GoPhish

Licence : MITMITLa plus permissive des licences courantes.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Conserver la licence et le copyright

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Cadre libre de simulation d'hameçonnage : campagnes, modèles de courriels et de pages, suivi des ouvertures et des clics. Simple à déployer pour mesurer et sensibiliser.

GoPhish permet de concevoir et de lancer des campagnes de simulation d'hameçonnage : modèles de courriels, pages piégées, groupes de destinataires et suivi des ouvertures, clics et saisies. Les résultats quantifient l'exposition au risque humain et orientent les actions de sensibilisation. Simple à déployer et gratuit, il doit s'utiliser dans un cadre éthique et transparent avec les équipes.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Non

Valeur ajoutée

Mesure et réduit le risque humain face à l'hameçonnage.

Risques contre lesquels cette solution protège

  • Hameçonnage (facteur humain) Contribue à la réduction
KPI impacté Taux de clics et de soumissions, et progression entre campagnes.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur/binaire)
CPU 1 vCPU
RAM 512 Mo - 1 Go
Dépendances Service SMTP

Préparation

  1. Installer Gophish et sécuriser la console 20 min
    unzip gophish.zip && ./gophish   # puis changer le mot de passe admin

    Résultat Console d'administration accessible et protégée

  2. Annoncer la démarche avant toute campagne 1 h
    # note au personnel et information des représentants du personnel

    Résultat Cadre posé : un exercice, pas un piège — condition non négociable

  3. Configurer le profil d'envoi et le domaine 40 min
    # Sending Profiles : SMTP dédié, domaine ressemblant

    Résultat Les courriels partent et arrivent

  4. Préparer le modèle et la page d'atterrissage 1 h
    # Email Templates + Landing Pages : ne jamais collecter de mot de passe

    Résultat Simulation réaliste sans capter d'identifiant réel

  5. Lancer sur un groupe pilote 30 min
    # Campaigns → New Campaign : un service volontaire d'abord

    Résultat Réglages validés avant la campagne générale

  6. Débriefer sur des chiffres agrégés, jamais nominatifs 2 h
    # Export du rapport, présentation par service

    Résultat Taux de clic ET taux de signalement — le second est celui qui progresse

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de GoPhish.
Entre
Cibles de la campagne Mesure des clics et des soumissions
GoPhish
Sort vers
Service SMTP Envoi des courriels de simulation de phishing

Risques traités, dans la matrice

Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.