{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Heutzutage verbringt ein Netzwerkadministrator oder IT-Sicherheitsingenieur viel Zeit und M\u00fche damit, den Perimeter des Unternehmensnetzwerks vor verschiedenen Bedrohungen zu sch\u00fctzen und sich in immer neue Systeme zur Ereignisverh\u00fctung und -\u00fcberwachung einzuarbeiten. Doch selbst das garantiert ihm keinen vollst\u00e4ndigen Schutz. Sozialingenieurwesen wird von Kriminellen aktiv eingesetzt und kann ernsthafte Folgen nach sich ziehen.<\/p>\n<p>Wie oft haben Sie sich schon dabei ertappt zu denken: \u201eEs w\u00e4re gut, eine \u00dcberpr\u00fcfung des Personals hinsichtlich ihrer Kenntnisse in der Informationssicherheit durchzuf\u00fchren\u201c? Leider sto\u00dfen diese \u00dcberlegungen auf eine Wand des Unverst\u00e4ndnisses in Form einer Vielzahl von Aufgaben oder Zeitbeschr\u00e4nkungen w\u00e4hrend des Arbeitstags. Wir planen, Ihnen moderne Produkte und Technologien im Bereich der Automatisierung der Schulung von Mitarbeitern vorzustellen, die keine langwierige Vorbereitung f\u00fcr Pilotprojekte oder Implementierungen erfordern, aber alles der Reihe nach.<\/p>\n<h2>Theoretische Grundlagen<\/h2>\n<p>Aktuell werden mehr als 80 % schadhafter Dateien \u00fcber E-Mail verbreitet (Daten stammen aus den Berichten von Check Point des letzten Jahres unter Verwendung des Dienstes Intelligence Reports).<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Bericht \u00fcber die letzten 30 Tage zu Angriffsszenarien zur Verbreitung von Malware (Russland) \u2013 Check Point<\/p>\n<p>Das deutet darauf hin, dass der Inhalt in E-Mail-Nachrichten f\u00fcr Kriminelle recht anf\u00e4llig ist. Betrachtet man die beliebtesten sch\u00e4dlichen Dateiformate in Anh\u00e4ngen (EXE, RTF, DOC), so f\u00e4llt auf, dass diese in der Regel automatische Codeausf\u00fchrungselemente (Skripte, Makros) enthalten.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Jahresbericht \u00fcber Dateiformate in erhaltenen Malware-Nachrichten \u2013 Check Point<\/p>\n<p>Wie kann man gegen diesen Angriffsvektor vorgehen? Die E-Mail-Pr\u00fcfung besteht in der Verwendung von Sicherheitswerkzeugen:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Antivirus<\/strong> \u2013 signaturbasierte Bedrohungserkennung.<\/p>\n<\/li>\n<li>\n<p><strong>Emulation<\/strong> \u2013 Sandbox, in der Anh\u00e4nge in einer isolierten Umgebung ge\u00f6ffnet werden.<\/p>\n<\/li>\n<li>\n<p><strong>Content Awareness <\/strong>\u2013 Extraktion aktiver Elemente aus Dokumenten. Der Benutzer erh\u00e4lt ein bereinigtes Dokument (in der Regel im PDF-Format).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2013 \u00dcberpr\u00fcfung der Reputation von Empf\u00e4nger-\/Absenderdom\u00e4nen.<\/p>\n<\/li>\n<\/ul>\n<p>Und theoretisch reicht das aus, aber es gibt noch eine andere nicht weniger wertvolle Ressource f\u00fcr das Unternehmen \u2013 Unternehmens- und pers\u00f6nliche Daten der Mitarbeiter. In den letzten Jahren nimmt die Popularit\u00e4t folgender Art von Internetbetrug stark zu:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (engl. phishing, von fishing \u2014 Angeln, Herausholen) \u2014 eine Form des Internetbetrugs. Ziel ist es, die Identifikationsdaten der Benutzer zu erhalten. Dazu geh\u00f6ren der Diebstahl von Passw\u00f6rtern, Kreditkartennummern, Bankkonten und anderen vertraulichen Informationen.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Die T\u00e4ter verbessern die Methoden von Phishing-Angriffen, leiten DNS-Anfragen von beliebten Websites um und f\u00fchren ganze Kampagnen mit sozialer Manipulation durch, um E-Mails zu versenden.&nbsp;<\/p>\n<p>Um Ihre Unternehmens-E-Mails vor Phishing zu sch\u00fctzen, werden zwei Ans\u00e4tze empfohlen, wobei deren gemeinsame Nutzung zu den besten Ergebnissen f\u00fchrt:<\/p>\n<ol>\n<li>\n<p><strong>Technische Schutzma\u00dfnahmen<\/strong>. Wie bereits erw\u00e4hnt, werden verschiedene Technologien eingesetzt, um nur legitime E-Mails zu \u00fcberpr\u00fcfen und weiterzuleiten.<\/p>\n<\/li>\n<li>\n<p><strong>Theoretische Schulung des Personals<\/strong>. Besteht in umfassenden Tests des Personals zur Identifizierung potenzieller Opfer. Anschlie\u00dfend wird eine Schulung durchgef\u00fchrt, und die Statistiken werden kontinuierlich erfasst.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>Misstrauen und \u00fcberpr\u00fcfen<\/h2>\n<p>Heute geht es um den zweiten Ansatz zur Verhinderung von Phishing-Angriffen, n\u00e4mlich um automatisiertes Training des Personals, um das allgemeine Schutzniveau von Unternehmens- und pers\u00f6nlichen Daten zu erh\u00f6hen. Warum kann das so gef\u00e4hrlich sein?<\/p>\n<p><strong><u>Soziale Ingenieurtechniken <\/u><\/strong>\u2013 psychologische Manipulation von Menschen mit dem Ziel, bestimmte Handlungen vorzunehmen oder vertrauliche Informationen preiszugeben (im Zusammenhang mit IT-Sicherheit).<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Schema eines typischen Phishing-Angriffs<\/p>\n<p>Lassen Sie uns auf ein fesselndes Flussdiagramm zu sprechen kommen, das den Weg zur Durchf\u00fchrung einer Phishing-Kampagne kurz darstellt. Es gibt verschiedene Phasen:<\/p>\n<ol>\n<li>\n<p>Sammlung von Prim\u00e4rdaten.<\/p>\n<p>Im 21. Jahrhundert ist es schwer, jemanden zu finden, der nicht in einem sozialen Netzwerk oder auf verschiedenen thematischen Foren registriert ist. Nat\u00fcrlich hinterlassen viele von uns umfangreiche Informationen \u00fcber sich selbst: den aktuellen Arbeitsplatz, Gruppen f\u00fcr Kollegen, Telefon, E-Mail usw. F\u00fcgen Sie dazu personalisierte Informationen \u00fcber die Interessen einer Person hinzu und Sie erhalten die Daten zur Erstellung einer Phishing-Vorlage. Selbst wenn es nicht gelang, Menschen mit solchen Informationen zu finden, gibt es immer die Website des Unternehmens, von der aus man alle interessierenden Informationen (Domain-E-Mail, Kontakte, Verbindungen) zusammentragen kann.<\/p>\n<\/li>\n<li>\n<p>Start der Kampagne.<\/p>\n<p>Nachdem der \u201eSt\u00fctzpunkt\u201c eingerichtet ist, k\u00f6nnen Sie mit kostenlosen oder kostenpflichtigen Tools Ihre eigene gezielte Phishing-Kampagne starten. Im Verlauf der Kampagne sammeln Sie Statistiken: zugestellte E-Mails, ge\u00f6ffnete E-Mails, Klicks auf Links, Eingaben von Anmeldedaten usw.<\/p>\n<\/li>\n<\/ol>\n<h2>Produkte auf dem Markt<\/h2>\n<p>Phishing kann sowohl von Angreifern als auch von Mitarbeitern der Sicherheitsabteilung eines Unternehmens genutzt werden, um das Verhalten der Mitarbeiter fortlaufend zu pr\u00fcfen. Was bietet der Markt f\u00fcr kostenlose und kommerzielle L\u00f6sungen zur automatisierten Schulung von Unternehmensmitarbeitern an:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2013 Open-Source-Projekt, das es erm\u00f6glicht, Phishing-Kampagnen zur \u00dcberpr\u00fcfung der IT-Kompetenz Ihrer Mitarbeiter zu starten. Zu den Vorteilen z\u00e4hle ich die einfache Bereitstellung und die minimalen Systemanforderungen. Zu den Nachteilen \u2013 Mangel an vorgefertigten Versandvorlagen, keine Tests und Schulungsmaterialien f\u00fcr das Personal.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2013 Plattform mit einer gro\u00dfen Anzahl von verf\u00fcgbaren Produkten zur Schulung des Personals.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2013 automatisiertes Tests- und Schulungssystem f\u00fcr Mitarbeiter. Es bietet verschiedene Produktversionen, die von 10 bis \u00fcber 1000 Mitarbeiter unterst\u00fctzen. Die Schulungskurse umfassen Theorie und praktische Aufgaben, und es gibt die M\u00f6glichkeit, die Bed\u00fcrfnisse basierend auf den nach der Phishing-Kampagne erhaltenen Statistiken zu identifizieren. Eine kommerzielle L\u00f6sung mit der M\u00f6glichkeit einer Testnutzung.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Antiphishing<\/a><\/noindex> \u2013 automatisiertes Schulungs- und Sicherheitskontrollsystem. Das kommerzielle Produkt bietet die Durchf\u00fchrung regelm\u00e4\u00dfiger Schulungsangriffe, die Schulung von Mitarbeitern usw. Als Demoversion des Produkts wird eine Kampagne angeboten, die das Bereitstellen von Vorlagen und die Durchf\u00fchrung von drei Schulungsangriffen umfasst.<\/p>\n<\/li>\n<\/ol>\n<p>Die oben genannten L\u00f6sungen sind nur ein Teil der verf\u00fcgbaren Produkte auf dem Markt f\u00fcr automatisierte Mitarbeiterschulung. Nat\u00fcrlich hat jedes seine Vor- und Nachteile. Heute werden wir uns mit <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, eine Phishing-Attacke simulieren und die verf\u00fcgbaren Optionen untersuchen. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nun ist es Zeit f\u00fcr die Praxis. GoPhish wurde nicht zuf\u00e4llig ausgew\u00e4hlt: Es handelt sich um ein benutzerfreundliches Tool mit folgenden Eigenschaften:<\/p>\n<ol>\n<li>\n<p>Vereinfachte Installation und Ausf\u00fchrung.<\/p>\n<\/li>\n<li>\n<p>Unterst\u00fctzung von REST API. Erm\u00f6glicht die Erstellung von Anfragen aus <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">Dokumentation<\/a><\/noindex> und die Anwendung automatisierter Szenarien.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Benutzerfreundliche grafische Benutzeroberfl\u00e4che zur Verwaltung.<\/p>\n<\/li>\n<li>\n<p>Plattformunabh\u00e4ngigkeit.<\/p>\n<\/li>\n<\/ol>\n<p>Das Entwicklerteam hat eine gro\u00dfartige <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">Anleitung<\/a><\/noindex> Anleitung zur Installation und Konfiguration von GoPhish vorbereitet. Sie m\u00fcssen lediglich zu <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">Repository<\/a><\/noindex>, das ZIP-Archiv f\u00fcr das entsprechende Betriebssystem herunterladen, die interne Bin\u00e4rdatei ausf\u00fchren, nach der das Tool installiert wird.<\/p>\n<p><u>WICHTIGER HINWEIS!<\/u><\/p>\n<p>Am Ende sollten Sie im Terminal Informationen \u00fcber das bereitgestellte Portal sowie Anmeldedaten (aktuell f\u00fcr Versionen h\u00f6her als 0.10.1) erhalten. Vergessen Sie nicht, das Passwort zu notieren!<\/p>\n<pre><code class=\"bash\">msg=\"Bitte melden Sie sich mit dem Benutzernamen admin und dem Passwort \"<\/code><\/pre>\n<h2>Konfiguration von GoPhish verstehen<\/h2>\n<p>Nach der Installation wird in dem Anwendungsordner eine Konfigurationsdatei (config.json) erstellt. Lassen Sie uns die Parameter zur Bearbeitung beschreiben:<\/p>\n<p><strong>Schl\u00fcssel<\/strong><\/p>\n<p><strong>Wert (Standard)<\/strong><\/p>\n<p><strong>Beschreibung<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>IP-Adresse des GoPhish-Servers <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>Wird TLS f\u00fcr die Verbindung zum GoPhish-Server verwendet? <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>Pfad zum SSL-Zertifikat f\u00fcr das Administrationsportal von GoPhish<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Pfad zum privaten SSL-Schl\u00fcssel<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>IP-Adresse und Port f\u00fcr die Ver\u00f6ffentlichung der Phishing-Seite (standardm\u00e4\u00dfig wird sie auf dem GoPhish-Server auf Port 80 gehostet)<\/p>\n<p>&#8212;&gt; Gehen Sie zum Verwaltungsportal. In unserem Fall:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; Ihnen wird vorgeschlagen, ein relativ langes Passwort in ein einfacheres oder umgekehrt zu \u00e4ndern.<\/p>\n<p>Erstellung eines Absenderprofils<\/p>\n<p>Gehen Sie zum Tab \u201eSending Profiles\u201c und geben Sie die Daten des Benutzers an, von dem unsere Versandaktion ausgeht:<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Wo:<\/strong><\/p>\n<p><em><u>Name<\/u><\/em><\/p>\n<p>Absendername<\/p>\n<p><em><u>Von<\/u><\/em><\/p>\n<p>E-Mail des Absenders<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>IP-Adresse des Mailservers, von dem aus die eingehende Mail abgeh\u00f6rt wird.<\/p>\n<p><em><u>Benutzername<\/u><\/em><\/p>\n<p>Login der Benutzerkonto beim Mailserver.<\/p>\n<p><em><u>Passwort<\/u><\/em><\/p>\n<p>Passwort des Benutzerkontos beim Mailserver.<\/p>\n<p>Sie k\u00f6nnen auch eine Testnachricht senden, um sich von der erfolgreichen Zustellung zu \u00fcberzeugen. Speichern Sie die Einstellungen mit der Schaltfl\u00e4che \u201eProfil speichern\u201c.<\/p>\n<p>Erstellung einer Empf\u00e4ngerliste<\/p>\n<p>Als n\u00e4chstes m\u00fcssen wir eine Gruppe von Adressaten f\u00fcr die \"Gl\u00fccksmails\" bilden. Gehen Sie zu \"User &amp; Groups\" \u2192 \"New Group\". Es gibt zwei M\u00f6glichkeiten, diese hinzuzuf\u00fcgen: manuell oder durch Import einer CSV-Datei.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>F\u00fcr die zweite Methode sind die folgenden Pflichtfelder erforderlich:<\/p>\n<ul>\n<li>\n<p>Vorname<\/p>\n<\/li>\n<li>\n<p>Nachname<\/p>\n<\/li>\n<li>\n<p>E-Mail<\/p>\n<\/li>\n<li>\n<p>Position<\/p>\n<\/li>\n<\/ul>\n<p>Zum Beispiel:<\/p>\n<pre><code>Vorname,Nachname,Position,E-Mail\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Systemadministrator,bjenius@morningcatch.ph\nHaiti,Moreo,Vertrieb &amp; Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Erstellung einer Phishing-E-Mail-Vorlage<\/p>\n<p>Nachdem wir den fiktiven Angreifer und potenzielle Opfer identifiziert haben, m\u00fcssen wir eine Vorlage mit einer Nachricht erstellen. Gehen Sie dazu zu \"Email-Vorlagen\" \u2192 \"Neue Vorlagen\".<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bei der Erstellung der Vorlage kommt ein technischer und kreativer Ansatz zum Einsatz. Es sollte eine Nachricht vom Dienst angegeben werden, die den betroffenen Benutzern bekannt ist oder eine bestimmte Reaktion hervorruft. M\u00f6gliche Optionen:<\/p>\n<p><em><u>Name<\/u><\/em> <\/p>\n<p>Vorlagenname<\/p>\n<p><em><u>Betreff<\/u><\/em><\/p>\n<p>Thema der E-Mail<\/p>\n<p><em><u>Text \/ HTML<\/u><\/em> <\/p>\n<p>Feld zur Eingabe von Text oder HTML-Code<\/p>\n<p>Gophish unterst\u00fctzt den Import von E-Mails; wir werden jedoch unsere eigene erstellen. Dazu simulieren wir folgendes Szenario: Ein Benutzer des Unternehmens erh\u00e4lt eine E-Mail mit einem Passwort\u00e4nderungsangebot f\u00fcr seine Unternehmens-E-Mail. Wir analysieren dann seine Reaktion und beobachten unsere \"Beute\".<\/p>\n<p>In der Vorlage verwenden wir integrierte Variablen. Eine detaillierte Beschreibung finden Sie in der vorgenannten <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">Dokumentation<\/a><\/noindex> im Abschnitt <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Vorlagenreferenz<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Laden wir zun\u00e4chst den folgenden Text hoch:<\/p>\n<pre><code>{{.FirstName}},\n\nDas Passwort f\u00fcr {{.Email}} ist abgelaufen. Bitte setzen Sie Ihr Passwort hier zur\u00fcck.\n\nDanke,\nIT-Team<\/code><\/pre>\n<p>Dementsprechend wird automatisch der Benutzername (gem\u00e4\u00df dem zuvor festgelegten Punkt \"Neue Gruppe\") sowie die E-Mail-Adresse eingef\u00fcgt.<\/p>\n<p>Nun m\u00fcssen wir den Link zu unserer Phishing-Ressource angeben. Dazu markieren wir das Wort \u201chere\u201d im Text und w\u00e4hlen die Option &#171;Link&#187; in der Steuerungsleiste.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Als URL geben wir die integrierte Variable {{.URL}} an, die wir sp\u00e4ter ausf\u00fcllen werden. Sie wird automatisch in den Text der Phishing-E-Mail integriert.<\/p>\n<p>Vergessen Sie vor dem Speichern der Vorlage nicht, die Option &#171;Add Tracking Image&#187; zu aktivieren. Dadurch wird ein Medienelement mit der Gr\u00f6\u00dfe 1&#215;1 Pixel hinzugef\u00fcgt, das das \u00d6ffnen der E-Mail durch den Benutzer verfolgt.<\/p>\n<p>Wir sind fast fertig, aber fassen wir vorher die erforderlichen Schritte nach der Anmeldung im Gophish-Portal zusammen:&nbsp;<\/p>\n<ol>\n<li>\n<p>Ein Absenderprofil erstellen;<\/p>\n<\/li>\n<li>\n<p>Eine Versandgruppe erstellen, in der die Benutzer angegeben sind;<\/p>\n<\/li>\n<li>\n<p>Eine Vorlage f\u00fcr die Phishing-E-Mail erstellen.<\/p>\n<\/li>\n<\/ol>\n<p>Zustimmen, dass die Einrichtung nicht viel Zeit in Anspruch genommen hat und wir fast bereit sind, unsere Kampagne zu starten. Es bleibt nur noch, die Phishing-Seite hinzuzuf\u00fcgen.<\/p>\n<p>Erstellung der Phishing-Seite<\/p>\n<p>Gehen Sie zum Tab &nbsp;\u201cLanding Pages\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Uns wird angeboten, den Namen des Objekts anzugeben. Es gibt die M\u00f6glichkeit, die Quellwebsite zu importieren. In unserem Beispiel habe ich versucht, ein funktionierendes Webportal des E-Mail-Servers anzugeben. Dementsprechend wurde es als HTML-Code importiert (auch wenn nicht vollst\u00e4ndig). Dann folgen interessante Optionen zum Erfassen der eingegebenen Benutzerdaten:<\/p>\n<ul>\n<li>\n<p>Daten erfassen. Wenn die angegebene Webseite verschiedene Eingabeformulare enth\u00e4lt, werden alle Daten aufgezeichnet.<\/p>\n<\/li>\n<li>\n<p>Passw\u00f6rter erfassen &#8212; erfasst eingegebene Passw\u00f6rter. Die Daten werden unverschl\u00fcsselt in der GoPhish-Datenbank gespeichert.<\/p>\n<\/li>\n<\/ul>\n<p>Zus\u00e4tzlich k\u00f6nnen wir die Option \u201eWeiterleiten an\u201c verwenden, die den Benutzer nach der Eingabe der Anmeldedaten auf die festgelegte Seite weiterleitet. Ich erinnere daran, dass wir ein Szenario festgelegt haben, in dem dem Benutzer angeboten wird, das Passwort f\u00fcr die Unternehmens-E-Mail zu \u00e4ndern. Dazu wird ihm eine gef\u00e4lschte Seite des Anmeldeportals f\u00fcr E-Mails angeboten, wonach der Benutzer auf jede verf\u00fcgbare Ressource des Unternehmens weitergeleitet werden kann.<\/p>\n<p>Vergessen Sie nicht, die ausgef\u00fcllte Seite zu speichern, und wechseln Sie zum Abschnitt &#171;New Campaign&#187;.<\/p>\n<h2>Start der GoPhish-Angriffe<\/h2>\n<p>Wir haben alle erforderlichen Informationen angegeben. Im Tab &#171;New Campaign&#187; erstellen wir eine neue Kampagne.<\/p>\n<p>Kampagnenstart<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wo:<\/p>\n<p><em><u>Name<\/u><\/em> <\/p>\n<p>Kampagnenname<\/p>\n<p><em><u>E-Mail-Vorlage<\/u><\/em><\/p>\n<p>Nachrichtenvorlage<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>Phishing-Seite<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>IP Ihres GoPhish-Servers (muss \u00fcber das Netzwerk mit dem Ziel-Host erreichbar sein)<\/p>\n<p><em><u>Startdatum<\/u><\/em><\/p>\n<p>Kampagnenstartdatum<\/p>\n<p><em><u>E-Mails versenden bis<\/u><\/em><\/p>\n<p>Enddatum der Kampagne (der Versand erfolgt gleichm\u00e4\u00dfig)<\/p>\n<p><em><u>Versandprofil<\/u><\/em><\/p>\n<p>Absenderprofil<\/p>\n<p><em><u>Gruppen<\/u><\/em><\/p>\n<p>Gruppe der Empf\u00e4nger der Mailingliste<\/p>\n<\/p>\n<p>Nach dem Start k\u00f6nnen wir jederzeit die Statistiken einsehen, aus denen hervorgeht: gesendete Nachrichten, ge\u00f6ffnete Nachrichten, Klicks auf Links, eingegebene Daten und Umleitungen ins Spam.<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Aus den Statistiken sehen wir, dass 1 Nachricht gesendet wurde. \u00dcberpr\u00fcfen wir die E-Mail vom Empf\u00e4ngerseite:<\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Tats\u00e4chlich hat das Opfer die Phishing-E-Mail erfolgreich erhalten, mit der Bitte, auf den Link zum \u00c4ndern des Passworts f\u00fcr das Unternehmenskonto zu klicken. Wir f\u00fchren die angeforderten Aktionen aus, was uns zur Seite der Zielseiten bringt. Wie steht es um die Statistiken? <\/p>\n<p><img decoding=\"async\" alt=\"1. Schulung der Nutzer zu den Grundlagen der Informationssicherheit. Bek\u00e4mpfung von Phishing\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Insgesamt hat unser Benutzer auf den Phishing-Link geklickt, wo er potenziell Daten zu seinem Konto hinterlassen konnte. <\/p>\n<p><em>Hinweis des Autors: <\/em>Der Eingabeprozess wurde nicht erfasst, da ein Testlayout verwendet wurde, aber es gibt eine solche Option. Dabei wird der Inhalt nicht verschl\u00fcsselt und in der GoPhish-Datenbank gespeichert, beachten Sie das. <\/p>\n<h2>Zum Abschluss<\/h2>\n<p>Heute haben wir ein aktuelles Thema angesprochen, n\u00e4mlich die Durchf\u00fchrung automatisierter Schulungen f\u00fcr Mitarbeiter, um sie vor Phishing-Angriffen zu sch\u00fctzen und ihre IT-Kompetenz zu f\u00f6rdern. Als zug\u00e4ngliche L\u00f6sung wurde Gophish eingesetzt, das sich in Bezug auf den Zeitraum der Bereitstellung und das Ergebnis als vorteilhaft erwiesen hat. Mit diesem praktischen Tool k\u00f6nnen Sie Ihre Mitarbeiter \u00fcberpr\u00fcfen und Berichte \u00fcber ihr Verhalten erstellen. Wenn Sie an diesem Produkt interessiert sind, bieten wir Unterst\u00fctzung bei der Bereitstellung und der Durchf\u00fchrung von Audits Ihrer Mitarbeiter (<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Wir haben jedoch nicht vor, bei der Vorstellung einer einzigen L\u00f6sung zu stoppen, sondern planen, die Reihe fortzusetzen, in der wir \u00fcber Enterprise-L\u00f6sungen zur Automatisierung von Schulungsprozessen und zur Kontrolle der Sicherheit von Mitarbeitern berichten. Bleiben Sie dran und seien Sie wachsam!<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Schulung der Benutzer zu den Grundlagen der IT-Sicherheit. Bek\u00e4mpfung von Phishing | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}