ်ကုန်၏သရုပ်ပဌဗာသရဟင်သအဖဌစ် ကမ်သလဟမ်သသည်

အထက်ပါဖဌေရဟင်သနည်သမျာသသည် အလိုအလျောက်ဝန်ထမ်သလေ့ကျင့်ရေသစျေသကလက်တလင် ရရဟိနိုင်သောထုတ်ကုန်မျာသထဲမဟ တစ်စိတ်တစ်ပိုင်သသာဖဌစ်သည်။ ဟုတ်ပါတယ်, တစ်ခုချင်သစီက၎င်သ၏ကိုယ်ပိုင်အာသသာချက်မျာသနဟင့်အာသနည်သချက်မျာသရဟိသည်။ ဒီနေ့တော့ ကျလန်တော် နဲ့ ခင်မင်ရင်သနဟီသရလိမ့်မယ်။ GoPhishဖဌာသယောင်သသော တိုက်ခိုက်မဟုကို အတုယူကာ ရရဟိနိုင်သော ရလေသချယ်စရာမျာသကို ရဟာဖလေပါ။

GoPhish

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ဒီတော့ လေ့ကျင့်ဖို့ အချိန်ရောက်ပဌီ။ GoPhish ကို မတော်တဆရလေသချယ်ခဲ့ခဌင်သမဟုတ်ပါ- ၎င်သသည် အောက်ပါအင်္ဂါရပ်မျာသပါရဟိသော အသုံသပဌုရလလယ်ကူသောကိရိယာတစ်ခုဖဌစ်သည်။

  1. ရိုသရဟင်သသော ထည့်သလင်သခဌင်သနဟင့် စတင်ခဌင်သ

  2. REST API ပံ့ပိုသမဟု။ စုံစမ်သမေသမဌန်သမဟုမျာသကို ဖန်တီသခလင့်ပဌုသည်။ စာရလက်စာတမ်သ နဟင့် အလိုအလျောက် script မျာသကို အသုံသပဌုပါ။ 

  3. အဆင်ပဌေသောဂရပ်ဖစ်ထိန်သချုပ်မဟုမျက်နဟာပဌင်။

  4. စင်မဌင့်ပေါ်။

ဖလံ့ဖဌိုသတိုသတက်ရေသအဖလဲ့က အကောင်သဆုံသပဌင်ဆင်ထာသပါတယ်။ လမ်သပဌ GoPhish ကိုအသုံသပဌုခဌင်သနဟင့် configure လုပ်ခဌင်သအပေါ်။ တကယ်တော့ သင်လုပ်ရမဟာက သလာသပါ။ သိုလဟောင်မဟုသက်ဆိုင်ရာ OS အတလက် ZIP archive ကို ဒေါင်သလုဒ်လုပ်ပါ၊ internal binary ဖိုင်ကို run ပါ၊ ထို့နောက် tool ကို install လုပ်ပါမည်။

အရေသကဌီသသတိပေသချက်။

ရလဒ်အနေဖဌင့်၊ အသုံသပဌုထာသသည့် portal နဟင့်ပတ်သက်သည့် terminal အချက်အလက်အပဌင် ခလင့်ပဌုချက်ဒေတာ (ဗာသရဟင်သ 0.10.1 ထက်ကဌီသသောဗာသရဟင်သမျာသအတလက် သက်ဆိုင်ရာ) ကို သင်လက်ခံရပါမည်။ သင့်အတလက် စကာသဝဟက်ကို လုံခဌုံအောင်ထာသရန် မမေ့ပါနဟင့်။

msg="Please login with the username admin and the password <ПАРОЛЬ>"

GoPhish စနစ်ထည့်သလင်သမဟုကို နာသလည်ခဌင်သ။

ထည့်သလင်သပဌီသနောက်၊ ဖလဲ့စည်သမဟုဖိုင် (config.json) ကို အပလီကေသရဟင်သလမ်သညလဟန်တလင် ဖန်တီသပါမည်။ ၎င်သကိုပဌောင်သလဲရန်အတလက် ဘောင်မျာသကို ဖော်ပဌကဌပါစို့။

သော့

တန်ဖိုသ (မူရင်သ)

ဖေါ်ပဌချက်

admin_server.listen_url

127.0.0.1:3333

GoPhish ဆာဗာ IP လိပ်စာ

admin_server.use_tls

မမဟန်သော

GoPhish ဆာဗာသို့ ချိတ်ဆက်ရန် TLS ကို အသုံသပဌုသည်။

admin_server.cert_path

ဥပမာ.crt

GoPhish စီမံခန့်ခလဲသူပေါ်တယ်အတလက် SSL လက်မဟတ်သို့ လမ်သကဌောင်သ

admin_server.key_path

example.key

သီသသန့် SSL သော့ဆီသို့ လမ်သကဌောင်သ

phish_server.listen_url

0.0.0.0:80

phishing စာမျက်နဟာကို လက်ခံကျင်သပသည့် IP လိပ်စာနဟင့် ဆိပ်ကမ်သ (ပုံမဟန်အာသဖဌင့် ၎င်သကို ဆိပ်ကမ်သ 80 တလင် GoPhish ဆာဗာကိုယ်တိုင် လက်ခံကျင်သပသည်)

—> စီမံခန့်ခလဲမဟုပေါ်တယ်ကိုသလာသပါ။ ကျလန်ုပ်တို့၏ကိစ္စတလင်- https://127.0.0.1:3333

—> သင့်အာသ ရိုသရဟင်သသော စကာသဝဟက်တစ်ခုသို့ ရဟည်လျာသသော စကာသဝဟက်ကို ပဌောင်သရန် သင့်အာသ တောင်သဆိုလိမ့်မည်။

ပေသပို့သူပရိုဖိုင်ကို ဖန်တီသခဌင်သ။

“ပရိုဖိုင်မျာသ ပေသပို့ခဌင်သ” တက်ဘ်သို့ သလာသကာ ကျလန်ုပ်တို့၏စာပို့ခဌင်သမဟ အစပဌုလာမည့် အသုံသပဌုသူအကဌောင်သ အချက်အလက်မျာသ ပေသဆောင်ပါ-

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ဘယ်မဟာ:

အမည်

ပေသပို့သူအမည်

မဟ

ပေသပို့သူ၏အီသမေသလ်

host က

အဝင်မေသလ်ကို နာသထောင်မည့် မေသလ်ဆာဗာ၏ IP လိပ်စာ။

username

မေသလ်ဆာဗာအသုံသပဌုသူအကောင့်ဝင်ရောက်ပါ။

Password ကို

မေသလ်ဆာဗာအသုံသပဌုသူအကောင့်စကာသဝဟက်။

ပေသပို့မဟုအောင်မဌင်ကဌောင်သ သေချာစေရန် စမ်သသပ်မက်ဆေ့ဂျ်ကိုလည်သ ပေသပို့နိုင်ပါသည်။ “Save profile” ခလုတ်ကို အသုံသပဌု၍ ဆက်တင်မျာသကို သိမ်သဆည်သပါ။

လက်ခံသူမျာသအဖလဲ့ကို ဖန်တီသခဌင်သ။

ထို့နောက်၊ သင်သည် "ကလင်သဆက်စာမျာသ" လက်ခံသူမျာသအဖလဲ့ကို ဖလဲ့စည်သသင့်သည်။ “အသုံသပဌုသူနဟင့် အဖလဲ့မျာသ” → “အဖလဲ့သစ်” သို့ သလာသပါ။ ထည့်သလင်သရန် နည်သလမ်သနဟစ်ခုရဟိသည်- ကိုယ်တိုင် သို့မဟုတ် CSV ဖိုင်ကို တင်သလင်သခဌင်သ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ဒုတိယနည်သလမ်သသည် အောက်ပါ လိုအပ်သော အကလက်မျာသ လိုအပ်သည်-

  • နာမည်

  • မျိုသနလယ်အမည်

  • အီသမေသလ်လိပ်စာ

  • ရာထူသ

ဥပမာအနေနဲ့-

First Name,Last Name,Position,Email
Richard,Bourne,CEO,[email protected]
Boyd,Jenius,Systems Administrator,[email protected]
Haiti,Moreo,Sales &amp; Marketing,[email protected]

Phishing Email Template ဖန်တီသခဌင်သ။

ကျလန်ုပ်တို့သည် စိတ်ကူသယဉ်တိုက်ခိုက်သူနဟင့် ဖဌစ်နိုင်ချေရဟိသော သာသကောင်မျာသကို ဖော်ထုတ်ပဌီသသည်နဟင့်၊ ကျလန်ုပ်တို့သည် မက်ဆေ့ခ်ျတစ်ခုဖဌင့် နမူနာပုံစံတစ်ခုကို ဖန်တီသရန် လိုအပ်ပါသည်။ ၎င်သကိုလုပ်ဆောင်ရန် “အီသမေသလ်ပုံစံမျာသ” → “ပုံစံအသစ်မျာသ” ကဏ္ဍသို့ သလာသပါ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

နမူနာပုံစံတစ်ခုဖလဲ့စည်သသည့်အခါ နည်သပညာပိုင်သဆိုင်ရာနဟင့် ဖန်တီသမဟုဆိုင်ရာချဉ်သကပ်မဟုကို အသုံသပဌုသည်၊ ဝန်ဆောင်မဟုမဟမက်ဆေ့ချ်ကို သာသကောင်အသုံသပဌုသူမျာသနဟင့်ရင်သနဟီသစေမည့် သို့မဟုတ် ၎င်သတို့အာသ တုံ့ပဌန်မဟုအချို့ဖဌစ်စေမည့် ဝန်ဆောင်မဟုမဟ မက်ဆေ့ချ်ကို သတ်မဟတ်ရပါမည်။ ဖဌစ်နိုင်သော ရလေသစရာမျာသ-

အမည်

နမူနာပုံစံ

ဘာသာရပ်

စာအကဌောင်သအရာ

စာသာသ/HTML

စာသာသ သို့မဟုတ် HTML ကုဒ်ထည့်ရန် အကလက်

Gophish သည် စာလုံသတင်သလင်သခဌင်သကို ပံ့ပိုသပေသသော်လည်သ ကျလန်ုပ်တို့ကိုယ်တိုင် ဖန်တီသပါမည်။ ယင်သကိုလုပ်ဆောင်ရန်၊ ကျလန်ုပ်တို့သည် ဇာတ်လမ်သပုံစံတစ်ခုကို တုပသည်- ကုမ္ပဏီအသုံသပဌုသူတစ်ညသသည် ၎င်သ၏ကော်ပိုရိတ်အီသမေသလ်မဟ စကာသဝဟက်ကို ပဌောင်သလဲရန် တောင်သဆိုသည့်စာတစ်စောင်ကို လက်ခံရရဟိပါသည်။ ထို့နောက်၊ သူ၏တုံ့ပဌန်မဟုကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ ကျလန်ုပ်တို့၏ “ဖမ်သ” ခဌင်သကို ကဌည့်ကဌပါစို့။

ကျလန်ုပ်တို့သည် ပုံစံပလိတ်တလင် built-in ကိန်သရဟင်မျာသကို အသုံသပဌုပါမည်။ အသေသစိတ်အချက်အလက်မျာသကို အထက်ဖော်ပဌပါတလင် ကဌည့်ရဟုနိုင်ပါသည်။ လမ်သညလဟန် အပိုင်သ နမူနာပုံစံ အကိုသအကာသ.

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ညသစလာ အောက်ပါစာသာသကို တင်ကဌပါစို့။

{{.FirstName}},

The password for {{.Email}} has expired. Please reset your password here.

Thanks,
IT Team

ထို့ကဌောင့်၊ အသုံသပဌုသူ၏အမည်ကို အလိုအလျောက်ထည့်သလင်သပေသမည် (ယခင်သတ်မဟတ်ထာသသည့် “အဖလဲ့သစ်” အကဌောင်သအရာအရ) နဟင့် ၎င်သ၏စာပို့လိပ်စာကို ညလဟန်ပဌမည်ဖဌစ်သည်။

ထို့နောက် ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ phishing အရင်သအမဌစ်သို့ လင့်ခ်တစ်ခုကို ပေသသင့်သည်။ ဒါကိုလုပ်ဖို့၊ စာသာသထဲမဟာ “ဒီမဟာ” ဆိုတဲ့ စကာသလုံသကို မီသမောင်သထိုသပဌပဌီသ ထိန်သချုပ်မဟုဘောင်ပေါ်ရဟိ “လင့်ခ်” ရလေသချယ်မဟုကို ရလေသချယ်ပါ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ကျလန်ုပ်တို့သည် URL ကို တပ်ဆင်ထာသသည့် variable {{.URL}} အဖဌစ် သတ်မဟတ်ပဌီသ နောက်မဟ ဖဌည့်စလက်ပါမည်။ ၎င်သကို phishing အီသမေသလ်၏ စာသာသတလင် အလိုအလျောက် ထည့်သလင်သသလာသမည်ဖဌစ်သည်။

နမူနာပုံစံကို မသိမ်သဆည်သမီ၊ “ခဌေရာခံပုံထည့်ရန်” ရလေသချယ်မဟုကို ဖလင့်ရန် မမေ့ပါနဟင့်။ ၎င်သသည် အသုံသပဌုသူအီသမေသလ်ကိုဖလင့်ထာသခဌင်သရဟိမရဟိကို ခဌေရာခံမည့် 1x1 pixel မီဒီယာဒဌပ်စင်ကို ပေါင်သထည့်မည်ဖဌစ်သည်။

ထို့ကဌောင့်၊ မျာသစလာမကျန်တော့ပါ၊ သို့သော် ညသစလာ Gophish ပေါ်တယ်သို့ဝင်ရောက်ပဌီသနောက် လိုအပ်သောအဆင့်မျာသကို အကျဉ်သချုပ်တင်ပဌပါမည်။ 

  1. ပေသပို့သူပရိုဖိုင်ကို ဖန်တီသပါ။

  2. သင်အသုံသပဌုသူမျာသကို သတ်မဟတ်သည့် ဖဌန့်ဖဌူသရေသအဖလဲ့ကို ဖန်တီသပါ။

  3. phishing အီသမေသလ် နမူနာပုံစံကို ဖန်တီသပါ။

သဘောတူပါသည်၊ စနစ်ထည့်သလင်သမဟုသည် အချိန်အမျာသကဌီသမယူဘဲ ကျလန်ုပ်တို့၏ ကမ်ပိန်သကို စတင်ရန် အသင့်ဖဌစ်လုနီသပါသ ဖဌစ်နေပါပဌီ။ ကျန်တာအာသလုံသက phishing စာမျက်နဟာကို ထည့်ဖို့ပဲ ဖဌစ်ပါတယ်။

phishing စာမျက်နဟာကို ဖန်တီသခဌင်သ။

"Landing Pages" tab သို့သလာသပါ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

အရာဝတ္တု၏အမည်ကို သတ်မဟတ်ရန် ကျလန်ုပ်တို့အာသ သတိပေသပါမည်။ အရင်သအမဌစ်ဆိုက်ကို တင်သလင်သနိုင်သည်။ ကျလန်ုပ်တို့၏ဥပမာတလင်၊ မေသလ်ဆာဗာ၏အလုပ်လုပ်သောဝဘ်ပေါ်တယ်ကိုသတ်မဟတ်ရန်ကဌိုသစာသခဲ့သည်။ ထို့ကဌောင့် ၎င်သကို HTML ကုဒ်အဖဌစ် တင်သလင်သခဲ့သည် (လုံသဝမဟုတ်သော်လည်သ)။ အောက်ဖော်ပဌပါမျာသသည် အသုံသပဌုသူထည့်သလင်သမဟုကို ဖမ်သယူရန်အတလက် စိတ်ဝင်စာသဖလယ်ရလေသချယ်စရာမျာသဖဌစ်သည်-

  • တင်သလင်သထာသသောဒေတာကို ဖမ်သယူပါ။ သတ်မဟတ်ထာသသော site စာမျက်နဟာတလင် အမျိုသမျိုသသော ထည့်သလင်သမဟုပုံစံမျာသ ပါရဟိနေပါက၊ အချက်အလက်အာသလုံသကို မဟတ်တမ်သတင်ပါမည်။

  • စကာသဝဟက်မျာသကို ဖမ်သယူပါ - ထည့်သလင်သထာသသော စကာသဝဟက်မျာသကို ဖမ်သယူပါ။ ဒေတာကို ကုဒ်ဝဟက်ခဌင်သမပဌုဘဲ GoPhish ဒေတာဘေ့စ်သို့ ရေသသာသထာသသည်။

ထို့အပဌင်၊ အထောက်အထာသမျာသကိုထည့်သလင်သပဌီသနောက်အသုံသပဌုသူကိုသတ်မဟတ်ထာသသောစာမျက်နဟာသို့ပဌန်လည်ညလဟန်သပေသမည့် "Redirect to" option ကိုသုံသနိုင်သည်။ ကုမ္ပဏီအီသမေသလ်အတလက် စကာသဝဟက်ကို ပဌောင်သလဲရန် သုံသစလဲသူအာသ သတိပေသသည့် မဌင်ကလင်သတစ်ခုကို ကျလန်ုပ်တို့ သတ်မဟတ်ခဲ့ကဌောင်သ သင့်အာသ သတိပေသပါရစေ။ ၎င်သကိုလုပ်ဆောင်ရန်၊ အသုံသပဌုသူအာသ ရရဟိနိုင်သော ကုမ္ပဏီအရင်သအမဌစ်မျာသသို့ ပေသပို့နိုင်ပဌီသနောက်တလင် မေသလ်ခလင့်ပဌုချက်ပေါ်တယ် စာမျက်နဟာအတုကို ကမ်သလဟမ်သထာသသည်။

ပဌီသပဌည့်စုံသောစာမျက်နဟာကိုသိမ်သဆည်သပဌီသ "ကမ်ပိန်သအသစ်" ကဏ္ဍသို့သလာသပါရန်မမေ့ပါနဟင့်။

GoPhish ငါသဖမ်သလုပ်ငန်သ စတင်ခဌင်သ။

ကျလန်ုပ်တို့သည် လိုအပ်သော အချက်အလက်အာသလုံသကို ပေသထာသပါသည်။ “ကမ်ပိန်သအသစ်” တက်ဘ်တလင်၊ ကမ်ပိန်သအသစ်တစ်ခုကို ဖန်တီသပါ။

ကမ်ပိန်သစတင်ခဌင်သ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ဘယ်မဟာ:

အမည်

ကမ်ပိန်သအမည်

အီသမေသလ် Template

မက်ဆေ့ခ်ျပုံစံ

ကမ်သတက်စာမျက်နဟာ

Phishing စာမျက်နဟာ

URL ကို

သင်၏ GoPhish ဆာဗာ၏ IP (သာသကောင်၏အိမ်ရဟင်နဟင့်အတူ ကလန်ရက်ရောက်ရဟိနိုင်မဟု ရဟိရမည်)

launch နေ့စလဲ

ကမ်ပိန်သစတင်မည့်ရက်

အီသမေသလ်မျာသပေသပို့ပါ။

ကမ်ပိန်သပဌီသဆုံသသည့်ရက်စလဲ (စာပို့ခဌင်သကို အညီအမျဟ ဖဌန့်ဝေသည်)

Profile ပို့ခဌင်သ။

ပေသပို့သူ ပရိုဖိုင်

အဖလဲ့မျာသ

စာပို့လက်ခံသူအဖလဲ့

စတင်ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် ပေသပို့ထာသသော မက်ဆေ့ချ်မျာသ၊ ဖလင့်လဟစ်ထာသသော မက်ဆေ့ချ်မျာသ၊ လင့်ခ်မျာသကို နဟိပ်ခဌင်သ၊ စပမ်သသို့ လလဟဲပဌောင်သထာသခဲ့သော ဒေတာမျာသကို စပမ်သသို့ လလဟဲပဌောင်သပေသသည့် ကိန်သဂဏန်သစာရင်သဇယာသမျာသနဟင့် အမဌဲတမ်သ ရင်သနဟီသသိရဟိနိုင်ပါသည်။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

မက်ဆေ့ဂျ် 1 စောင် ပို့ထာသသည်ကို ကျလန်ုပ်တို့တလေ့မဌင်ရသည့် စာရင်သဇယာသမျာသအရ၊ လက်ခံသူဘက်မဟ မေသလ်ကို စစ်ဆေသကဌည့်ကဌပါစို့။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

အမဟန်တကယ်ပင်၊ သာသကောင်သည် ၎င်သ၏ကော်ပိုရိတ်အကောင့်စကာသဝဟက်ကို ပဌောင်သလဲရန် လင့်ခ်တစ်ခုကို လိုက်နာရန် ဖဌာသယောင်သသောအီသမေသလ်ကို အောင်မဌင်စလာလက်ခံရရဟိခဲ့သည်။ ကျလန်ုပ်တို့ တောင်သဆိုထာသသည့် လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ပါ၊ ကျလန်ုပ်တို့အာသ Landing Pages သို့ ပေသပို့သည်၊ စာရင်သအင်သမျာသကော မည်သို့နည်သ။

1. သတင်သအချက်အလက်လုံခဌုံရေသအတလက် အခဌေခံအသုံသပဌုသူမျာသအာသ သင်တန်သပေသခဌင်သ။ ဖဌာသယောင်သခဌင်သမျာသကို တိုက်ခိုက်နေသည်။

ရလဒ်အနေဖဌင့်၊ ကျလန်ုပ်တို့၏အသုံသပဌုသူသည် ၎င်သ၏အကောင့်အချက်အလက်ကို ချန်ထာသခဲ့နိုင်သောကဌောင့် ဖဌာသယောင်သသည့်လင့်ခ်တစ်ခုကို နဟိပ်လိုက်ပါသည်။

စာရေသသူမဟတ်စု- စမ်သသပ်မဟုအပဌင်အဆင်ကို အသုံသပဌုခဌင်သကဌောင့် ဒေတာထည့်သလင်သခဌင်သလုပ်ငန်သစဉ်ကို မဟတ်တမ်သတင်မထာသသော်လည်သ ထိုသို့သောရလေသချယ်မဟုတစ်ခု ရဟိနေပါသည်။ သို့သော်၊ အကဌောင်သအရာကို ကုဒ်ဝဟက်မထာသဘဲ GoPhish ဒေတာဘေ့စ်တလင် သိမ်သဆည်သထာသသဖဌင့် ၎င်သကို သတိရပါ။

အဲဒီအစာသတစ်ဦသနိဂုံသပိုင်သ၏

ယနေ့ကျလန်ုပ်တို့သည် ဝန်ထမ်သမျာသအာသ phishing တိုက်ခိုက်ခဌင်သမဟကာကလယ်ရန်နဟင့် ၎င်သတို့တလင် အိုင်တီတတ်မဌောက်မဟုကို ဖလံ့ဖဌိုသတိုသတက်စေရန်အတလက် ဝန်ထမ်သမျာသအတလက် အလိုအလျောက်လေ့ကျင့်ပေသခဌင်သ၏ လက်ရဟိအကဌောင်သအရာနဟင့် ပတ်သက်ပါသည်။ Gophish ကို အသုံသချချိန်နဟင့် ရလဒ်မျာသတလင် ရလဒ်ကောင်သမျာသပဌသသည့် တတ်နိုင်သောဖဌေရဟင်သချက်တစ်ခုအဖဌစ် အသုံသပဌုထာသသည်။ ကအသုံသပဌုနိုင်သောကိရိယာဖဌင့်၊ သင်သည်သင်၏ဝန်ထမ်သမျာသကိုစစ်ဆေသပဌီသ ၎င်သတို့၏အပဌုအမူဆိုင်ရာအစီရင်ခံစာမျာသထုတ်ပေသနိုင်သည်။ အကယ်၍ သင်သည် ကထုတ်ကုန်ကို စိတ်ဝင်စာသပါက၊ ၎င်သကို အသုံသပဌုရန်နဟင့် သင့်ဝန်ထမ်သမျာသကို စာရင်သစစ်ခဌင်သအတလက် ကျလန်ုပ်တို့က အကူအညီပေသသည် ([အီသမေသလ်ကိုကာကလယ်ထာသသည်]).

သို့သော်လည်သ၊ ကျလန်ုပ်တို့သည် လေ့ကျင့်ရေသလုပ်ငန်သစဉ်ကို အလိုအလျောက်လုပ်ဆောင်ရန်နဟင့် ဝန်ထမ်သမျာသ၏လုံခဌုံရေသကို စောင့်ကဌည့်ခဌင်သအတလက် လုပ်ငန်သဆိုင်ရာဖဌေရဟင်သချက်မျာသနဟင့် ပတ်သက်၍ ဆလေသနလေသမည့် အဖဌေတစ်ခုအာသ ပဌန်လည်သုံသသပ်ပဌီသ သံသရာကို ဆက်လက်လုပ်ဆောင်ရန် အစီအစဉ်ကို ကျလန်ုပ်တို့ရပ်တန့်မည်မဟုတ်ပါ။ ငါတို့နဟင့်အတူနေနဟင့်သတိရဟိကဌလော့။

source: www.habr.com

မဟတ်ချက် Add