{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>T\u00e4naseks on v\u00f5rguadministraator v\u00f5i turbeinsener kulutanud palju aega ja vaeva, et kaitsta ettev\u00f5tte v\u00f5rgu piiri erinevate ohtude eest ning \u00f5pib pidevalt uusi s\u00fcndmuste ennetamise ja j\u00e4lgimise s\u00fcsteeme, kuid isegi see ei garanteeri talle t\u00e4ielikku kaitset. Sotsiaalset inseneriat kasutatakse aktiivselt kurjategijate poolt ja see v\u00f5ib kaasa tuua t\u00f5siseid tagaj\u00e4rgi.<\/p>\n<p>Kui sageli olete endalt k\u00fcsinud: \"Oleks hea korraldada t\u00f6\u00f6tajate teadlikkuse kontroll turvalisuse osas\"? Kahjuks takistavad selle m\u00f5tte rakendamist arvukad \u00fclesanded v\u00f5i piiratud t\u00f6\u00f6p\u00e4ev. Plaanime r\u00e4\u00e4kida teile kaasaegsetest toodetest ja tehnoloogiatest, mis aitavad automatiseerida t\u00f6\u00f6tajate koolitust ning ei n\u00f5ua pikaajalist ettevalmistust proovide v\u00f5i rakendamise jaoks, kuid k\u00f5igest j\u00e4rjekorras.<\/p>\n<h2>Teoreetiline alus<\/h2>\n<p>T\u00e4naseks on enam kui 80% pahavara failidest levinud e-kirjade kaudu (andmed on saadud Check Pointi spetsialistide raportitest viimase aasta jooksul Intelligence Reports teenuse kaudu).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Viimase 30 p\u00e4eva r\u00fcnnakute raport pahatahtlike failide leviku kohta (Venemaa) \u2014 Check Point<\/p>\n<p>See n\u00e4itab, et e-kirjade sisu on piisavalt haavatav kurjategijate kasutamiseks. Kui vaadata k\u00f5ige populaarsemaid pahavara failiformaatide lisandeid (EXE, RTF, DOC), tuleb m\u00e4rkida, et neis on tavaliselt automaatseid koodide t\u00e4itmise elemente (skriptid, makrod).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Aastaaruanne faili formaatide kohta saadud pahatahtlikes s\u00f5numites \u2014 Check Point<\/p>\n<p>Kuidas v\u00f5idelda selle r\u00fcnnakusuunaga? E-kirjade kontrollimine h\u00f5lmab turbeinstrumentide kasutamist:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Viiruset\u00f5rje<\/strong> \u2014 signatuuride tuvastamine ohtude jaoks.<\/p>\n<\/li>\n<li>\n<p><strong>Emulatsioon<\/strong> \u2014 liivakast, mille abil avatakse manusd isoleeritud keskkonnas.<\/p>\n<\/li>\n<li>\n<p><strong>Sisu teadlikkus <\/strong>\u2014 aktiivsete elementide ekstraheerimine dokumentidest. Kasutaja saab puhastatud dokumendi (tavaliselt PDF formaadis).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2014 domeeni kontrollimine saatja\/vastuv\u00f5tja reputatsiooni \u00fcle.<\/p>\n<\/li>\n<\/ul>\n<p>Ja teooriast piisab, kuid on veel \u00fcks sama v\u00e4\u00e4rtuslik ressurss ettev\u00f5tte jaoks \u2014 t\u00f6\u00f6tajate ettev\u00f5tte- ja isikuandmed. Viimastel aastatel on j\u00e4rsult kasvanud j\u00e4rgmise t\u00fc\u00fcpi internetipettuste populaarsus:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (ingl. phishing, tulenud s\u00f5nast fishing \u2014 kalap\u00fc\u00fck) \u2014 internetipettuse liik, mille eesm\u00e4rk on hankida kasutajate isikut t\u00f5endavaid andmeid. Siia kuuluvad paroolide, krediitkaartide numbrite, pangaarvete ja muu tundliku teabe vargus.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kurjategijad t\u00e4iustavad f\u00e4\u00e4nlimeetodeid: nad suunavad DNS-p\u00e4ringud populaarsetelt saitidelt, korraldavad t\u00e4ielikke kampaaniaid sotsiaalsete inseneride kasutamisega kirjade saatmiseks.&nbsp;<\/p>\n<p>Seega on soovitatav rakendada kahte l\u00e4henemist teie ettev\u00f5tte e-posti kaitsmiseks kalap\u00fc\u00fcgi eest, kusjuures nende kombineeritud kasutamine toob parimaid tulemusi:<\/p>\n<ol>\n<li>\n<p><strong>Tehnilised kaitsevahendid<\/strong>. Nagu varem mainitud, kasutatakse erinevaid tehnoloogiaid ainult legitiimsete kirjade kontrollimiseks ja edastamiseks.<\/p>\n<\/li>\n<li>\n<p><strong>Teoreetiline personali ettevalmistamine<\/strong>. See seisneb t\u00f6\u00f6tajate komplekssetes testimistes v\u00f5imalike ohvrite tuvastamiseks. Edasi viiakse l\u00e4bi nende koolitus, pidevalt j\u00e4lgitakse statistikat.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>\u00c4ra usu ja kontrolli<\/h2>\n<p>T\u00e4nane teema on teise l\u00e4henemise kohta kalap\u00fc\u00fcgi r\u00fcnnakute v\u00e4ltimisel, nimelt t\u00f6\u00f6tajate automatiseeritud koolitus, et t\u00f5sta ettev\u00f5tte ja isikuandmete \u00fcldist kaitsetaset. Miks see v\u00f5ib nii ohtlik olla?<\/p>\n<p><strong><u>Sotsiaalne inseneritehnika <\/u><\/strong>\u2014 ps\u00fchholoogiline manipuleerimine inimestega, et saavutada teatud tegevusi v\u00f5i konfidentsiaalsete andmete avalikustamine (tootnutilastele rakendatuna).<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>T\u00fc\u00fcpilise kalap\u00fc\u00fcgir\u00fcnnaku stsenaariumi skeem<\/p>\n<p>Vaadakem huvitavat vooskeemi, mis l\u00fchidalt kajastab kalap\u00fc\u00fcgikampaania edendamise teed. Siin on erinevad etapid:<\/p>\n<ol>\n<li>\n<p>Esialgsete andmete kogumine.<\/p>\n<p>21. sajandil on raske leida inimest, kes ei oleks registreeritud \u00fcheski sotsiaalmeedias v\u00f5i erinevatel temaatilistel foorumitel. Loomulikult j\u00e4tab paljusid meist endist teavet: praegune t\u00f6\u00f6koht, kolleegide grupp, telefon, e-post jne. Lisage sellele isikup\u00e4rastatud teave inimese huvide kohta ja saate andmed kalap\u00fc\u00fcgimalli koostamiseks. Isegi kui sellise teabe leidmine on v\u00f5imatu, on alati olemas ettev\u00f5tte veebisait, kust saab kogu huvitava teabe (domeenipost, kontaktid, sidemed) k\u00e4tte.<\/p>\n<\/li>\n<li>\n<p>Kampaania k\u00e4ivitamine.<\/p>\n<p>P\u00e4rast \"platvormi\" ettevalmistamist saate tasuta v\u00f5i tasuliste t\u00f6\u00f6riistade abil alustada oma sihitud phishing-kampaaniat. Kampaania k\u00e4igus koguneb statistika: saadetud post, avatud post, lingi klikkimine, sisselogimisandmete sisestamine jne.<\/p>\n<\/li>\n<\/ol>\n<h2>Turu tooted<\/h2>\n<p>Phishingut v\u00f5ivad kasutada nii kurjategijad kui ka ettev\u00f5tte teabejulgeoleku t\u00f6\u00f6tajad, et teha pidevat auditi t\u00f6\u00f6tajate k\u00e4itumise \u00fcle. Mida pakub meile tasuta ja kommertslahenduste turg t\u00f6\u00f6tajate automatiseeritud koolituss\u00fcsteemide osas:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 avatud l\u00e4htekoodiga projekt, mis v\u00f5imaldab k\u00e4ivitada \u00f5ngitsuskampaania, et testida teie t\u00f6\u00f6tajate IT-teadlikkust. Eelisteks on kergesti \u00fcles seadmise lihtsus ja minimaalsed s\u00fcsteemin\u00f5uded. Puudusteks \u2014 valmis koostamise maldade puudumine, samuti testide ja koolitusmaterjalide puudumine t\u00f6\u00f6tajatele.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 platvorm, kus on palju testimistooted t\u00f6\u00f6tajate jaoks.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 automatiseeritud t\u00f6\u00f6tajate testimise ja koolituse s\u00fcsteem. Pakub erinevaid produktsioone, mis toetavad 10 kuni rohkem kui 1000 t\u00f6\u00f6tajat. Koolitusprogrammid h\u00f5lmavad teooriat ja praktilisi \u00fclesandeid, samuti on olemas vajaduste tuvastamise v\u00f5imalus saadud statistika alusel p\u00e4rast \u00f5ngitsuskampaaniat. Lahendus on kommertsiaalne ja v\u00f5imaldab prooviversiooni.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Anti-phishing<\/a><\/noindex> \u2014 automatiseeritud koolituse ja kaitse kontrollimise s\u00fcsteem. Kaubanduslik toode pakub regulaarsete \u00f5ppusr\u00fcnnakute korraldamist, t\u00f6\u00f6tajate koolitust jne. Toote demoversioonina pakutakse kampaaniat, mis sisaldab maldade rakendamist ja kolme harjutusr\u00fcnnaku viimist.<\/p>\n<\/li>\n<\/ol>\n<p>\u00dclaltoodud lahendused on vaid osa automatiseeritud t\u00f6\u00f6tajate koolituse turul k\u00e4tetolevatest tootest. Loomulikult on igal neist omad eelised ja puudused. T\u00e4na tutvume. <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, simuleerime phishingur\u00fcnnakut, uurime saadaval olevaid v\u00f5imalusi. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nii et on aeg praktiseerida. GoPhish'i valimine ei olnud juhuslik: see on kasutajas\u00f5bralik t\u00f6\u00f6riist, millel on j\u00e4rgmised omadused:<\/p>\n<ol>\n<li>\n<p>Lihtne seadistamine ja k\u00e4ivitamine.<\/p>\n<\/li>\n<li>\n<p>REST API tugi. Lubab teha p\u00e4ringuid <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">dokumentatsioon<\/a><\/noindex> ja rakendada automatiseeritud stsenaariume.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Mugav juhtpaneel.<\/p>\n<\/li>\n<li>\n<p>Ristplatvormilisus.<\/p>\n<\/li>\n<\/ol>\n<p>Arendajate meeskond on loonud suurep\u00e4rase <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">juhendi<\/a><\/noindex> GoPhishi juurutamise ja seadistamise jaoks. Tegelikult peate lihtsalt minema <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">hoidla<\/a><\/noindex>, alla laadima ZIP-arhiivi vastava operatsioonis\u00fcsteemi jaoks, k\u00e4ivitama sisemise binaarfaili, p\u00e4rast mida t\u00f6\u00f6riist installitakse.<\/p>\n<p><u>OLULINE M\u00c4RKUS!<\/u><\/p>\n<p>L\u00f5puks peaksite terminalis saama teavet juurutatud portaali ja ka volituste andmete kohta (kehtib alates versioonist 0.10.1). \u00c4rge unustage endale parooli \u00fcles kirjutada!<\/p>\n<pre><code class=\"bash\">msg=\"Palun logige sisse kasutajanimega admin ja parooliga \"<\/code><\/pre>\n<h2>GoPhishi seadistamisega tegeleme<\/h2>\n<p>P\u00e4rast installimist luuakse rakenduse kataloogis konfiguratsioonifail (config.json). Kirjeldame parameetreid selle muutmiseks:<\/p>\n<p><strong>V\u00f5ti<\/strong><\/p>\n<p><strong>Va value (vaikimisi)<\/strong><\/p>\n<p><strong>Kirjeldus<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>GoPhishi serveri IP-aadress <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>Kas TLS-i kasutatakse GoPhishi serveriga \u00fchendamiseks <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>SSL-sertifikaadi tee GoPhishi haldusportaali jaoks<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Privaatse SSL-v\u00f5tme tee<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>Phishing-lehe majutamise IP-aadress ja port (vaikimisi majutatakse GoPhishi serverisse 80. porti)<\/p>\n<p>&#8212;&gt; Mine astuma juhtimispordile. Meie puhul:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; Teile pakutakse piisavalt pika parooli muutmist lihtsamaks v\u00f5i vastupidi.<\/p>\n<p>Saatja profiili loomine<\/p>\n<p>Minge vahekaardile \u201cSaatja profiilid\u201d ja m\u00e4rkige andmed kasutaja kohta, kellelt meie s\u00f5num saadetakse:<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Kus:<\/strong><\/p>\n<p><em><u>Nimi<\/u><\/em><\/p>\n<p>Saatja nimi<\/p>\n<p><em><u>From<\/u><\/em><\/p>\n<p>Saatja e-post<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>Postiserveri IP-aadress, mis kuulab sissetulevat posti.<\/p>\n<p><em><u>Kasutajanimi<\/u><\/em><\/p>\n<p>Postiserveri kasutajakonto sisselogimisandmed.<\/p>\n<p><em><u>Parool<\/u><\/em><\/p>\n<p>Postiserveri kasutajakonto parool.<\/p>\n<p>Samuti v\u00f5ite saata testsposti, et veenduda, et kohaletoimetamine on \u00f5nnestunud. Salvestage seaded nupu \u201cSalvesta profiil\u201d abil.<\/p>\n<p>Saajate grupi loomine<\/p>\n<p>Seej\u00e4rel tuleb luua sihtr\u00fchmade grupp \"\u00f5nnekirjad\". Minge ja&nbsp; valige \"Kasutajad &amp; Grupid\" \u2192 \"Uus Grupp\". On kaks viisi lisamiseks: k\u00e4sitsi v\u00f5i CSV-faili importimise teel.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Teise v\u00f5imaluse jaoks on vajalik olemasolu kohustuslikud v\u00e4ljad:<\/p>\n<ul>\n<li>\n<p>Eesnimi<\/p>\n<\/li>\n<li>\n<p>Perekonnanimi<\/p>\n<\/li>\n<li>\n<p>E-post<\/p>\n<\/li>\n<li>\n<p>Ametikoht<\/p>\n<\/li>\n<\/ul>\n<p>N\u00e4iteks:<\/p>\n<pre><code>First Name,Last Name,Position,Email\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Systems Administrator,bjenius@morningcatch.ph\nHaiti,Moreo,Sales &amp;amp; Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Phishing-uue e-kirja \u0161ablooni loomine<\/p>\n<p>P\u00e4rast seda, kui oleme m\u00e4\u00e4ratlenud kujuteldava r\u00fcndaja ja potentsiaalsed ohvrid, tuleb luua s\u00f5numimall. Selleks minge jaossa \u201eEmail Templates\u201c \u2192 \u201eNew Templates\u201c.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Mallide loomisel kasutatakse nii tehnilist kui ka loovat l\u00e4henemist, tuleb osutada teenuse s\u00f5numile, mis on ohvritele tuttav v\u00f5i tekitab neis teatud reaktsiooni. V\u00f5imalikud valikud:<\/p>\n<p><em><u>Nimi<\/u><\/em> <\/p>\n<p>Malli nimi<\/p>\n<p><em><u>Teema<\/u><\/em><\/p>\n<p>Kirja teema<\/p>\n<p><em><u>Text \/ HTML<\/u><\/em> <\/p>\n<p>Teksti v\u00f5i HTML-koodi sisestamise v\u00e4li<\/p>\n<p>Gophish toetab kirjade importimist, kuid me loome enda oma. Selleks simuleerime stsenaariumi: ettev\u00f5tte kasutaja saab kirja parooli muutmise ettepanekuga oma ettev\u00f5tte postkastist. Seej\u00e4rel anal\u00fc\u00fcsime tema reaktsiooni ja vaatame, milline on meie \u201esaak\u201c.<\/p>\n<p>Mallides kasutame sisseehitatud muutujad. Nendega saate l\u00e4hemalt tutvuda \u00fclaltoodud <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">juhendis<\/a><\/noindex> jaotises <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Template Reference<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Alustuseks laadime j\u00e4rgmise teksti:<\/p>\n<pre><code>{{.FirstName}},\n\nParool {{.Email}} on aegunud. Palun taastage oma parool siit.\n\nT\u00e4nan,\nIT Team<\/code><\/pre>\n<p>Seega asendatakse automaatselt kasutaja nimi (vastavalt varem m\u00e4\u00e4ratud punktile \u201eNew Group\u201c) ja tema e-posti aadress.<\/p>\n<p>Seej\u00e4rel tuleb meil n\u00e4idata link meie kalamehe saidile. Selleks valime tekstis s\u00f5na \"here\" ja valime juhtpaneelilt valiku &#171;Link&#187;.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>URL-ina m\u00e4\u00e4rame sisseehitatud muutuja {{.URL}}, mille t\u00e4idame hiljem. See lisatakse automaatselt phishing-kirja texti.<\/p>\n<p>Enne malli salvestamist \u00e4rge unustage aktiveerida valikut &#171;Lisa j\u00e4lgimispilt&#187;. See lisab meediaelemendi suurusega 1&#215;1 pikslit, mis j\u00e4lgib, kas kasutaja on kirja avanud.<\/p>\n<p>Nii, natuke on veel j\u00e4\u00e4nud, aga enne teeme kokkuv\u00f5tte kohustuslikest sammudest p\u00e4rast Gophishi portaali sisenemist:&nbsp;<\/p>\n<ol>\n<li>\n<p>Loo saatja profiil;<\/p>\n<\/li>\n<li>\n<p>Loo jaotusgrupp, kuhu lisada kasutajad;<\/p>\n<\/li>\n<li>\n<p>Loo phishing-kirja mall.<\/p>\n<\/li>\n<\/ol>\n<p>Kokkuleppel ei v\u00f5tnud seadistamine palju aega ja oleme juba peaaegu valmis meie kampaania k\u00e4ivitamiseks. J\u00e4\u00e4nud on veel phishing-lehe lisamine.<\/p>\n<p>Phishing-lehe loomine<\/p>\n<p>Minge vahekaardile &nbsp;\"Maandumislehed\".<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Meilt palutakse objekti nime. On v\u00f5imalik importida allika veebisaiti. Meie n\u00e4ites proovisin ma m\u00e4rkida t\u00f6\u00f6tava veebiv\u00e4rava postiserveri. Vastavalt sellele imporditi see HTML-koodina (kuigi mitte t\u00e4ielikult). Edasi tulevad huvitavad valikud kasutaja sisestatud andmete kogumiseks:<\/p>\n<ul>\n<li>\n<p>Koguge saadetud andmeid. Kui m\u00e4rgitud veebileht sisaldab erinevaid sisestusvorme, siis k\u00f5ik andmed salvestatakse.<\/p>\n<\/li>\n<li>\n<p>Paroolide haaramine &#8212; sisestatud paroolide salvestamine. Andmed salvestatakse GoPhish andmebaasi kr\u00fcpteerimata, nagu on.<\/p>\n<\/li>\n<\/ul>\n<p>Lisaks saame kasutada valikut 'Redirect to', mis suunab kasutaja p\u00e4rast sisselogimisandmete sisestamist m\u00e4\u00e4ratud lehele. Kordan, et oleme seadnud stsenaariumi, kus kasutajale pakutakse corporate emaili parooli muutmist. Selleks pakutakse talle vale postiserveri autentimise lehte, mille j\u00e4rel saab kasutaja saata igale ettev\u00f5tte kergesti ligip\u00e4\u00e4setavale ressursile.<\/p>\n<p>\u00c4rme unusta salvestada t\u00e4idetud lehte ja liikuda jaotisse &#171;Uus Kampaania&#187;.<\/p>\n<h2>GoPhishi p\u00fc\u00fcgiv\u00f5rgustiku k\u00e4ivitamine<\/h2>\n<p>Oleme sisestanud k\u00f5ik vajalikud andmed. Vahekaardil &#171;Uus Kampaania&#187; loome uue kampaania.<\/p>\n<p>Kampaania k\u00e4ivitamine<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kus:<\/p>\n<p><em><u>Nimi<\/u><\/em> <\/p>\n<p>Kampaania nimi<\/p>\n<p><em><u>Emaili mall<\/u><\/em><\/p>\n<p>S\u00f5numi mall<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>Phishingu leht<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>Teie GoPhish serveri IP (peab olema v\u00f5rgus juurdep\u00e4\u00e4setav ohvri hostile)<\/p>\n<p><em><u>K\u00e4ivituskuup\u00e4ev<\/u><\/em><\/p>\n<p>Kampaania alguskuup\u00e4ev<\/p>\n<p><em><u>Saada e-kirju l\u00e4bi<\/u><\/em><\/p>\n<p>Kampaania l\u00f5ppkuup\u00e4ev (edastamine toimub \u00fchtlaselt)<\/p>\n<p><em><u>Saateprofiil<\/u><\/em><\/p>\n<p>Saatja profiil<\/p>\n<p><em><u>R\u00fchmad<\/u><\/em><\/p>\n<p>Saajate grupp<\/p>\n<\/p>\n<p>P\u00e4rast algust saame alati tutvuda statistikaga, milles on n\u00e4ha: saadetud s\u00f5numid, avatud s\u00f5numid, lingile klikkimised, sissekantud andmed ning r\u00e4mpsposti viimine.<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Statistika p\u00f5hjal n\u00e4eme, et 1 s\u00f5num on saadetud, kontrollime saaja poolelt&nbsp; postkasti:<\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>T\u00f5epoolest, ohver sai edukalt k\u00e4tte kalap\u00fc\u00fcgi e-kirja palvega minna parooli muutmise lingile. Teeme taotletud toimingud, see suunab meid Landing Pages lehele, kuidas statistikaga on? <\/p>\n<p><img decoding=\"async\" alt=\"1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane v\u00f5itlus\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kokkuv\u00f5ttes l\u00e4ks meie kasutaja kalap\u00fc\u00fcgi lingile, kus ta v\u00f5is potentsiaalselt j\u00e4tta oma konto andmed. <\/p>\n<p><em>Autori m\u00e4rkus: <\/em>andmete sisestamise protsess ei fikseeritud, kuna kasutati testimist, kuid see v\u00f5imalus on olemas. Samas sisu ei kr\u00fcpteerita ja see salvestatakse GoPhishi andmebaasis, pidage seda meeles. <\/p>\n<h2>L\u00f5petuseks<\/h2>\n<p>T\u00e4na arutasime t\u00e4htsat teemat automatiseeritud koolituse korraldamisest t\u00f6\u00f6tajate kaitsmiseks phishingu r\u00fcnnakute eest ja IT-oskuste kasvatamiseks. Saime lahenduseks Gophishi, mille rakendamine oli ajaliselt t\u00f5hus ning tulemused olid head. Selle abiga saate kontrollida oma t\u00f6\u00f6tajaid ja koostada nende k\u00e4itumise aruandeid. Kui see toode teid huvitab, pakume abi selle juurutamisel ja teie t\u00f6\u00f6tajate auditil.<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Kuid me ei kavatse j\u00e4\u00e4da \u00fcksnes \u00fche lahenduse kirjelduse juurde, vaid plaanime j\u00e4tkata ts\u00fcklit, kus r\u00e4\u00e4gime ettev\u00f5tte lahendustest koolituse ja t\u00f6\u00f6tajate turvalisuse kontrollimise automatiseerimise kohta. J\u00e4tkake meiega ja olge ettevaatlikud!<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Kasutajate koolitamine infoturbe alustes. Phishingu vastu v\u00f5itlemine | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}