Hướng dẫn tạo web phishing với SEtoolkit

Web phishing là gì?

Phishing hay còn được gọi là Tấn công giả mạo. Là hành động đánh lừa người dùng cung cấp thông tin mật cho hacker bằng cách giả mạo cuộc gọi, email, hay website chính chủ nên Phishing được xếp vào nhóm Social Engineering Attack.
Web phishing hay Website phishing là cách tạo một trang web giả để đánh lừa người dùng nhập vào thông tin vào đó, và hacker chỉ việc ngồi đợi là đã chiếm được những thông tin từ chính nạn nhân mà họ không hề hay biết.

Thực hiện như thế nào?

Để thực hiện được ta có rất nhiều cách, và một trong số đó là phần mềm SEtoolkit được tích hợp sẵn trên Kali Linux. SEtoolkit (SET) là phần mềm mã nguồn mở được viết bằng ngôn ngữ python và phát triển bởi TrustedSec. Bao gồm các công cụ kiểm thử bảo mật bằng phương thức Social Engineering.
social engineering toolkit.
Trang chủ: https://www.trustedsec.com/social-engineer-toolkit/
Github: https://github.com/trustedsec/social-engineer-toolkit/

Đọc thêm »