{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>T\u00e4nap\u00e4eval kulutab v\u00f5rguadministraator v\u00f5i infokaitse insener hulgaliselt aega ja ressursse ettev\u00f5tte v\u00f5rgu piiri kaitsmiseks erinevate ohtude eest, omandades uusi s\u00fcndmuste ennetamise ja j\u00e4lgimise s\u00fcsteeme, kuid isegi see ei taga t\u00e4ielikku kaitset. Sotsiaalne inseneritehnika on kurjategijate seas laialdaselt kasutuses ja v\u00f5ib kaasa tuua t\u00f5siseid tagaj\u00e4rgi.<\/p>\n<p>Kuidas tihti olete end tabanud m\u00f5ttelt: \u201cOlgu, v\u00f5iks t\u00f6\u00f6tajatele korraldada infokaitse teadlikkuse kontrolli\u201d? Kahjuks takistavad seda suure hulga \u00fclesannete v\u00f5i t\u00f6\u00f6p\u00e4eva ajapiirangud. Planeerime r\u00e4\u00e4kida kaasaegsetest toodetest ja tehnoloogiatest personali koolitamise automatiseerimise valdkonnas, mis ei n\u00f5ua pikaajalist ettevalmistust pilootide l\u00e4biviimiseks v\u00f5i kasutuselev\u00f5tmiseks, kuid sellest k\u00f5igest j\u00e4rgem\u00f6\u00f6da.<\/p>\n<h2>Teoreetiline alus<\/h2>\n<p>T\u00e4nap\u00e4eval levib enam kui 80% pahavara e-posti kaudu (andmed on saadud Check Pointi spetsialistide raportitest m\u00f6\u00f6dunud aasta jooksul, kasutades Intelligence Reports teenust).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Viimase 30 p\u00e4eva r\u00fcndevektorite raport pahavara leviku kohta (Eestis) \u2014 Check Point<\/p>\n<p>See n\u00e4itab, et e-kirjade sisu on piisavalt haavatav kurjategijate \u00e4rakasutamiseks. Kui vaadata k\u00f5ige populaarsemaid kahjulikke failit\u00fc\u00fcpe manusena (EXE, RTF, DOC), siis tuleb m\u00e4rkida, et need sisaldavad tavaliselt automaatseid koodi t\u00e4itmise elemente (skripte, makrosid).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Aastaraport failivormingutest saadud pahavara s\u00f5numites \u2014 Check Point<\/p>\n<p>Kuidas selle r\u00fcnnakute vektoriga v\u00f5idelda? E-kirjade kontrollimine h\u00f5lmab turvameetmete kasutamist:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Viiruset\u00f5rje<\/strong> \u2014 allkirjaga ohtude tuvastamine.<\/p>\n<\/li>\n<li>\n<p><strong>Emulatsioon<\/strong> \u2014 liivakast, mille abil manuseid avatakse isoleeritud keskkonnas.<\/p>\n<\/li>\n<li>\n<p><strong>Sisu teadlikkus <\/strong>\u2014 aktiivsete elementide v\u00e4lja t\u00f5mbamine dokumentidest. Kasutaja saab puhastatud dokumendi (tavaliselt PDF formaadis).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2014 vastuv\u00f5tja\/saatja domeeni maine kontroll.<\/p>\n<\/li>\n<\/ul>\n<p>Ja ideaaljuhul peaks sellest piisama, kuid on veel \u00fcks sama v\u00e4\u00e4rtuslik ressurss ettev\u00f5tte jaoks \u2014 t\u00f6\u00f6tajate korporatiivsed ja isiklikud andmed. Viimastel aastatel on aktiivselt kasvanud j\u00e4rgmise t\u00fc\u00fcpi internetipettuste populaarsus:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (ingl. phishing, s\u00f5na otseses m\u00f5ttes \u201ekalap\u00fc\u00fck\u201c) \u2014 internetipettuste liik. Selle eesm\u00e4rk on saada kasutajate isikuandmeid. Siia kuuluvad paroolide, krediitkaartide numbrite, pangakontode ja muu konfidentsiaalse teabe vargus.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kurjategijad t\u00e4iustavad phisingu r\u00fcnnakute meetodeid, suunavad DNS-p\u00e4ringud populaarselt veebilehelt, korraldavad kogu kampaaniaid sotsiaalse inseneeria abil e-kirjade saatmiseks.&nbsp;<\/p>\n<p>Seega on soovitatav kasutada kahte l\u00e4henemist teie ettev\u00f5tte e-posti kaitsmiseks phishingu eest, ning nende kooskasutamine toob parimaid tulemusi:<\/p>\n<ol>\n<li>\n<p><strong>Kaitse tehnilised t\u00f6\u00f6riistad<\/strong>. Nagu eelnevalt mainitud, kasutatakse erinevaid tehnoloogiaid, et kontrollida ja edastada ainult legitiimset kirja.<\/p>\n<\/li>\n<li>\n<p><strong>Teoreetiline personali v\u00e4lja\u00f5pe<\/strong>. Soodneb komplekssele t\u00f6\u00f6tajate testimisega potentsiaalsete ohvrite tuvastamiseks. Edasi toimub nende \u00fcmberkoolitus ja pidev statistika fikseerimine.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>\u00c4ra usalda, vaid kontrolli<\/h2>\n<p>T\u00e4na r\u00e4\u00e4gime teisest l\u00e4henemisest, et ennetada fi\u0161ingur\u00fcnnakut, nimelt automatiseeritud t\u00f6\u00f6tajate koolitusest, et t\u00f5sta ettev\u00f5tte ja isiklike andmete \u00fcldist kaitsetaset. Miks see v\u00f5iks olla nii ohtlik?<\/p>\n<p><strong><u>Sotsiaalne inseneritegevus <\/u><\/strong>\u2014 inimeste ps\u00fchholoogiline m\u00f5jutamine teatud toimingute sooritamiseks v\u00f5i konfidentsiaalsete andmete avaldamiseks (seotud k\u00fcberturbe valdkonnaga).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>T\u00fc\u00fcpilise fi\u0161ingur\u00fcnnaku stsenaariumi skeem<\/p>\n<p>Vaatame huvitavat blokkskeemi, mis l\u00fchidalt n\u00e4itab fi\u0161ingukampaania edendamise teed. Seal on mitmeid etappe:<\/p>\n<ol>\n<li>\n<p>Esialgsete andmete kogumine.<\/p>\n<p>21. sajandil on raske leida inimest, kes ei oleks registreerunud \u00fcheski sotsiaalv\u00f5rgustikus v\u00f5i erinevates foorumites. Loomulikult j\u00e4tavad paljud meist enda kohta p\u00f5hjalikku teavet: praeguse t\u00f6\u00f6koht, kolleegide grupp, telefon, e-post jne. Lisage sellele isikup\u00e4rased andmed inimese huvide kohta ja teil on andmed, et luua phishingu mall. Ieven kui selliste andmetega inimesi ei \u00f5nnestu leida, on alati ettev\u00f5tte veebisait, kust saab koguda kogu vajaliku teabe (domeenipost, kontaktid, suhted).<\/p>\n<\/li>\n<li>\n<p>Kampaania k\u00e4ivitamine.<\/p>\n<p>P\u00e4rast seda, kui \u201cplatvorm\u201d on valmis, saate tasuta v\u00f5i tasuliste t\u00f6\u00f6riistade abil k\u00e4ivitada oma sihitud phishing-kampaania. Kampaania k\u00e4igus kogute statistikat: edastatud kirjad, avatud kirjad, lingi klikkimised, kasutajate andmete sisestamine jne.<\/p>\n<\/li>\n<\/ol>\n<h2>Tooted turul<\/h2>\n<p>Phishingut v\u00f5ivad kasutada nii kurjategijad kui ka ettev\u00f5tte infotehnoloogia t\u00f6\u00f6tajad, et teostada pidevat auditit t\u00f6\u00f6tajate k\u00e4itumise kohta. Mida pakub turg tasuta ja tasuliste lahendustega ettev\u00f5tte t\u00f6\u00f6tajate automatiseeritud koolituss\u00fcsteemi jaoks:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 avatud l\u00e4htekoodiga projekt, mis v\u00f5imaldab korraldada phishing-kampaaniat teie t\u00f6\u00f6tajate IT-teadlikkuse testimiseks. Eeliste hulka kuulub lihtne kasutuselev\u00f5tt ja minimaalsed s\u00fcsteemin\u00f5uded. Puuduseks on valmis mustandite ja koolitusmaterjalide puudumine.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 platvorm, millega on saadaval suur hulk testida t\u00f6\u00f6tajaid.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 automatiseeritud testimis- ja koolituss\u00fcsteem t\u00f6\u00f6tajatele. Saadaval on erinevad tooteversioonid, mis toetavad 10 kuni \u00fcle 1000 t\u00f6\u00f6taja. Koolituskursused h\u00f5lmavad teooriat ja praktilisi \u00fclesandeid, samuti on v\u00f5imalik m\u00e4\u00e4rata vajadusi saadu statistika p\u00f5hjal p\u00e4rast phishing-kampaaniat. Kommersiaalne lahendus koos prooviversiooniga.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Antifishing<\/a><\/noindex> \u2014 automatiseeritud koolitus- ja turvat\u00f5rke kontrollimise s\u00fcsteem. Kaubanduslik toode pakub regulaarsete \u00f5pikampaaniate korraldamist, t\u00f6\u00f6tajate koolitamist jne. Toote demo versioonina pakutakse kampaaniat, mis h\u00f5lmab mallide rakendamist ja kolme \u00f5pikampaania l\u00e4biviimist.<\/p>\n<\/li>\n<\/ol>\n<p>\u00dclaltoodud lahendused on vaid osa turul olevatest automatiseeritud t\u00f6\u00f6tajate koolitustooted. Igal neist on oma eelised ja puudused. T\u00e4na tutvume <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, simuleerime kalastusr\u00fcnnakut, uurime saadaolevaid valikuid. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nii et on aeg harjutamiseks. GoPhish valiti mitte juhuslikult: see on kasutajas\u00f5bralik t\u00f6\u00f6riist, millel on j\u00e4rgmised omadused:<\/p>\n<ol>\n<li>\n<p>Lihtsustatud paigaldamine ja k\u00e4ivitamine.<\/p>\n<\/li>\n<li>\n<p>REST API tugi. Lubab genereerida p\u00e4ringuid <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">dokumentatsioonis<\/a><\/noindex> ja rakendada automatiseeritud skripte.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Mugav juhtimisliides.<\/p>\n<\/li>\n<li>\n<p>Platvormidevaheline \u00fchilduvus.<\/p>\n<\/li>\n<\/ol>\n<p>Arendajate meeskond on valmistanud suurep\u00e4rase <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">guide<\/a><\/noindex> GoPhishi paigaldamise ja konfigureerimise dokumentatsiooni. Tegelikult peate lihtsalt minema <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">repo<\/a><\/noindex>, laadige alla ZIP-arhiiv vastava operatsioonis\u00fcsteemi jaoks, k\u00e4ivitage sisemine binaarfail, p\u00e4rast mida t\u00f6\u00f6riist installitakse.<\/p>\n<p><u>OLULINE M\u00c4RKUS!<\/u><\/p>\n<p>L\u00f5puks peaksite terminalis n\u00e4gema teavet k\u00e4ivitatud portaali kohta ning ka autentimisandmeid (kehtib versioonidele alates 0.10.1). \u00c4rge unustage endale parooli \u00fcles kirjutada!<\/p>\n<pre><code class=\"bash\">msg=\"Palun logige sisse kasutajanimega admin ja parooliga &lt;PAROOL&gt;\"<\/code><\/pre>\n<h2>T\u00f6\u00f6tame GoPhishi seadistamise kallal<\/h2>\n<p>P\u00e4rast installimist luuakse rakenduse kausta konfiguratsioonifail (config.json). Kirjeldame parameetreid selle muutmiseks:<\/p>\n<p><strong>Ala<\/strong><\/p>\n<p><strong>Va waarde (vaikimisi)<\/strong><\/p>\n<p><strong>Kirjeldus<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>GoPhishi serveri IP-aadress <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>Kas TLS on serveriga \u00fchenduse loomiseks kasutusel <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>SSL-sertifikaadi asukoht GoPhishi halduriportaali jaoks<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Isikliku SSL-v\u00f5tme asukoht<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>Phishing-lemikulehe IP-aadress ja port (vaikimisi on see GoPhishi serveris ja kasutab porti 80)<\/p>\n<p>\u2014&gt; Minna juhtimispordile. Meie puhul:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>\u2014&gt; Teile pakutakse piisavalt pikka parooli muutmist lihtsamaks v\u00f5i vastupidi.<\/p>\n<p>Saatja profiili loomine<\/p>\n<p>Minge vahekaardile \u201cSaaja Profiilid\u201d ja m\u00e4\u00e4rake andmed kasutaja kohta, kellelt meie kiri saadetakse:<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Kus:<\/strong><\/p>\n<p><em><u>Nimi<\/u><\/em><\/p>\n<p>Saatja nimi<\/p>\n<p><em><u>Kus<\/u><\/em><\/p>\n<p>Saatja e-post<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>E-posti serveri IP-aadress, mille kaudu saabub sisenev post.<\/p>\n<p><em><u>Kasutajanimi<\/u><\/em><\/p>\n<p>E-posti serveri kasutajakonto sisselogimise nimi.<\/p>\n<p><em><u>Parool<\/u><\/em><\/p>\n<p>E-posti serveri kasutajakonto parool.<\/p>\n<p>Samuti saate saata testkirja, et veenduda edastamise \u00f5nnestumises. Salvestage seaded, kasutades nuppu \u201cSalvesta profiil\u201d.<\/p>\n<p>Saajate r\u00fchma loomine<\/p>\n<p>Seej\u00e4rel tuleb luua adressaatide grupp \u201e\u00f5nnesaadetesse\u201c. Mine \u201eKasutajad &amp; Grupid\u201d \u2192 \u201eUus Grupp\u201d. On olemas kaks lisamise v\u00f5imalust: k\u00e4sitsi v\u00f5i CSV faili importimisega.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Teise meetodi jaoks on vajalikud j\u00e4rgmised kohustuslikud v\u00e4ljad:<\/p>\n<ul>\n<li>\n<p>Eesnimi<\/p>\n<\/li>\n<li>\n<p>Perekonnanimi<\/p>\n<\/li>\n<li>\n<p>Email<\/p>\n<\/li>\n<li>\n<p>Amet<\/p>\n<\/li>\n<\/ul>\n<p>N\u00e4iteks:<\/p>\n<pre><code>Eesnimi, Perekonnanimi, Amet, E-post\nRichard, Bourne, CEO, rbourne@morningcatch.ph\nBoyd, Jenius, S\u00fcsteemiadministraator, bjenius@morningcatch.ph\nHaiti, Moreo, M\u00fc\u00fck &amp; Turundus, hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Phishing-kirja mallide loomine<\/p>\n<p>P\u00e4rast seda, kui oleme m\u00e4\u00e4ranud kujuteldava r\u00fcndaja ja v\u00f5imalikud ohvrid, tuleb luua s\u00f5numimall. Selleks minge jaotisse \u201cE-posti mallid\u201d \u2192 \u201cUued mallid\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Mallikujunduse loomisel kasutatakse tehnilist ja loomingulist l\u00e4henemist, tuleks m\u00e4rkida teenuse s\u00f5num, mis on tuttav ohvritele v\u00f5i tekitab neis teatud reaktsiooni. V\u00f5imalikud valikud:<\/p>\n<p><em><u>Nimi<\/u><\/em> <\/p>\n<p>Mallinimi<\/p>\n<p><em><u>Teema<\/u><\/em><\/p>\n<p>Kiri teema<\/p>\n<p><em><u>Tekst \/ HTML<\/u><\/em> <\/p>\n<p>Teksti v\u00f5i HTML-koodi sisestusv\u00e4li<\/p>\n<p>Gophish toetab kirja importimist, kuid meie loome oma. Selleks imiteerime stsenaariumi: ettev\u00f5tte kasutaja saab kirja, milles on soov parooli muutmiseks tema ettev\u00f5tte postkastist. Seej\u00e4rel anal\u00fc\u00fcsime tema reaktsiooni ja vaatame meie 'p\u00fc\u00fcki'.<\/p>\n<p>Mallides kasutame sisseehitatud muutujaid. Nendega saab p\u00f5hjalikumalt tutvuda eeltoodud <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">juhendis<\/a><\/noindex> jaotises <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Mallide viide<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Alustamiseks laadime j\u00e4rgmise teksti:<\/p>\n<pre><code>{{.FirstName}},\n\nParool {{.Email}} on aegunud. Palun taastage oma parool siin.\n\nT\u00e4nan,\nIT meeskond<\/code><\/pre>\n<p>Seega sisestatakse automaatselt kasutajanimi (vastavalt eelnevalt m\u00e4\u00e4ratud punktile 'Uus grupp') ja tema e-posti aadress.<\/p>\n<p>Seej\u00e4rel tuleb m\u00e4rkida link meie pahavara ressursile. Selleks valime tekstis s\u00f5na \"here\" ja valime juhtpaneelilt valiku \u201eLink\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>URL-ina kasutame sisseehitatud muutujat {{.URL}}, mille t\u00e4idame hiljem. See lisatakse automaatselt phishing-kirja tekstile.<\/p>\n<p>Enne \u0161abloni salvestamist \u00e4rge unustage lubada valikut \u201eAdd Tracking Image\u201d. See lisab meediaelemendi suuruses 1\u00d71 pikslit, mis j\u00e4lgib, kas postitust avatakse.<\/p>\n<p>Niisiis, meil on veel m\u00f5ni samm, kuid enne teeme \u00fclevaate kohustuslikest sammudest p\u00e4rast Gophish portaalis sisselogimist:&nbsp;<\/p>\n<ol>\n<li>\n<p>Loo saatja profil;<\/p>\n<\/li>\n<li>\n<p>Loo postitusgrupp, kus m\u00e4rkida kasutajad;<\/p>\n<\/li>\n<li>\n<p>Loo phishing-kirja mall.<\/p>\n<\/li>\n<\/ol>\n<p>Loodetavasti ei l\u00e4inud seadistamine kaua aega ja oleme juba peaaegu valmis meie kampaania k\u00e4ivitamiseks. Peame lisama ainult phishing-lehe.<\/p>\n<p>Phishing-lehe loomine<\/p>\n<p>Mine vahelehele \u201eLanding Pages\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Meilt k\u00fcsitakse objekti nime. On v\u00f5imalus importida sihtkoha veebisaiti. Meie n\u00e4ites proovisin m\u00e4\u00e4rata t\u00f6\u00f6tava meilipordali. Seega imporditi see HTML-koodina (kuigi mitte t\u00e4ielikult). J\u00e4rgmisel on huvitavad valikud kasutaja sisestatud andmete tabamiseks:<\/p>\n<ul>\n<li>\n<p>Koguda submitted data. Kui veebileht, millel see on, sisaldab erinevaid sisendvorme, siis k\u00f5ik andmed salvestatakse.<\/p>\n<\/li>\n<li>\n<p>Salvesta Paroolid \u2014 salvestab sisestatud paroolid. Andmed salvestatakse GoPhishi andmebaasi kr\u00fcpteerimata.<\/p>\n<\/li>\n<\/ul>\n<p>Saame kasutada ka valikut \u201cRedirect to\u201d, mis suunab kasutaja p\u00e4rast sisselogimisdokumentide sisestamist m\u00e4\u00e4ratud lehele. Tuletan meelde, et oleme seadnud stsenaariumi, kus kasutajalt n\u00f5utakse oma ettev\u00f5tte e-posti parooli muutmist. Selleks talle kuvatakse vale sisenemise portaali leht, p\u00e4rast mida saab kasutaja suunata igale ettev\u00f5tte k\u00e4tte saadavale ressursile.<\/p>\n<p>\u00c4rge unustage salvestada t\u00e4idetud lehte ja minge sektsiooni \u201eUus Kampaania.\u201d<\/p>\n<h2>GoPhishi p\u00fc\u00fcgikampaania k\u00e4ivitamine<\/h2>\n<p>Oleme m\u00e4\u00e4ratlenud k\u00f5ik vajalikud andmed. Vahekaardil \u201eUus Kampaania\u201d loome uue kampaania.<\/p>\n<p>Kampaania k\u00e4ivitamine<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kus:<\/p>\n<p><em><u>Nimi<\/u><\/em> <\/p>\n<p>Kampaania nimi<\/p>\n<p><em><u>Email Template<\/u><\/em><\/p>\n<p>S\u00f5numi mall<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>Phishing'i leht<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>Teie GoPhishi serveri IP (peab olema v\u00f5rgu juurdep\u00e4\u00e4s sihtohvrist)<\/p>\n<p><em><u>K\u00e4ivitamise kuup\u00e4ev<\/u><\/em><\/p>\n<p>Kampaania alguskuup\u00e4ev<\/p>\n<p><em><u>Saada e-kirju poolt<\/u><\/em><\/p>\n<p>Kampaania l\u00f5ppkuup\u00e4ev (saada jaotatakse \u00fchtlaselt)<\/p>\n<p><em><u>Saatmisprofiil<\/u><\/em><\/p>\n<p>Saatmise profiil<\/p>\n<p><em><u>Groups<\/u><\/em><\/p>\n<p>Saajate grupp<\/p>\n<\/p>\n<p>P\u00e4rast alustamist saame alati tutvuda statistika jaotusega, kus on kirjas: saadetud s\u00f5numid, avatud s\u00f5numid, linkide klikkimised, edastatud andmed, edastamine r\u00e4mpsposti.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Statistika kohaselt saadeti 1 s\u00f5num, kontrollime adressaadi postkasti:<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>T\u00f5epoolest, ohver sai edukalt k\u00e4tte phisingu kirja, kus paluti vajutada linki oma ettev\u00f5tte konto parooli muutmiseks. T\u00e4idame taotletud toimingud, see viib meid Landing Pages lehele, mis statistikat n\u00e4itab? <\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitus infotehnoloogia p\u00f5hialustes. V\u00f5itlus phishingu vastu\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Tulemusena klikkis meie kasutaja phisingu lingile, kus ta v\u00f5is potentsiaalselt oma konto andmeid edastada. <\/p>\n<p><em>Autori m\u00e4rkus: <\/em>andmete sisestamise protsessi ei salvestatud, kuna kasutati testmalli, kuid selline v\u00f5imalus on olemas. Sellegipoolest ei kr\u00fcpteerita sisu ja see salvestatakse GoPhish andmebaasi, pidage seda meeles. <\/p>\n<h2>Kokkuv\u00f5tte asemel<\/h2>\n<p>T\u00e4na k\u00e4sitleme aktuaalset teemat t\u00f6\u00f6tajate automaatse koolituse l\u00e4biviimisest, et kaitsta neid phishing-r\u00fcnnakute eest ja suurendada nende IT-oskusi. Ligip\u00e4\u00e4setava lahendusena rakendati Gophishi, mis on osutunud heaks valikuks, arvestades seadistamise aega ja saadud tulemusi. Selle lihtsa t\u00f6\u00f6riistaga saate testida oma t\u00f6\u00f6tajaid ja koostada aruandeid nende k\u00e4itumise kohta. Kui see toode teid huvitab, pakume abi selle seadistamisel ja teie t\u00f6\u00f6tajate auditeerimisel (<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Kuid me ei kavatse piirduda \u00fche lahenduse \u00fclevaatamisega ja plaanime j\u00e4tkata ts\u00fcklit, kus r\u00e4\u00e4gime ettev\u00f5tte lahendustest t\u00f6\u00f6tajate koolitusprotsessi automatiseerimiseks ja turvalisuse kontrollimiseks. J\u00e4tkake meiega ja olge ettevaatlikud!<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Kasutajate koolitamine k\u00fcberturbe aluste osas. V\u00f5itlus phisingu vastu | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}