Phishing landing pages
Algemeen
Status: Productie
Update: 27 februari 2024
Door: Melissa
Update: 27 februari 2024
Door: Melissa
Creeër phishing campagne
Landingspagina's zijn de daadwerkelijke HTML-pagina's die aan de gebruikers op komen wanneer ze op de phishing-links klikken die ze ontvangen. Landingspagina's ondersteunen variabelen, het vastleggen van inloggegevens en het omleiden van gebruikers naar een andere website nadat ze hun inloggegevens hebben ingediend.
Pagina creëren
Om een voorbeeld te zien van hoe een landingspagina eruit zal zien, moet je een testcampagne starten. Als je eenvoudigweg rechtstreeks naar de landingspagina gaat zonder een rid parameter op te geven, wordt een generieke 404-pagina weergegeven.
Importeren
- 2LRN4 heeft de mogelijkheid om een site vanaf een URL te importeren. Om een site te importeren, klik je op de knop 'importeren'.
- Vul de URL in, bijvoorbeeld https://www.linkedin.com/login/nl?fromSignIn=true&trk=guest_homepage-basic_nav-header-signin
- Zet een vinkje bij Include resources. Als de landingspagina een formulier bevat, wordt de invoer (behalve wachtwoorden!) geregistreerd.
Landingspagina maken
- Vul de naam van de landingspagina in bij Name, zodat je deze straks gemakkelijk kunt herkennen.
- Als je de import functie hebt gebruikt staat de HTML code in het veld HTML. Maar je kunt natuurlijk ook zelf een HTML pagina maken in een HTML editor en de code in dit veld plakken. Je kunt hier weer de variabelen gebruiken om het specifiek te maken. (Dit wekt ook vertrouwen)
- Redirect URL: Om te voorkomen dat gebruikers achterdochtig worden nadat ze hun inloggegevens hebben ingevoerd, kun je ze omleiden naar de oorspronkelijke URL, naar een oeps-pagina of cursus.