Systeembeheerders en IT-managers die willen weten hoe gevoelig collega's voor phishingaanvallen zijn, kunnen nu eenvoudig een eigen phishingcampagne starten. Dit weekend verscheen hackertool Metasploit 4.5, die naast de duizendste exploit, ook gereedschap bevat voor het opzetten van phishingcampagnes. Phishing is nog altijd een belangrijke oorzaak waardoor aanvallers toegang tot netwerken en systemen krijgen.
In naam van een bedrijf of organisatie worden op maat gemaakte e-mails gestuurd, voorzien van een kwaadaardige bijlage of link die naar een phishing- of exploit-site wijst. Naast het aanmaken van de phishingmail, helpt Metasploit ook met het klonen van legitieme websites. Het invoeren van een URL is in dit geval voldoende.
Het programma wijzigt automatisch alle invoervelden en kan indien gewenst ook nog client-side exploits toevoegen. De phishing-optie is alleen in de 'pro' versie van Metasploit aanwezig, waar gebruikers voor moeten betalen. Het is echter ook mogelijk om met de gratis testversie een phishingcampagne op te zetten.
Deze posting is gelocked. Reageren is niet meer mogelijk.