فريق 0d الأمن

حملة تصيّد السحب على الجوائز

محاكاة تصيّد متعددة المراحل بطابع السحب على الجوائز، لتدريبات التوعية الأمنية.

محاكاة تصيّد متعددة المراحل بطابع السحب على الجوائز لتدريبات التوعية الأمنية.

مجاني Windows مفتوح المصدر

الترخيص

مجاني

نظرة عامة

نظرة عامة

لماذا؟

أردتُ تنفيذ حملة تصيّد متعددة المراحل، لكنني لم أجد حلًّا يساعدني على ذلك. كنت أريد معرفة جميع المستخدمين الذين ينقرون رابط التصيّد، ومن يُدخل بياناته، ومن يُنزّل ملفًا مشبوهًا، ومن يُشغّل ذلك الملف. وقد ساعدتني هذه الحملة على تصنيف المستخدمين الذين أراقبهم، ومعرفة الإدارات والفرق والمستخدمين الذين ينبغي التركيز عليهم أكثر بحسب المرحلة التي وصلوا إليها. كما تساعد الإحصاءات على تقديم توعية أمنية أفضل وأكثر كفاءة وتخصّصًا.

المتطلبات

  1. Visual Studio.
  2. تحتاج إلى امتلاك نطاق آخر لرفع موقع التصيّد عليه (وأنصح بالنطاقات القصيرة). لنفترض أنه 0d.ae.

مخطّط مراحل الحملة

التحضير

  1. أنشئ قاعدة بيانات ومستخدمًا لها واربطهما معًا في لوحة تحكّم نطاق التصيّد (cPanel ← MySQL Databases).
  2. استخدم cPanel ← phpMyAdmin للوصول إلى قاعدة البيانات الجديدة واستورد جدول phishping (Database\phishping.sql).
  3. أنشئ نطاقًا فرعيًا على موقع التصيّد مثل raffle.yourcompanyname.com، فيصبح الرابط الكامل raffle.yourcompanyname.com.0d.ae.

الإرشادات

  1. نزّل هذا المشروع كملف مضغوط (Zip) وفك ضغطه.

  2. افتح Exe/PhishTest.sln في Visual Studio:

    • في MainWindow.xaml:
      • غيّر COMPANYNAME إلى اسم شركتك.
    • في MainWindow.xaml.cs:
      • غيّر YOURCOMPANYNAME إلى اسم شركتك.
      • غيّر الرابط raffle.YOURCOMPANYNAME.com.ALTERNATIVEDOMAIN.ae إلى raffle.yourcompanyname.com.0d.ae.
    • من قائمة Build، ابْنِ الحل (Solution) ومشروع PhishTest.
    • ستحصل على ملف جديد في Exe\bin\Release\YOURCOMPANYNAME-Raffle.exe.
    • انسخ هذا الملف والصقه في Website\phish وأعد تسميته باسم شركتك، مثل AbdullaCompany-Raffle.exe.
  3. والآن حان وقت تعديل ملفات الموقع. انتقل إلى Website\phish وافتح ما يلي:

    • في index.php:
      • غيّر http://www.YOURCOMPANY.com إلى http://www.potato.ae.
    • في login.php:
      • غيّر أي YOURCOMPANY إلى Potato.
    • في download.php:
      • غيّر أي YOURCOMPANY إلى Potato.
    • في downloadSuccess.php:
      • غيّر YOURCOMPANYNAME-Raffle.exe إلى اسم الملف الذي أعدت تسميته سابقًا AbdullaCompany-Raffle.exe.
    • في phishPing.php، اضبط معلومات قاعدة البيانات:
      • $servername = "localhost"; // اسم الخادم أو عنوان IP
      • $username = "DB_USERNAME"; // اسم مستخدم قاعدة البيانات
      • $password = "DB_PASSWORD"; // كلمة مرور قاعدة البيانات
      • $dbname = "DB_NAME"; // اسم قاعدة البيانات
  4. ارفع جميع الملفات الموجودة في Website\phish إلى موقعك على raffle.yourcompanyname.com.0d.ae.

  5. اختبر صفحة تسجيل الدخول على https://raffle.yourcompanyname.com.0d.ae/login.php.

السيناريو

عبدالله مهندس أمن معلومات في شركة XYZ، وسيُرسل رسالة تصيّد وهمية إلى جميع موظفيها. ينبغي أن تكون الرسالة عن سحبٍ على جوائز ترعاه الشركة، وقد أضاف عبدالله في متنها رابطًا يعيد التوجيه إلى https://raffle.yourcompanyname.com.0d.ae/login.php?email=TARGETEMAIL.

سيتلقّى كل موظف رسالة التصيّد برابط فريد، مثلًا:

  • سالم سيتلقّى https://raffle.yourcompanyname.com.0d.ae/login.php?email=salim@company.ae
  • علي سيتلقّى https://raffle.yourcompanyname.com.0d.ae/login.php?email=ali@company.ae
  • محمد سيتلقّى https://raffle.yourcompanyname.com.0d.ae/login.php?email=mohammed@company.ae
  • وهكذا.

بعد تشغيل الحملة لفترة، أوقف عبدالله الموقع ونزّل السجلات النصية وسجلات قاعدة البيانات لتحليلها.

التحليل

  • logs/hit.txt ← المستخدمون الذين زاروا الموقع مباشرة.
  • logs/enteredWebsite.txt ← المستخدمون الذين زاروا الموقع بالنقر على رابط تسجيل الدخول في الرسالة.
  • logs/enteredCredentials.txt ← المستخدمون الذين أدخلوا بياناتهم.
  • logs/downloadedFile.txt ← المستخدمون الذين حاولوا تنزيل الملف.
  • قاعدة بيانات phishping ← المستخدمون الذين شغّلوا الملف المُنزَّل وظهرت لهم النافذة.

خلاصة

افتح تذكرة (issue) جديدة هنا إن كان لديك أي سؤال، ولا تتردّد في إضافة ميزات جديدة أو إصلاح المشكلات عبر طلب دمج (pull request).

الترخيص:

  • أنت حرٌّ في استخدام أي جزء من هذا المشروع مفتوح المصدر في حملات تصيّد مُصرّح بها. لا تستخدمه لأغراض غير مشروعة.

بالتوفيق.

— عبدالله (فريق 0d)