I. Présentation Dans ce tutoriel, nous allons explorer la mise en place d’un reverse proxy Nginx pour un serveur de phishing Gophish. Cette démarche s’inscrit dans la continuité de notre série de tutoriels sur Gophish, où nous avons précédemment établi les fondations nécessaires pour le déploiement d’une campagne de phishing à des fins de sensibilisation. Pour rappel, dans le premier …
Lire la suite »Archives par étiquette : phishing
Sensibilisation des utilisateurs : création d’une campagne de phishing avec Gophish et Microsoft 365
I. Présentation Ce tutoriel explique comment déployer une campagne de phishing en utilisant Gophish et un tenant Microsoft 365 (M365). Vous apprendrez à configurer Gophish, à préparer votre domaine et à lancer des campagnes de phishing pour tester la vigilance de vos utilisateurs. Il est destiné uniquement à des fins éthiques et pédagogiques. Les techniques décrites doivent être utilisées dans …
Lire la suite »Microsoft Sway utilisé dans une importante campagne de phishing par code QR !
Une campagne de phishing par code QR basée sur l’utilisation de Microsoft Sway a été découverte en juillet 2024. Cet outil a été abusé pour héberger des pages de phishing et tromper les utilisateurs de Microsoft 365. Faisons le point. Pour rappel, Microsoft Sway est un outil en ligne basé sur le Cloud dont l’objectif est de faciliter la création …
Lire la suite »Sécurité en ligne : comment vérifier une URL suspecte ?
I. Présentation Dans ce tutoriel, nous allons présenter quelques méthodes servant à vérifier une URL ou un lien. Vous avez reçu un e-mail, un SMS, ou un message sur WhatsApp avec un lien et vous avez un doute, comment déterminer s’il s’agit d’un lien malveillant ou non ? Voici nos recommandations. À titre de rappel, un lien correspond à une URL …
Lire la suite »France : le nouveau malware Voldemort se fait passer pour les impôts !
Quel est le lien entre Voldemort et les finances publiques françaises ? La réponse : une campagne malveillante particulièrement active depuis début août 2024. Voici ce qu’il faut savoir sur cette menace. Un nouveau rapport publié par les chercheurs en sécurité de Proofpoint met en lumière un nouveau logiciel malveillant surnommé Voldemort. Il est utilisé dans le cadre d’une campagne …
Lire la suite »« Je n’arrive pas à croire qu’il soit parti », méfiez-vous de cette arnaque sur Facebook !
En ce moment, une arnaque bien rodée fait des ravages sur Facebook et elle vise à voler vos identifiants d’accès au réseau social de Meta. Tout commence par une publication avec le message suivant : « Je n’arrive pas à croire qu’il soit parti. Il va tellement me manquer. » Si vous ouvrez Facebook et que vous voyez une publication de l’un …
Lire la suite »