{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Hoy en d\u00eda, un administrador de red o un ingeniero de seguridad de la informaci\u00f3n invierte mucho tiempo y esfuerzo en proteger el per\u00edmetro de la red de la empresa contra diversas amenazas, dominando sistemas cada vez m\u00e1s nuevos para la prevenci\u00f3n y monitoreo de eventos, pero incluso esto no garantiza su total seguridad. La ingenier\u00eda social es utilizada activamente por los delincuentes y puede acarrear serias consecuencias.<\/p>\n<p>\u00bfCon qu\u00e9 frecuencia te has encontrado pensando: \u201cSer\u00eda bueno hacer una evaluaci\u00f3n del personal sobre su conocimiento en seguridad de la informaci\u00f3n\u201d? Desafortunadamente, esos pensamientos se estancan ante la pared de la falta de comprensi\u00f3n, frente al gran n\u00famero de tareas o la limitaci\u00f3n del tiempo laboral. Planeamos contarte sobre los productos y tecnolog\u00edas modernas en el campo de la automatizaci\u00f3n del aprendizaje del personal, que no requerir\u00e1n una larga preparaci\u00f3n para llevar a cabo pilotos o implementaciones, pero todo a su tiempo.<\/p>\n<h2>Fundamento te\u00f3rico<\/h2>\n<p>Hoy en d\u00eda, m\u00e1s del 80% de los archivos maliciosos se distribuyen a trav\u00e9s del correo electr\u00f3nico (los datos provienen de los informes de especialistas de Check Point del \u00faltimo a\u00f1o utilizando el servicio Intelligence Reports).<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Informe de los \u00faltimos 30 d\u00edas sobre los vectores de ataque de propagaci\u00f3n de malware (Rusia) \u2014 Check Point<\/p>\n<p>Esto indica que el contenido de los mensajes de correo electr\u00f3nico es bastante vulnerable para ser utilizado por los delincuentes. Si consideramos los formatos de archivos maliciosos m\u00e1s populares en los adjuntos (EXE, RTF, DOC), es importante se\u00f1alar que generalmente contienen elementos autom\u00e1ticos de ejecuci\u00f3n de c\u00f3digo (scripts, macros).<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Informe anual sobre los formatos de archivos en los mensajes maliciosos recibidos \u2014 Check Point<\/p>\n<p>\u00bfC\u00f3mo combatir este vector de ataque? La verificaci\u00f3n del correo implica el uso de herramientas de seguridad:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Antivirus<\/strong> \u2014 detecci\u00f3n de amenazas mediante firmas.<\/p>\n<\/li>\n<li>\n<p><strong>Emulaci\u00f3n<\/strong> \u2014 sandbox que permite abrir archivos adjuntos en un entorno aislado.<\/p>\n<\/li>\n<li>\n<p><strong>Conciencia del Contenido <\/strong>\u2014 extracci\u00f3n de elementos activos de documentos. El usuario recibe un documento limpio (generalmente en formato PDF).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2014 verificaci\u00f3n de la reputaci\u00f3n del dominio del destinatario \/ remitente.<\/p>\n<\/li>\n<\/ul>\n<p>Y, en teor\u00eda, eso deber\u00eda ser suficiente, pero hay otro recurso igualmente valioso para la empresa \u2014 los datos corporativos y personales de los empleados. En los \u00faltimos a\u00f1os, ha crecido significativamente la popularidad del siguiente tipo de fraude en l\u00ednea:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (en. phishing, from fishing \u2014 catching fish, extraction) \u2014 a type of internet fraud. Its goal is to obtain users' identification data. This includes stealing passwords, credit card numbers, bank account details, and other confidential information.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Criminals are improving their phishing attack methods, redirecting DNS requests from popular sites, and launching entire campaigns using social engineering to send emails.&nbsp;<\/p>\n<p>Thus, to protect your corporate email from phishing, it is recommended to apply two approaches, and their combined use leads to the best results:<\/p>\n<ol>\n<li>\n<p><strong>Technical protection tools<\/strong>. As mentioned earlier, various technologies are used to check and forward only legitimate emails.<\/p>\n<\/li>\n<li>\n<p><strong>Theoretical training of personnel<\/strong>. This involves comprehensive testing of staff to identify potential victims. After that, retraining is conducted, and statistics are constantly recorded.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>Trust but verify<\/h2>\n<p>Today we will discuss the second approach to prevent phishing attacks, namely automated training of personnel to increase the overall level of security for corporate and personal data. Why can this be so dangerous?<\/p>\n<p><strong><u>Social engineering <\/u><\/strong>\u2014 manipulaci\u00f3n psicol\u00f3gica de personas para realizar ciertas acciones o revelar informaci\u00f3n confidencial (en el contexto de la seguridad de la informaci\u00f3n).<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Typical scheme of phishing attack deployment<\/p>\n<p>Let's refer to an engaging flowchart that briefly illustrates the path of advancing a phishing campaign. It contains various stages:<\/p>\n<ol>\n<li>\n<p>Collection of primary data.<\/p>\n<p>In the 21st century, it's hard to find a person who is not registered in any social network or on various thematic forums. Naturally, many of us leave detailed information about ourselves: current workplace, group for colleagues, phone number, email, etc. Add to this personalized information about a person's interests and you will have data to form a phishing template. Even if people with such information were not found, there is always the company's website, where you can gather all the information we are interested in (domain email, contacts, connections).<\/p>\n<\/li>\n<li>\n<p>Campaign launch.<\/p>\n<p>Una vez que se haya preparado la \"plataforma\", puede lanzar su propia campa\u00f1a de phishing dirigida utilizando herramientas gratuitas o de pago. A medida que avanza la campa\u00f1a, acumular\u00e1 estad\u00edsticas: correos entregados, correos abiertos, clics en enlaces, ingreso de credenciales, etc.<\/p>\n<\/li>\n<\/ol>\n<h2>Productos en el mercado<\/h2>\n<p>El phishing puede ser utilizado tanto por ciberdelincuentes como por empleados de seguridad de la informaci\u00f3n de la empresa, con el objetivo de llevar a cabo auditor\u00edas constantes del comportamiento de los empleados. \u00bfQu\u00e9 nos ofrece el mercado de soluciones gratuitas y comerciales para un sistema automatizado de capacitaci\u00f3n de empleados de la empresa?<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 proyecto de c\u00f3digo abierto que permite implementar una campa\u00f1a de phishing para evaluar la alfabetizaci\u00f3n inform\u00e1tica de sus empleados. Entre sus ventajas se encuentra la facilidad de implementaci\u00f3n y los requisitos m\u00ednimos del sistema. Sus desventajas son la falta de plantillas de env\u00edo listas y la ausencia de pruebas y materiales de capacitaci\u00f3n para el personal.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 plataforma con una gran cantidad de productos disponibles para la formaci\u00f3n del personal.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 sistema automatizado de evaluaci\u00f3n y formaci\u00f3n de empleados. Cuenta con diversas versiones de productos que soportan desde 10 hasta m\u00e1s de 1000 empleados. Los cursos de formaci\u00f3n incluyen teor\u00eda y tareas pr\u00e1cticas, adem\u00e1s de la posibilidad de identificar necesidades basadas en estad\u00edsticas obtenidas tras la campa\u00f1a de phishing. Es una soluci\u00f3n comercial con posibilidad de uso de prueba.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Antiphishing<\/a><\/noindex> \u2014 sistema automatizado de formaci\u00f3n y control de seguridad. Producto comercial que ofrece la realizaci\u00f3n de ataques de formaci\u00f3n peri\u00f3dicos, capacitaci\u00f3n de empleados, etc. Como versi\u00f3n de demostraci\u00f3n del producto, se ofrece una campa\u00f1a que incluye la implementaci\u00f3n de plantillas y la realizaci\u00f3n de tres ataques de formaci\u00f3n.<\/p>\n<\/li>\n<\/ol>\n<p>Las soluciones mencionadas anteriormente son solo una parte de los productos disponibles en el mercado de formaci\u00f3n automatizada del personal. Por supuesto, cada uno tiene sus ventajas y desventajas. Hoy nos familiarizaremos con <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, simularemos un ataque de phishing, examinaremos las opciones disponibles. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>As\u00ed que ha llegado el momento de practicar. GoPhish fue elegido por una raz\u00f3n: es una herramienta f\u00e1cil de usar que tiene las siguientes caracter\u00edsticas:<\/p>\n<ol>\n<li>\n<p>Instalaci\u00f3n y lanzamiento simplificados.<\/p>\n<\/li>\n<li>\n<p>Soporte para REST API. Permite generar solicitudes desde <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">la documentaci\u00f3n<\/a><\/noindex> y aplicar scripts automatizados.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Interfaz gr\u00e1fica de gesti\u00f3n conveniente.<\/p>\n<\/li>\n<li>\n<p>Compatibilidad multiplataforma.<\/p>\n<\/li>\n<\/ol>\n<p>El equipo de desarrolladores ha preparado un excelente <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">gu\u00eda<\/a><\/noindex> gu\u00eda para desplegar y configurar GoPhish. En realidad, solo necesitar\u00e1s ir a <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">principal<\/a><\/noindex>, descargar el archivo ZIP para el sistema operativo correspondiente, ejecutar el archivo binario interno, y despu\u00e9s se instalar\u00e1 la herramienta.<\/p>\n<p><u>\u00a1NOTA IMPORTANTE!<\/u><\/p>\n<p>Al final, deber\u00edas obtener en la terminal informaci\u00f3n sobre el portal desplegado y los datos de autorizaci\u00f3n (relevante para versiones superiores a la 0.10.1). \u00a1No olvides anotar la contrase\u00f1a!<\/p>\n<pre><code class=\"bash\">msg=\"Por favor, inicie sesi\u00f3n con el nombre de usuario admin y la contrase\u00f1a &lt;CONTRASE\u00d1A&gt;\"<\/code><\/pre>\n<h2>Configurando GoPhish<\/h2>\n<p>Despu\u00e9s de la instalaci\u00f3n, se crear\u00e1 un archivo de configuraci\u00f3n (config.json) en el directorio de la aplicaci\u00f3n. Describamos los par\u00e1metros para modificarlo:<\/p>\n<p><strong>Clave<\/strong><\/p>\n<p><strong>Valor (por defecto)<\/strong><\/p>\n<p><strong>Descripci\u00f3n<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>Direcci\u00f3n IP del servidor GoPhish <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>\u00bfSe utiliza TLS para conectarse al servidor GoPhish? <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>Ruta al certificado SSL para el portal de administraci\u00f3n de GoPhish<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Ruta a la clave privada de SSL<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>Direcci\u00f3n IP y puerto donde se aloja la p\u00e1gina de phishing (por defecto se aloja en el mismo servidor GoPhish en el puerto 80)<\/p>\n<p>&#8212;&gt; Acceda al portal de gesti\u00f3n. En nuestro caso:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; Se le sugerir\u00e1 cambiar una contrase\u00f1a bastante larga por una m\u00e1s sencilla o viceversa.<\/p>\n<p>Creaci\u00f3n de perfil de remitente<\/p>\n<p>Accede a la pesta\u00f1a \u201cSending Profiles\u201d y proporciona la informaci\u00f3n del usuario desde el cual se enviar\u00e1 nuestra comunicaci\u00f3n:<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Donde:<\/strong><\/p>\n<p><em><u>Nombre<\/u><\/em><\/p>\n<p>Nombre del remitente<\/p>\n<p><em><u>De<\/u><\/em><\/p>\n<p>Correo electr\u00f3nico del remitente<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>Direcci\u00f3n IP del servidor de correo desde el que se escuchar\u00e1 el correo entrante.<\/p>\n<p><em><u>Nombre de usuario<\/u><\/em><\/p>\n<p>Nombre de usuario de la cuenta en el servidor de correo.<\/p>\n<p><em><u>Contrase\u00f1a<\/u><\/em><\/p>\n<p>Contrase\u00f1a de la cuenta en el servidor de correo.<\/p>\n<p>Tambi\u00e9n puedes enviar un mensaje de prueba para asegurarte del \u00e9xito de la entrega. Guarda la configuraci\u00f3n mediante el bot\u00f3n \u201cSave profile\u201d.<\/p>\n<p>Creaci\u00f3n de un grupo de destinatarios<\/p>\n<p>A continuaci\u00f3n, se debe crear un grupo de destinatarios para las \"cartas de felicidad\". Vaya a&nbsp; \"Usuario &amp; Grupos\" \u2192 \"Nuevo Grupo\". Hay dos formas de a\u00f1adir: manualmente o importando un archivo CSV.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Para la segunda opci\u00f3n, se requieren obligatoriamente los siguientes campos:<\/p>\n<ul>\n<li>\n<p>Nombre<\/p>\n<\/li>\n<li>\n<p>Apellido<\/p>\n<\/li>\n<li>\n<p>Correo Electr\u00f3nico<\/p>\n<\/li>\n<li>\n<p>Cargo<\/p>\n<\/li>\n<\/ul>\n<p>Como ejemplo:<\/p>\n<pre><code>First Name,Last Name,Position,Email\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Systems Administrator,bjenius@morningcatch.ph\nHaiti,Moreo,Sales &amp; Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Creaci\u00f3n de plantilla para correo de phishing<\/p>\n<p>Despu\u00e9s de identificar al atacante imaginario y a las posibles v\u00edctimas, es necesario crear una plantilla con un mensaje. Para ello, dir\u00edgete a la secci\u00f3n \u201cEmail Templates\u201d \u2192 \u201cNew Templates\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Al crear la plantilla, se utiliza un enfoque t\u00e9cnico y creativo; se debe indicar un mensaje del servicio que sea familiar para los usuarios v\u00edctimas o que provoque en ellos una reacci\u00f3n espec\u00edfica. Opciones posibles:<\/p>\n<p><em><u>Nombre<\/u><\/em> <\/p>\n<p>Nombre de la plantilla<\/p>\n<p><em><u>Sujeto<\/u><\/em><\/p>\n<p>Asunto del correo<\/p>\n<p><em><u>Texto \/ HTML<\/u><\/em> <\/p>\n<p>Campo para ingresar texto o c\u00f3digo HTML<\/p>\n<p>Gophish soporta la importaci\u00f3n de correos, pero nosotros crearemos el nuestro propio. Para ello, simulamos el escenario: un usuario de la empresa recibe un correo con una solicitud para cambiar la contrase\u00f1a de su correo corporativo. Luego, analizaremos su reacci\u00f3n y observaremos nuestra \u201ccaptura\u201d.<\/p>\n<p>En la plantilla utilizaremos variables integradas. Se puede encontrar m\u00e1s informaci\u00f3n sobre ellas en la mencionada <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">la gu\u00eda<\/a><\/noindex> en la secci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Referencia de Plantillas<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Comencemos por cargar el siguiente texto:<\/p>\n<pre><code>{{.FirstName}},\n\nLa contrase\u00f1a de {{.Email}} ha expirado. Por favor, restablece tu contrase\u00f1a aqu\u00ed.\n\nGracias,\nEquipo de TI<\/code><\/pre>\n<p>Por lo tanto, autom\u00e1ticamente se insertar\u00e1 el nombre de usuario (seg\u00fan el punto previamente establecido \u201cNew Group\u201d) y se indicar\u00e1 su direcci\u00f3n de correo.<\/p>\n<p>A continuaci\u00f3n, debemos indicar el enlace a nuestro recurso de phishing. Para ello, destacamos la palabra \"aqu\u00ed\" en el texto y seleccionamos la opci\u00f3n &#171;Vinculo&#187; en el panel de control.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Como URL, indicaremos la variable integrada {{.URL}}, que completaremos m\u00e1s adelante. Esta se integrar\u00e1 autom\u00e1ticamente en el texto del correo de phishing.<\/p>\n<p>Antes de guardar la plantilla, no olvide activar la opci\u00f3n &#171;Agregar Imagen de Seguimiento&#187;. Esto a\u00f1adir\u00e1 un elemento multimedia de 1&#215;1 p\u00edxel que rastrear\u00e1 si el usuario ha abierto el correo.<\/p>\n<p>Por lo tanto, queda poco, pero primero resumamos los pasos obligatorios despu\u00e9s de iniciar sesi\u00f3n en el portal de Gophish:&nbsp;<\/p>\n<ol>\n<li>\n<p>Crear un perfil de remitente;<\/p>\n<\/li>\n<li>\n<p>Crear un grupo de distribuci\u00f3n, indicando a los usuarios;<\/p>\n<\/li>\n<li>\n<p>Crear una plantilla de correo de phishing.<\/p>\n<\/li>\n<\/ol>\n<p>Como puedes ver, la configuraci\u00f3n no ha tomado mucho tiempo y ya estamos casi listos para lanzar nuestra campa\u00f1a. Solo queda a\u00f1adir la p\u00e1gina de phishing.<\/p>\n<p>Creaci\u00f3n de la p\u00e1gina de phishing<\/p>\n<p>Vaya a la pesta\u00f1a &nbsp;\"P\u00e1ginas de Aterrizaje\".<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Se nos pedir\u00e1 que indiquemos el nombre del objeto. Hay una opci\u00f3n para importar el sitio fuente. En nuestro ejemplo, intent\u00e9 especificar el portal web de un servidor de correo. Por lo tanto, se import\u00f3 como c\u00f3digo HTML (aunque no de manera completa). A continuaci\u00f3n, se presentan opciones interesantes para capturar los datos ingresados por el usuario:<\/p>\n<ul>\n<li>\n<p>Capturar datos enviados. Si la p\u00e1gina especificada del sitio contiene varios formularios de entrada, se registrar\u00e1n todos los datos.<\/p>\n<\/li>\n<li>\n<p>Captura de Contrase\u00f1as &#8212; captura de contrase\u00f1as introducidas. Los datos se registran en la base de datos GoPhish sin cifrado, tal cual.<\/p>\n<\/li>\n<\/ul>\n<p>Adicionalmente, podemos usar la opci\u00f3n 'Redirigir a', que llevar\u00e1 al usuario a la p\u00e1gina indicada despu\u00e9s de ingresar sus credenciales. Recuerdo que establecimos un escenario donde se le pide al usuario que cambie la contrase\u00f1a de su correo corporativo. Para ello, se le ofrece una p\u00e1gina falsa del portal de autenticaci\u00f3n de correo, despu\u00e9s de lo cual el usuario puede ser enviado a cualquier recurso disponible de la empresa.<\/p>\n<p>No olvidemos guardar la p\u00e1gina completada y pasamos a la secci\u00f3n &#171;Nueva Campa\u00f1a&#187;.<\/p>\n<h2>Lanzamiento de la captura de GoPhish<\/h2>\n<p>Hemos proporcionado todos los datos necesarios. En la pesta\u00f1a &#171;Nueva Campa\u00f1a&#187; crearemos una nueva campa\u00f1a.<\/p>\n<p>Iniciar campa\u00f1a<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Donde:<\/p>\n<p><em><u>Nombre<\/u><\/em> <\/p>\n<p>Nombre de la campa\u00f1a<\/p>\n<p><em><u>Plantilla de correo electr\u00f3nico<\/u><\/em><\/p>\n<p>Plantilla del mensaje<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>P\u00e1gina de phishing<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>IP de su servidor GoPhish (debe tener accesibilidad de red con&nbsp;el anfitri\u00f3n v\u00edctima)<\/p>\n<p><em><u>Fecha de lanzamiento<\/u><\/em><\/p>\n<p>Fecha de inicio de la campa\u00f1a<\/p>\n<p><em><u>Enviar correos electr\u00f3nicos por<\/u><\/em><\/p>\n<p>Fecha de finalizaci\u00f3n de la campa\u00f1a (el env\u00edo se distribuye de manera uniforme)<\/p>\n<p><em><u>Perfil de env\u00edo<\/u><\/em><\/p>\n<p>Perfil del remitente<\/p>\n<p><em><u>Groups<\/u><\/em><\/p>\n<p>Grupo de destinatarios del mailing<\/p>\n<\/p>\n<p>Despu\u00e9s del inicio, siempre podemos revisar las estad\u00edsticas, que indican: mensajes enviados, mensajes abiertos, clics en enlaces, datos dejados y posibles env\u00edos a spam.<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>En las estad\u00edsticas vemos que se envi\u00f3 1 mensaje, comprobemos el correo desde el lado del&nbsp;destinatario:<\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>De hecho, la v\u00edctima recibi\u00f3 exitosamente un correo electr\u00f3nico de phishing con la solicitud de hacer clic en un enlace para cambiar la contrase\u00f1a de su cuenta corporativa. Realizamos las acciones solicitadas, se nos redirige a la p\u00e1gina de Landing Pages, \u00bfy qu\u00e9 hay de las estad\u00edsticas? <\/p>\n<p><img decoding=\"async\" alt=\"1. Capacitaci\u00f3n de usuarios en fundamentos de seguridad inform\u00e1tica. Lucha contra el phishing\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Al final, nuestro usuario hizo clic en el enlace de phishing, donde potencialmente pudo dejar los datos de su cuenta. <\/p>\n<p><em>Nota del autor: <\/em>el proceso de entrada de datos no se registr\u00f3 debido al uso de un modelo de prueba, pero existe tal opci\u00f3n. Cabe mencionar que el contenido no se cifra y se almacena en la base de datos de GoPhish, t\u00f3malo en cuenta. <\/p>\n<h2>En conclusi\u00f3n<\/h2>\n<p>Hoy hemos abordado un tema relevante sobre la realizaci\u00f3n de formaci\u00f3n automatizada para proteger a los empleados de ataques de phishing y fomentar su alfabetizaci\u00f3n digital. Como soluci\u00f3n accesible, se implement\u00f3 Gophish, que ha demostrado ser efectivo en relaci\u00f3n al tiempo de implementaci\u00f3n y resultados obtenidos. Con esta herramienta, podr\u00e1 evaluar a sus empleados y generar informes sobre su comportamiento. Si le interesa este producto, ofrecemos asistencia para su implementaci\u00f3n y auditor\u00eda de sus empleados (<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Sin embargo, no nos detendremos en la revisi\u00f3n de una sola soluci\u00f3n y planeamos continuar con un ciclo en el que hablaremos sobre soluciones empresariales para automatizar el proceso de formaci\u00f3n y el control de la seguridad de los empleados. \u00a1Permanezcan con nosotros y mant\u00e9nganse alerta!<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Formaci\u00f3n de usuarios en fundamentos de seguridad de la informaci\u00f3n. Lucha contra el phishing | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}