{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Heutzutage verbringen Netzwerkadministratoren oder IT-Sicherheitsingenieure viel Zeit und M\u00fche damit, die Unternehmensperimeter vor verschiedenen Bedrohungen zu sch\u00fctzen. Sie erlernen st\u00e4ndig neue Systeme zur Vorbeugung und \u00dcberwachung von Ereignissen, aber selbst das gew\u00e4hrleistet keine vollst\u00e4ndige Sicherheit. Social Engineering wird aktiv von Angreifern genutzt und kann schwerwiegende Folgen nach sich ziehen.<\/p>\n<p>Wie oft haben Sie sich gedacht: \u201eEs w\u00e4re gut, eine Schulung f\u00fcr die Mitarbeiter zur Informationssicherheit durchzuf\u00fchren\u201c? Leider sto\u00dfen diese Gedanken oft auf ein Verst\u00e4ndnisproblem aufgrund der Vielzahl von Aufgaben oder des begrenzten Zeitrahmens im Arbeitsalltag. Wir m\u00f6chten Ihnen moderne Produkte und Technologien im Bereich der Automatisierung von Mitarbeiterschulungen vorstellen, die keine langwierige Vorbereitung f\u00fcr die Durchf\u00fchrung von Pilotprojekten oder Implementierungen erfordern. Aber dazu sp\u00e4ter mehr.<\/p>\n<h2>Theoretische Grundlage<\/h2>\n<p>Aktuell werden \u00fcber 80 % der Schadsoftware \u00fcber E-Mail verbreitet (Daten stammen aus den Berichten von Check Point-Experten des letzten Jahres mittels des Dienstes Intelligence Reports).<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Bericht der letzten 30 Tage \u00fcber den Angriffsvektor zur Verbreitung von Schadsoftware (Russland) \u2014 Check Point<\/p>\n<p>Das zeigt, dass der Inhalt in E-Mails anf\u00e4llig f\u00fcr Angriffe von Cyberkriminellen ist. Betrachtet man die beliebtesten b\u00f6sartigen Dateiformate in Anh\u00e4ngen (EXE, RTF, DOC), f\u00e4llt auf, dass sie in der Regel automatische Ausf\u00fchrungselemente (Skripte, Makros) enthalten.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Jahresbericht \u00fcber Dateiformate in empfangenen Schadnachrichten \u2014 Check Point<\/p>\n<p>Wie kann man gegen diesen Angriffsvektor vorgehen? Die \u00dcberpr\u00fcfung von E-Mails erfolgt durch die Nutzung von Sicherheitstools:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Antivirus<\/strong> \u2014 signaturbasierte Bedrohungserkennung.<\/p>\n<\/li>\n<li>\n<p><strong>Emulation<\/strong> \u2014 Sandbox, in der Anh\u00e4nge in einer isolierten Umgebung ge\u00f6ffnet werden.<\/p>\n<\/li>\n<li>\n<p><strong>Content Awareness <\/strong>\u2014 Extraktion aktiver Elemente aus Dokumenten. Der Benutzer erh\u00e4lt ein bereinigtes Dokument (in der Regel im PDF-Format).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2014 \u00dcberpr\u00fcfung der Domain des Empf\u00e4ngers\/Absenders auf Reputation.<\/p>\n<\/li>\n<\/ul>\n<p>Und theoretisch sollte das ausreichen, aber es gibt noch eine weitere, nicht weniger wertvolle Ressource f\u00fcr das Unternehmen \u2014 die Unternehmens- und pers\u00f6nlichen Daten der Mitarbeiter. In den letzten Jahren hat die Popularit\u00e4t der folgenden Art von Internetbetrug zugenommen:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (engl. phishing, von fishing \u2013 Angeln, Abfischen) \u2013 eine Art von Internetbetrug. Ziel ist es, Identifikationsdaten der Benutzer zu erlangen. Dazu geh\u00f6ren der Diebstahl von Passw\u00f6rtern, Kreditkartennummern, Bankkontoinformationen und anderen vertraulichen Daten.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kriminelle verbessern ihre Phishing-Angriffsmethoden, leiten DNS-Anfragen von beliebten Websites um und f\u00fchren ganze Kampagnen durch, die soziale Ingenieurskunst zur Verbreitung von E-Mails nutzen.&nbsp;<\/p>\n<p>Um Ihre Unternehmens-E-Mail vor Phishing zu sch\u00fctzen, werden zwei Ans\u00e4tze empfohlen, deren gleichzeitige Nutzung zu den besten Ergebnissen f\u00fchrt:<\/p>\n<ol>\n<li>\n<p><strong>Technische Schutzwerkzeuge<\/strong>. Wie bereits erw\u00e4hnt, kommen verschiedene Technologien zum Einsatz, um nur legitime E-Mails zu \u00fcberpr\u00fcfen und weiterzuleiten.<\/p>\n<\/li>\n<li>\n<p><strong>Theoretische Schulung des Personals<\/strong>. Es handelt sich um eine umfassende Schulung des Personals zur Identifizierung potenzieller Opfer. Anschlie\u00dfend erfolgt eine Umsschulung und die permanente Dokumentation von Statistiken.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>Vertrau, aber \u00fcberpr\u00fcfe<\/h2>\n<p>Heute sprechen wir \u00fcber den zweiten Ansatz zur Verhinderung von Phishing-Angriffen, n\u00e4mlich die automatisierte Schulung des Personals zur Erh\u00f6hung des allgemeinen Sicherheitsniveaus f\u00fcr Unternehmens- und pers\u00f6nliche Daten. Warum k\u00f6nnte dies so gef\u00e4hrlich sein?<\/p>\n<p><strong><u>Soziale Ingenieurkunst <\/u><\/strong>\u2014 psychologische Manipulation von Personen, um bestimmte Handlungen vorzunehmen oder vertrauliche Informationen preiszugeben (im Kontext der Informationssicherheit).<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Schema eines typischen Szenarios f\u00fcr einen Phishing-Angriff<\/p>\n<p>Lassen Sie uns auf ein interessantes Flussdiagramm eingehen, das den Verlauf einer Phishing-Kampagne kurz darstellt. Es umfasst verschiedene Phasen:<\/p>\n<ol>\n<li>\n<p>Erfassung grundlegender Daten.<\/p>\n<p>Im 21. Jahrhundert ist es schwer, jemanden zu finden, der nicht in einem sozialen Netzwerk oder in verschiedenen thematischen Foren registriert ist. Offensichtlich hinterlassen viele von uns umfassende Informationen \u00fcber sich selbst: aktueller Arbeitsplatz, Gruppen f\u00fcr Kollegen, Telefonnummer, E-Mail usw. F\u00fcgen Sie hierzu personalisierte Informationen \u00fcber die Interessen der Person hinzu, und Sie erhalten Daten zur Erstellung einer Phishing-Vorlage. Selbst wenn es nicht gelingt, Personen mit solchen Informationen zu finden, gibt es immer noch die Unternehmenswebsite, von der aus sich alle ben\u00f6tigen Informationen (Domain-E-Mail, Kontakte, Verbindungen) zusammentragen lassen.<\/p>\n<\/li>\n<li>\n<p>Kampagne starten.<\/p>\n<p>Nachdem die \"Basis\" vorbereitet ist, k\u00f6nnen Sie mit kostenlosen oder kostenpflichtigen Tools Ihre eigene gezielte Phishing-Kampagne starten. Im Verlauf der Arbeiten wird sich die Statistik ansammeln: zugestellte E-Mails, ge\u00f6ffnete E-Mails, Klicks auf Links, Eingabe von Anmeldedaten usw.<\/p>\n<\/li>\n<\/ol>\n<h2>Produkte auf dem Markt<\/h2>\n<p>Phishing kann sowohl von Angreifern als auch von Mitarbeitenden der IT-Sicherheit eines Unternehmens genutzt werden, um das Verhalten der Mitarbeiter kontinuierlich zu \u00fcberpr\u00fcfen. Was schl\u00e4gt der Markt f\u00fcr kostenlose und commerciale L\u00f6sungen im Bereich automatisierter Mitarbeiterschulung vor?<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 ein Open-Source-Projekt, das es erm\u00f6glicht, eine Phishing-Kampagne zur \u00dcberpr\u00fcfung der IT-Kenntnisse Ihrer Mitarbeiter durchzuf\u00fchren. Zu den Vorteilen z\u00e4hlen einfache Bereitstellung und minimale Systemanforderungen. Zu den Nachteilen \u2014 fehlende vorgefertigte Versandvorlagen, keine Tests und Schulungsmaterialien f\u00fcr das Personal.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 eine Plattform mit einer Vielzahl von verf\u00fcgbaren Produkten zum Testen des Personals.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 ein automatisiertes System zur Testung und Schulung von Mitarbeitern. Es gibt verschiedene Produktversionen, die von 10 bis \u00fcber 1000 Mitarbeiter unterst\u00fctzen. Die Schulungskurse umfassen Theorie und praktische Aufgaben, und es besteht die M\u00f6glichkeit, Bed\u00fcrfnisse basierend auf den nach der Phishing-Kampagne gesammelten Statistiken zu identifizieren. Die L\u00f6sung ist kommerziell und kann im Rahmen einer Testversion genutzt werden.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Anti-Phishing<\/a><\/noindex> \u2014 ein automatisiertes System zur Schulung und Sicherheits\u00fcberwachung. Das kommerzielle Produkt bietet die Durchf\u00fchrung regelm\u00e4\u00dfiger Schulungsangriffe, die Schulung von Mitarbeitern usw. Als Demoversion des Produkts wird eine Kampagne angeboten, die die Bereitstellung von Vorlagen und die Durchf\u00fchrung von drei Schulungsangriffen umfasst.<\/p>\n<\/li>\n<\/ol>\n<p>Die oben genannten L\u00f6sungen sind nur ein Teil der verf\u00fcgbaren Produkte auf dem Markt f\u00fcr automatisiertes Personaltraining. Nat\u00fcrlich hat jedes seine eigenen Vorteile und Nachteile.&nbsp;Heute werden wir uns kennenlernen mit <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, einer simulierten Phishing-Attacke, besch\u00e4ftigen und die verf\u00fcgbaren Optionen erkunden. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Es ist also Zeit f\u00fcr die Praxis. GoPhish wurde nicht ohne Grund ausgew\u00e4hlt: Es handelt sich um ein benutzerfreundliches Tool mit den folgenden Eigenschaften:<\/p>\n<ol>\n<li>\n<p>Einfache Installation und Inbetriebnahme.<\/p>\n<\/li>\n<li>\n<p>Unterst\u00fctzung von REST API. Erm\u00f6glicht das Erstellen von Anfragen aus <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">Dokumentation.<\/a><\/noindex> und die Anwendung automatisierter Skripte.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Benutzerfreundliche grafische Verwaltungsoberfl\u00e4che.<\/p>\n<\/li>\n<li>\n<p>Plattform\u00fcbergreifend nutzbar.<\/p>\n<\/li>\n<\/ol>\n<p>Das Entwicklerteam hat hervorragende <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">Leitfaden<\/a><\/noindex> unterst\u00fctzung zur Bereitstellung und Konfiguration von GoPhish vorbereitet. Tats\u00e4chlich m\u00fcssen Sie nur zu <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">Repository<\/a><\/noindex>, laden Sie das ZIP-Archiv f\u00fcr das entsprechende Betriebssystem herunter, starten Sie die interne Bin\u00e4rdatei, danach wird das Tool installiert.<\/p>\n<p><u>WICHTIGER HINWEIS!<\/u><\/p>\n<p>Am Ende sollten Sie im Terminal Informationen \u00fcber das bereitgestellte Portal sowie Anmeldedaten erhalten (g\u00fcltig f\u00fcr Versionen \u00fcber 0.10.1). Vergessen Sie nicht, Ihr Passwort zu notieren!<\/p>\n<pre><code class=\"bash\">msg=\"Bitte melden Sie sich mit dem Benutzernamen admin und dem Passwort  an\"<\/code><\/pre>\n<h2>Einstellung von GoPhish.<\/h2>\n<p>Nach der Installation wird im Anwendungsverzeichnis eine Konfigurationsdatei (config.json) erstellt. Lassen Sie uns die Parameter f\u00fcr die \u00c4nderung beschreiben:<\/p>\n<p><strong>Der Schl\u00fcssel<\/strong><\/p>\n<p><strong>Wert (Standard)<\/strong><\/p>\n<p><strong>Beschreibung<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>IP-Adresse des GoPhish-Servers <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>Wird TLS zur Verbindung mit dem GoPhish-Server verwendet? <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>Pfad zum SSL-Zertifikat f\u00fcr das GoPhish-Administrationsportal<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Pfad zum privaten SSL-Schl\u00fcssel<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>IP-Adresse und Port der Phishing-Seite (standardm\u00e4\u00dfig wird sie auf demselben GoPhish-Server unter Port 80 gehostet)<\/p>\n<p>&#8212;&gt; Gehen Sie zum Verwaltungsportal. In unserem Fall:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; Ihnen wird vorgeschlagen, ein ziemlich langes Passwort gegen ein einfacheres oder umgekehrt zu \u00e4ndern.<\/p>\n<p>Erstellung eines Absenderprofils<\/p>\n<p>Gehen Sie zum Tab \"Versandprofile\" und geben Sie die Daten des Benutzers an, von dem unser Versand erfolgen wird:<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Wobei:<\/strong><\/p>\n<p><em><u>Name<\/u><\/em><\/p>\n<p>Absendername<\/p>\n<p><em><u>Von<\/u><\/em><\/p>\n<p>Absender-E-Mail<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>IP-Adresse des Mailservers, von dem die eingehenden E-Mails empfangen werden.<\/p>\n<p><em><u>Benutzername<\/u><\/em><\/p>\n<p>Benutzeranmeldedaten des Mailservers.<\/p>\n<p><em><u>Passwort<\/u><\/em><\/p>\n<p>Passwort des Benutzerkontos des Mailservers.<\/p>\n<p>Sie k\u00f6nnen auch eine Testnachricht senden, um den erfolgreichen Versand zu \u00fcberpr\u00fcfen. Speichern Sie die Einstellungen mit der Schaltfl\u00e4che \u201eProfil speichern\u201c.<\/p>\n<p>Erstellen einer Empf\u00e4ngergruppe<\/p>\n<p>Im n\u00e4chsten Schritt sollten wir eine Gruppe von Adressaten f\u00fcr die \u201eSchreibens des Gl\u00fccks\u201c erstellen. Gehen Sie zu&nbsp; \u201eBenutzer &amp; Gruppen\u201c \u2192 \u201eNeue Gruppe\u201c. Es gibt zwei M\u00f6glichkeiten zur Hinzuf\u00fcgung: manuell oder durch den Import einer CSV-Datei.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>F\u00fcr die zweite Methode sind die folgenden Pflichtfelder erforderlich:<\/p>\n<ul>\n<li>\n<p>Vorname<\/p>\n<\/li>\n<li>\n<p>Nachname<\/p>\n<\/li>\n<li>\n<p>E-Mail<\/p>\n<\/li>\n<li>\n<p>Position<\/p>\n<\/li>\n<\/ul>\n<p>Zur Veranschaulichung:<\/p>\n<pre><code>Vorname,Nachname,Position,E-Mail\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Systemadministrator,bjenius@morningcatch.ph\nHaiti,Moreo,Vertrieb &amp; Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Erstellen einer Phishing-E-Mail-Vorlage<\/p>\n<p>Nachdem wir den imagin\u00e4ren Angreifer und potenzielle Opfer angegeben haben, m\u00fcssen wir eine Vorlage mit der Nachricht erstellen. Gehen Sie daf\u00fcr zum Bereich \u201eE-Mail-Vorlagen\u201c \u2192 \u201eNeue Vorlagen\u201c.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bei der Erstellung der Vorlage kommen technisches und kreatives Vorgehen zum Einsatz. Es sollte eine Nachricht des Dienstes angegeben werden, die den betroffenen Nutzern vertraut ist oder eine bestimmte Reaktion hervorruft. M\u00f6gliche Optionen sind:<\/p>\n<p><em><u>Name<\/u><\/em> <\/p>\n<p>Vorlagenname<\/p>\n<p><em><u>Betreff<\/u><\/em><\/p>\n<p>Betreff der E-Mail<\/p>\n<p><em><u>Text \/ HTML<\/u><\/em> <\/p>\n<p>Feld f\u00fcr die Eingabe von Text oder HTML-Code<\/p>\n<p>Gophish unterst\u00fctzt den Import von E-Mails, wir werden jedoch unsere eigene erstellen. Dazu simulieren wir folgendes Szenario: Ein Mitarbeiter des Unternehmens erh\u00e4lt eine E-Mail mit dem Angebot, sein Passwort f\u00fcr die Unternehmens-E-Mail zu \u00e4ndern. Anschlie\u00dfend analysieren wir seine Reaktion und schauen uns an, was wir \"gefangen\" haben.<\/p>\n<p>In der Vorlage werden wir integrierte Variablen verwenden. Weitere Informationen dazu finden Sie in der oben genannten <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">Leitfaden<\/a><\/noindex> im Bereich <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Vorlagenreferenz<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Laden wir zun\u00e4chst folgenden Text hoch:<\/p>\n<pre><code>{{.FirstName}},\n\nDas Passwort f\u00fcr {{.Email}} ist abgelaufen. Bitte setzen Sie Ihr Passwort hier zur\u00fcck.\n\nDanke,\nIT-Team<\/code><\/pre>\n<p>Dementsprechend wird automatisch der Benutzername (gem\u00e4\u00df dem vorher festgelegten Punkt \"Neue Gruppe\") eingef\u00fcgt und seine E-Mail-Adresse angezeigt.<\/p>\n<p>Jetzt m\u00fcssen wir den Link zu unserem Phishing-Ressource angeben. Dazu markieren wir im Text das Wort \u201ehier\u201c und w\u00e4hlen die Option &#171;Link&#187; in der Verwaltungsoberfl\u00e4che.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Als URL verwenden wir die eingebaute Variable {{.URL}}, die wir sp\u00e4ter ausf\u00fcllen werden. Sie wird automatisch in den Text der Phishing-E-Mail integriert.<\/p>\n<p>Vergessen Sie nicht, vor dem Speichern der Vorlage die Option &#171;Tracking-Bild hinzuf\u00fcgen&#187; zu aktivieren. Dies f\u00fcgt ein Medienelement der Gr\u00f6\u00dfe 1&#215;1 Pixel hinzu, welches das \u00d6ffnen der E-Mail durch den Benutzer verfolgt.<\/p>\n<p>Es bleibt nicht mehr viel zu tun, aber fassen wir zuerst die notwendigen Schritte nach der Anmeldung im Gophish-Portal zusammen:&nbsp;<\/p>\n<ol>\n<li>\n<p>Ein Absenderprofil erstellen;<\/p>\n<\/li>\n<li>\n<p>Eine Versandgruppe erstellen, in der die Benutzer angegeben werden;<\/p>\n<\/li>\n<li>\n<p>Eine Vorlage f\u00fcr die Phishing-E-Mail erstellen.<\/p>\n<\/li>\n<\/ol>\n<p>Zugegeben, die Einrichtung hat nicht viel Zeit in Anspruch genommen und wir sind fast bereit, unsere Kampagne zu starten. Es bleibt nur noch, die Phishing-Seite hinzuzuf\u00fcgen.<\/p>\n<p>Erstellung der Phishing-Seite<\/p>\n<p>Gehen Sie zum Tab &nbsp;\u201eLanding Pages\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wir werden aufgefordert, den Namen des Objekts anzugeben. Es besteht die M\u00f6glichkeit, die Quelle-Website zu importieren. In unserem Beispiel habe ich versucht, das Arbeits-Webportal des Mailservers anzugeben. Entsprechend wurde es als HTML-Code importiert (auch wenn nicht vollst\u00e4ndig). Danach folgen interessante Optionen zum Erfassen der eingegebenen Benutzerdaten:<\/p>\n<ul>\n<li>\n<p>Erfasste eingereichte Daten. Wenn die angegebene Webseite unterschiedliche Eingabeformulare enth\u00e4lt, werden alle Daten aufgezeichnet.<\/p>\n<\/li>\n<li>\n<p>Capture Passwords &#8212; Erfassung der eingegebenen Passw\u00f6rter. Die Daten werden ohne Verschl\u00fcsselung so, wie sie sind, in die GoPhish-Datenbank geschrieben.<\/p>\n<\/li>\n<\/ul>\n<p>Zus\u00e4tzlich k\u00f6nnen wir die Option \u201eRedirect to\u201c nutzen, die den Benutzer nach der Eingabe der Anmeldedaten auf eine festgelegte Seite weiterleitet. Ich erinnere daran, dass wir ein Szenario festgelegt haben, in dem der Benutzer aufgefordert wird, sein Passwort f\u00fcr die Unternehmens-E-Mail zu \u00e4ndern. Dazu wird ihm eine gef\u00e4lschte Seite des Anmeldeportals f\u00fcr E-Mails angeboten, nach der der Benutzer auf jede verf\u00fcgbare Ressource des Unternehmens weitergeleitet werden kann.<\/p>\n<p>Vergessen Sie nicht, die ausgef\u00fcllte Seite zu speichern, und wechseln Sie zum Abschnitt &#171;Neue Kampagne&#187;.<\/p>\n<h2>Start der GoPhish-Angriffe<\/h2>\n<p>Wir haben alle erforderlichen Daten angegeben. Im Tab &#171;Neue Kampagne&#187; erstellen wir eine neue Kampagne.<\/p>\n<p>Kampagnenstart<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wobei:<\/p>\n<p><em><u>Name<\/u><\/em> <\/p>\n<p>Name der Kampagne<\/p>\n<p><em><u>E-Mail-Vorlage<\/u><\/em><\/p>\n<p>Nachrichtenvorlage<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>Phishing-Seite<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>Die IP Ihres GoPhish-Servers (muss von dem Ziel-Host aus erreichbar sein)<\/p>\n<p><em><u>Startdatum<\/u><\/em><\/p>\n<p>Startdatum der Kampagne<\/p>\n<p><em><u>E-Mails senden bis<\/u><\/em><\/p>\n<p>Enddatum der Kampagne (der Versand ist gleichm\u00e4\u00dfig verteilt)<\/p>\n<p><em><u>Versandprofil<\/u><\/em><\/p>\n<p>Absenderprofil<\/p>\n<p><em><u>Gruppen<\/u><\/em><\/p>\n<p>Gruppe der Empf\u00e4nger<\/p>\n<\/p>\n<p>Nach dem Start k\u00f6nnen wir jederzeit die Statistiken einsehen, in denen Folgendes aufgef\u00fchrt ist: gesendete Nachrichten, ge\u00f6ffnete Nachrichten, Klicks auf Links, hinterlassene Daten und Verschiebungen ins Spam.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Aus den Statistiken sehen wir, dass 1 Nachricht gesendet wurde, \u00fcberpr\u00fcfen wir die E-Mail auf der Empf\u00e4ngerseite:<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Tats\u00e4chlich hat das Opfer erfolgreich eine Phishing-E-Mail erhalten, in der darum gebeten wird, auf den Link zur Passwort\u00e4nderung des Unternehmenskontos zu klicken. Wir f\u00fchren die angeforderten Aktionen aus, und wir werden auf die Landing Pages weitergeleitet. Wie steht es um die Statistiken? <\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung von Benutzern zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing.\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Insgesamt hat unser Benutzer auf den Phishing-Link geklickt, wo er potenziell seine Kontodaten hinterlassen konnte. <\/p>\n<p><em>Anmerkung des Autors: <\/em>Der Daten eingegeben Prozess wurde aufgrund der Verwendung eines Testlayouts nicht aufgezeichnet, aber eine solche Option gibt es. Dabei wird der Inhalt nicht verschl\u00fcsselt und in der GoPhish-Datenbank gespeichert, bitte beachten Sie dies. <\/p>\n<h2>Abschlie\u00dfend<\/h2>\n<p>Heute haben wir ein aktuelles Thema angesprochen: die Durchf\u00fchrung automatisierter Schulungen f\u00fcr Mitarbeiter, um sie vor Phishing-Angriffen zu sch\u00fctzen und deren IT-Kompetenz zu f\u00f6rdern. Eine leicht umsetzbare L\u00f6sung ist Gophish, das sich bei der Relation von Bereitstellungszeit zu Resultat als sehr effektiv erwiesen hat. Mit diesem zug\u00e4nglichen Tool k\u00f6nnen Sie Ihre Mitarbeiter testen und Berichte \u00fcber deren Verhalten erstellen. Wenn Sie an diesem Produkt interessiert sind, bieten wir Unterst\u00fctzung bei der Implementierung und der Durchf\u00fchrung von Audits Ihrer Mitarbeiter an.<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Wir planen jedoch nicht, uns auf die Vorstellung einer einzigen L\u00f6sung zu beschr\u00e4nken, sondern setzen unsere Reihe fort, in der wir \u00fcber Enterprise-L\u00f6sungen zur Automatisierung des Schulungsprozesses und zur Kontrolle der Sicherheit von Mitarbeitern berichten. Bleiben Sie dran und seien Sie wachsam!<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Schulung der Benutzer zu den Grundlagen der IT-Sicherheit. Bek\u00e4mpfung von Phishing | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}