> For the complete documentation index, see [llms.txt](https://wiki.securiters.com/securiters-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.securiters.com/securiters-wiki/phishing_general.md).

# Phishing

Para elaborar una campaña de phishing necesitamos ciertos factores:

1\. Comprar un dominio. Entre los siguientes ejemplos tienes proveedores de hosting:

* [https://www.ionos.es](https://www.ionos.es/?ac=OM.WE.WEo41K356260T7073a\&utm_source=google\&utm_medium=cpc\&utm_campaign=SBT-ES-BRA-MIXX---IONOS-EX--\&utm_term=ionos\&matchtype=e\&utm_content=EX-Ionos\&gclsrc=aw.ds)
* [https://www.arsys.es/](https://www.arsys.es/dominios/promo/sea?s=cpc\&c=397982\&a=5340410883)
* [https://www.hostalia.com/](https://www.hostalia.com/dominios/)
* muchos más

2\. Envío de emails y su gestión:

* <https://getgophish.com/>

3\. Además de la herramienta anterior, para evadir el segundo factor de autenticación (2FA) se pueden usar las siguientes herramientas:

* <https://github.com/muraenateam/muraena>
* <https://github.com/kgretzky/evilginx2>
* <https://github.com/drk1wi/Modlishka>

### Recursos y enlaces de referencia

* [Montar un phishing en la nuble con Ansible](https://github.com/ralphte/build_a_phish)
