فريق 0d الأمن

مُبلّغ التصيّد

أبلغ عن رسائل التصيّد من Outlook بنقرة واحدة، مع تكامل كامل مع GoPhish.

إضافة لبرنامج Outlook تتيح للمستخدمين الإبلاغ عن رسائل التصيّد بنقرة واحدة، وتستخرج أهم التفاصيل لفريق الأمن، وتتكامل مع إطار GoPhish مفتوح المصدر.

مجاني Windows مفتوح المصدر

الترخيص

مجاني · GPL-3.0

نظرة عامة

نظرة عامة

مُبلّغ التصيّد

إضافة لبرنامج Outlook تجعل الإبلاغ عن رسائل التصيّد أسهل، وتوفّر تكاملًا كاملًا مع GoPhish.

لقطات الشاشة

زرّا الإضافة في القائمة العلوية

الإبلاغ من قائمة زر الفأرة الأيمن

نافذة التأكيد عند الإبلاغ

الشرح والدليل

لمزيد من التفاصيل، راجع المقال: https://www.0d.ae/report-phishing-plugin-for-outlook

إذا كنت تنوي استخدام الإضافة، فنرجو تعبئة استبيان الأسئلة الثلاثة.

الميزات

  • حذف الرسائل المشبوهة تلقائيًا بمجرد الإبلاغ عنها.
  • إضافة الوسم [POTENTIAL PHISH] إلى موضوع الرسالة لتفعيل قواعد Outlook التلقائية.
  • استخراج أهم المعلومات وإدراجها في رسالة البلاغ، مثل ترويسات البريد، والروابط وعناوين IP، والنطاقات، وبصمات المرفقات، وتفاصيل المُرسِل.
  • تعطيل الروابط التشعبية في الروابط المشبوهة (فيتحوّل https:// إلى https[:]// وهكذا).
  • إرفاق الرسالة الأصلية بالبلاغ لمزيد من التحقيق.
  • تكامل كامل مع إطار التصيّد مفتوح المصدر GoPhish. أصبح بإمكانك الآن معرفة من أبلغ عن رسالة تصيّد محاكاة أرسلها فريق أمن المعلومات لديك.
  • زرّان لتسهيل الإبلاغ: أحدهما في قائمة Home، والآخر عند النقر بزر الفأرة الأيمن على رسالة.
  • الإبلاغ عن أي أخطاء إلى بريد دعم منفصل دون إزعاج المستخدمين.
  • جاهز للتثبيت: تجميع سريع إلى ملف EXE، إذ عولجت كل التعقيدات مسبقًا. ما عليك إلا اتباع الدليل.

قبل أن تبدأ

دليل الاستخدام

  1. نزّل المشروع وفك ضغطه.
  2. انقر نقرًا مزدوجًا على PhishingReporter.sln لفتح المشروع في Visual Studio.
  3. من القائمة العلوية، إن كان على وضع Debug فغيّر الإعداد إلى Release.
  4. من القائمة اليمنى، افتح Settings.settings وانتقل إلى تبويب Settings.
  5. ومن هناك، غيّر ما يلي:
    • infosec_email: إلى بريد فريق أمن المعلومات لديك.
    • gophish_url: عنوان IP أو رابط خادم GoPhish؛ وإن لم تُشغّل خادمًا فاترك القيمة الافتراضية، وستظل الإضافة تعمل.
    • gophish_listener_port: رقم منفذ مُستمِع GoPhish.
    • support_email: بريد الدعم للإبلاغ التلقائي عن الأخطاء، ويُفضّل أن يكون لزميل يتولّى صيانة شيفرة الإضافة.
  6. احفظ الملف.
  7. ابْنِ المشروع من القائمة العلوية Build ← Build PhishingReporter.
  8. من القائمة اليمنى، انقر على Installer وغيّر ما تريده في قائمة Properties، وأنصح بتغيير:
    • Manufacturer وManufacturerUrl وSupportPhone وSupportUrl.
    • توليد UpgradeCode جديد بالنقر على زر ... ثم New Code.
  9. [اختياري] إذا أردت تغيير شاشة البداية لمعالج التثبيت:
    • افتح ملف splash.psd باستخدام Photoshop وصمّم الشاشة التي تريدها.
    • صدّر التصميم بالكتابة فوق ملف splash.jpg في المجلد الرئيسي للمشروع.
  10. أخيرًا، انقر بزر الفأرة الأيمن على Installer واختر Build.
  11. ستجد ملف المثبّت في المجلد PhishingReporter\Installer\Release.

التثبيت

  • يدويًا:
    • شغّل ملف Installer.msi بصلاحيات المسؤول، واتبع الخطوات.
  • تلقائيًا:
    • باستخدام أداة إدارة الأنظمة المفضّلة لديك (مثل SCCM): ادفع ملف Installer.msi بالأوامر التالية:
    • التثبيت: msiexec /i Installer.msi /qn /norestart
    • إلغاء التثبيت: msiexec /uninstall Installer.msi /qn /norestart

التكامل مع GoPhish

  1. نزّل GoPhish وعدّل listen_url لخادم التصيّد في ملف config.json.

    تعديل ملف الإعدادات

  2. شغّل خادم GoPhish.

    تشغيل خادم GoPhish

  3. في الشيفرة المصدرية للمشروع، افتح Settings.settings وانتقل إلى تبويب Settings.

  4. عدّل gophish_url وgophish_listener_port لتطابق القيم الواردة في الخطوة 1.

  5. دوّن قيمة gophish_custom_header.

    قيمة الترويسة المخصّصة

  6. ابْنِ المشروع وجمّع المثبّت.

  7. في بوابة GoPhish، وأثناء إعداد ملف الإرسال (Sending Profile)، أضِف الترويسة المخصّصة من الخطوة 5 بالقيمة {{.RId}} ثم انقر على حفظ الملف.

    إضافة الترويسة في GoPhish

  8. أنشئ حملة واختبر ميزة الإبلاغ في الإضافة.

شكر وتقدير

  • عبدالله البريكي.
  • أُعيد استخدام بعض الشيفرة من مشروع NotifySecurity لصاحبه Nicolas Chaussard.