{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l'information. Lutte contre le phishing","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>\u00c0 l'heure actuelle, un administrateur r\u00e9seau ou un ing\u00e9nieur en s\u00e9curit\u00e9 des syst\u00e8mes d'information consacre beaucoup de temps et d'efforts \u00e0 prot\u00e9ger le p\u00e9rim\u00e8tre du r\u00e9seau de l'entreprise contre diverses menaces, en ma\u00eetrisant de nouvelles solutions de pr\u00e9vention et de surveillance des \u00e9v\u00e9nements, mais m\u00eame cela ne lui garantit pas une protection totale. L'ing\u00e9nierie sociale est activement utilis\u00e9e par les attaquants et peut avoir des cons\u00e9quences graves.<\/p>\n<p>\u00c0 quelle fr\u00e9quence vous surprenez-vous \u00e0 penser : \u00ab Ce serait bien d'organiser un test de comp\u00e9tence pour le personnel en mati\u00e8re de s\u00e9curit\u00e9 des syst\u00e8mes d'information \u00bb ? Malheureusement, ces r\u00e9flexions se heurtent \u00e0 un mur d'incompr\u00e9hension face \u00e0 un grand nombre de t\u00e2ches ou au manque de temps dans la journ\u00e9e de travail. Nous pr\u00e9voyons de vous parler des produits et technologies modernes en mati\u00e8re d'automatisation de la formation du personnel, qui ne n\u00e9cessiteront pas une pr\u00e9paration longue pour les pilotes ou l'impl\u00e9mentation, mais nous aborderons tout cela dans l'ordre.<\/p>\n<h2>Fondement th\u00e9orique<\/h2>\n<p>Actuellement, plus de 80 % des fichiers malveillants sont diffus\u00e9s par e-mail (donn\u00e9es tir\u00e9es des rapports des experts de Check Point au cours de la derni\u00e8re ann\u00e9e via le service Intelligence Reports).<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Rapport des 30 derniers jours sur les vecteurs d'attaque li\u00e9s \u00e0 la propagation de fichiers malveillants (Russie) \u2014 Check Point<\/p>\n<p>Cela indique que le contenu des messages \u00e9lectroniques est suffisamment vuln\u00e9rable pour \u00eatre exploit\u00e9 par des attaquants. Si l'on consid\u00e8re les formats de fichiers malveillants les plus r\u00e9pandus dans les pi\u00e8ces jointes (EXE, RTF, DOC), il convient de noter qu'ils contiennent g\u00e9n\u00e9ralement des \u00e9l\u00e9ments ex\u00e9cutables automatiques (scripts, macros).<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Rapport annuel sur les formats de fichiers dans les messages malveillants re\u00e7us \u2014 Check Point<\/p>\n<p>Comment lutter contre ce vecteur d'attaques ? La v\u00e9rification des e-mails repose sur l'utilisation d'outils de s\u00e9curit\u00e9 :&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Antivirus<\/strong> \u2014 d\u00e9tection des menaces par signature.<\/p>\n<\/li>\n<li>\n<p><strong>Emulation<\/strong> \u2014 bac \u00e0 sable, permettant d'ex\u00e9cuter des pi\u00e8ces jointes dans un environnement isol\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Content Awareness <\/strong>\u2014 extraction d'\u00e9l\u00e9ments actifs \u00e0 partir de documents. L'utilisateur re\u00e7oit un document nettoy\u00e9 (g\u00e9n\u00e9ralement au format PDF).<\/p>\n<\/li>\n<li>\n<p><strong>AntiSpam<\/strong> \u2014 v\u00e9rification de la r\u00e9putation du domaine du destinataire\/de l'exp\u00e9diteur.<\/p>\n<\/li>\n<\/ul>\n<p>Et, en th\u00e9orie, cela suffit, mais il existe une autre ressource tout aussi pr\u00e9cieuse pour l'entreprise \u2014 les donn\u00e9es professionnelles et personnelles des employ\u00e9s. Ces derni\u00e8res ann\u00e9es, la popularit\u00e9 du type de fraude en ligne suivante a fortement augment\u00e9 :<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (angl. phishing, de fishing \u2014 p\u00eache, attraper) \u2014 un type de fraude sur Internet. Son objectif est d'obtenir les donn\u00e9es d'identification des utilisateurs. Cela inclut le vol de mots de passe, de num\u00e9ros de cartes de cr\u00e9dit, de comptes bancaires et d'autres informations confidentielles.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Les cybercriminels perfectionnent leurs m\u00e9thodes d'attaques par phishing, redirigent les requ\u00eates DNS de sites populaires et d\u00e9ploient des campagnes enti\u00e8res utilisant l'ing\u00e9nierie sociale pour envoyer des courriers.&nbsp;<\/p>\n<p>Ainsi, pour prot\u00e9ger votre messagerie d'entreprise contre le phishing, il est recommand\u00e9 d'appliquer deux approches, dont l'utilisation conjointe donne les meilleurs r\u00e9sultats :<\/p>\n<ol>\n<li>\n<p><strong>Outils techniques de protection<\/strong>. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, diff\u00e9rentes technologies sont utilis\u00e9es pour v\u00e9rifier et transmettre uniquement le courrier l\u00e9gitime.<\/p>\n<\/li>\n<li>\n<p><strong>Formation th\u00e9orique du personnel<\/strong>. Cela consiste en un test complet du personnel pour identifier les victimes potentielles. Ensuite, leur reformation est effectu\u00e9e, et les statistiques sont constamment enregistr\u00e9es.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>Ne fais pas confiance et v\u00e9rifie<\/h2>\n<p>Aujourd'hui, nous allons parler de la deuxi\u00e8me approche pour pr\u00e9venir les attaques par phishing, \u00e0 savoir l'apprentissage automatis\u00e9 du personnel afin d'augmenter le niveau de s\u00e9curit\u00e9 des donn\u00e9es d'entreprise et personnelles. Pourquoi cela peut-il \u00eatre si dangereux ?<\/p>\n<p><strong><u>Ing\u00e9nierie sociale <\/u><\/strong>\u2014 manipulation psychologique des personnes dans le but d'obtenir certains actions ou de divulguer des informations confidentielles (en rapport avec la s\u00e9curit\u00e9 informatique).<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Sch\u00e9ma d'un sc\u00e9nario typique de d\u00e9ploiement d'une attaque par phishing<\/p>\n<p>Jetons un \u0153il \u00e0 un sch\u00e9ma fascinant, qui repr\u00e9sente bri\u00e8vement le parcours d'une campagne de phishing. Elle comporte diff\u00e9rentes \u00e9tapes :<\/p>\n<ol>\n<li>\n<p>Collecte de donn\u00e9es pr\u00e9liminaires.<\/p>\n<p>Au 21\u00e8me si\u00e8cle, il est difficile de trouver une personne qui n'est pas inscrite sur un r\u00e9seau social ou sur divers forums th\u00e9matiques. Naturellement, beaucoup d'entre nous laissent des informations d\u00e9taill\u00e9es sur eux-m\u00eames : lieu de travail actuel, groupe pour coll\u00e8gues, t\u00e9l\u00e9phone, courriel, etc. Ajoutez \u00e0 cela des informations personnalis\u00e9es sur les int\u00e9r\u00eats de la personne et vous obtiendrez des donn\u00e9es pour cr\u00e9er un mod\u00e8le de phishing. M\u00eame si des personnes avec de telles informations ne peuvent pas \u00eatre trouv\u00e9es, il y a toujours le site de l'entreprise d'o\u00f9 l'on peut rassembler toutes les informations int\u00e9ressantes (courriel de domaine, contacts, relations).<\/p>\n<\/li>\n<li>\n<p>Lancement de la campagne.<\/p>\n<p>Une fois le \u00ab point de d\u00e9part \u00bb pr\u00e9par\u00e9, vous pouvez lancer votre propre campagne de phishing cibl\u00e9e \u00e0 l'aide d'outils gratuits ou payants. Au cours de l'envoi, des statistiques s'accumuleront : emails livr\u00e9s, emails ouverts, clics sur les liens, saisie des identifiants, etc.<\/p>\n<\/li>\n<\/ol>\n<h2>Produits sur le march\u00e9<\/h2>\n<p>Le phishing peut \u00eatre utilis\u00e9 \u00e0 la fois par des cybercriminels et par des employ\u00e9s de la s\u00e9curit\u00e9 informatique de l'entreprise, dans le but de r\u00e9aliser un audit constant du comportement des employ\u00e9s. Qu'est-ce que le march\u00e9 des solutions gratuites et commerciales d'apprentissage automatis\u00e9 des employ\u00e9s a \u00e0 offrir :<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 projet open source permettant de d\u00e9ployer une campagne de phishing pour tester les comp\u00e9tences informatiques de vos employ\u00e9s. Parmi les avantages, je citerais la simplicit\u00e9 de mise en \u0153uvre et les faibles exigences syst\u00e8mes. Parmi les inconv\u00e9nients \u2014 l'absence de mod\u00e8les d'envoi pr\u00eats \u00e0 l'emploi, l'absence de tests et de mat\u00e9riel de formation pour le personnel.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 plateforme avec un grand nombre de produits disponibles pour tester le personnel.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 syst\u00e8me automatis\u00e9 de test et de formation des employ\u00e9s. Il existe diff\u00e9rentes versions de produits, prenant en charge de 10 \u00e0 plus de 1000 employ\u00e9s. Les cours incluent la th\u00e9orie et des exercices pratiques, avec possibilit\u00e9 d'identifier les besoins sur la base des statistiques obtenues apr\u00e8s une campagne de phishing. Solution commerciale avec possibilit\u00e9 d'essai.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Anti-phishing<\/a><\/noindex> \u2014 syst\u00e8me automatis\u00e9 de formation et de contr\u00f4le de la s\u00e9curit\u00e9. Produit commercial proposant la r\u00e9alisation d'attaques d'entra\u00eenement p\u00e9riodiques, la formation des employ\u00e9s, etc. Une campagne incluant le d\u00e9ploiement de mod\u00e8les et la r\u00e9alisation de trois attaques d'entra\u00eenement est propos\u00e9e comme version d\u00e9mo du produit.<\/p>\n<\/li>\n<\/ol>\n<p>Les solutions mentionn\u00e9es ci-dessus ne sont qu'une partie des produits disponibles sur le march\u00e9 de la formation automatis\u00e9e du personnel. Bien s\u00fbr, chacun a ses avantages et ses inconv\u00e9nients. Aujourd'hui, nous nous familiariserons avec <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, simuler une attaque de phishing, et explorer les options disponibles. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Il est temps de passer \u00e0 la pratique. Le choix de GoPhish n'est pas anodin : c'est un outil convivial avec les caract\u00e9ristiques suivantes :<\/p>\n<ol>\n<li>\n<p>Installation et d\u00e9marrage simplifi\u00e9s.<\/p>\n<\/li>\n<li>\n<p>Support de l'API REST. Permet de formuler des requ\u00eates \u00e0 partir de <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">documentation<\/a><\/noindex> et d'appliquer des sc\u00e9narios automatis\u00e9s.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Interface graphique de gestion conviviale.<\/p>\n<\/li>\n<li>\n<p>Interop\u00e9rabilit\u00e9.<\/p>\n<\/li>\n<\/ol>\n<p>L'\u00e9quipe de d\u00e9veloppement a pr\u00e9par\u00e9 un excellent <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">guide<\/a><\/noindex> pour le d\u00e9ploiement et la configuration de GoPhish. En r\u00e9alit\u00e9, il vous suffira de vous rendre dans <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">d\u00e9p\u00f4t<\/a><\/noindex>, t\u00e9l\u00e9charger l'archive ZIP pour le syst\u00e8me d'exploitation correspondant, ex\u00e9cuter le fichier binaire interne, apr\u00e8s quoi l'outil sera install\u00e9.<\/p>\n<p><u>NOTE IMPORTANTE !<\/u><\/p>\n<p>Dans le terminal, vous devez obtenir des informations sur le portail d\u00e9ploy\u00e9, ainsi que des donn\u00e9es de connexion (valable pour les versions sup\u00e9rieures \u00e0 0.10.1). N'oubliez pas de noter le mot de passe !<\/p>\n<pre><code class=\"bash\">msg=\"Veuillez vous connecter avec le nom d'utilisateur admin et le mot de passe \"<\/code><\/pre>\n<h2>Configuration de GoPhish<\/h2>\n<p>Apr\u00e8s l'installation, un fichier de configuration (config.json) sera cr\u00e9\u00e9 dans le r\u00e9pertoire de l'application. Voici les param\u00e8tres \u00e0 modifier :<\/p>\n<p><strong>Cl\u00e9<\/strong><\/p>\n<p><strong>Valeur (par d\u00e9faut)<\/strong><\/p>\n<p><strong>Description<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>Adresse IP du serveur GoPhish <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>faux<\/p>\n<p>Est-ce que TLS est utilis\u00e9 pour se connecter au serveur GoPhish <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>Chemin vers le certificat SSL pour le portail d'administration de GoPhish<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>Chemin vers la cl\u00e9 SSL priv\u00e9e<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>Adresse IP et port d'h\u00e9bergement de la page de phishing (par d\u00e9faut, elle est h\u00e9berg\u00e9e sur le serveur GoPhish au port 80)<\/p>\n<p>&#8212;&gt; Acc\u00e9dez au portail de gestion. Dans notre cas :  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; On vous proposera de changer un mot de passe assez long en un mot de passe plus simple ou vice versa.<\/p>\n<p>Cr\u00e9ation d'un profil d'exp\u00e9diteur<\/p>\n<p>Acc\u00e9dez \u00e0 l'onglet \"Profil d'envoi\" et saisissez les donn\u00e9es de l'utilisateur \u00e0 partir duquel notre campagne sera envoy\u00e9e :<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>O\u00f9 :<\/strong><\/p>\n<p><em><u>Nom<\/u><\/em><\/p>\n<p>Nom de l'exp\u00e9diteur<\/p>\n<p><em><u>De<\/u><\/em><\/p>\n<p>Email de l'exp\u00e9diteur<\/p>\n<p><em><u>H\u00f4te<\/u><\/em><\/p>\n<p>Adresse IP du serveur de messagerie \u00e0 partir duquel les e-mails entrants seront \u00e9cout\u00e9s.<\/p>\n<p><em><u>Nom d'utilisateur<\/u><\/em><\/p>\n<p>Identifiant du compte utilisateur sur le serveur de messagerie.<\/p>\n<p><em><u>Mot de passe<\/u><\/em><\/p>\n<p>Mot de passe du compte utilisateur sur le serveur de messagerie.<\/p>\n<p>Vous pouvez \u00e9galement envoyer un message de test pour vous assurer que la livraison a r\u00e9ussi. Enregistrez les param\u00e8tres \u00e0 l'aide du bouton \"Enregistrer le profil\".<\/p>\n<p>Cr\u00e9ation d'un groupe de destinataires<\/p>\n<p>Ensuite, vous devez former un groupe de destinataires pour les \u00ab lettres de bonheur \u00bb. Allez dans \u00ab User &amp; Groups \u00bb \u2192 \u00ab New Group \u00bb. Il existe deux mani\u00e8res d'ajouter des membres : manuellement ou par importation d'un fichier CSV.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Pour la deuxi\u00e8me m\u00e9thode, les champs obligatoires suivants sont n\u00e9cessaires :<\/p>\n<ul>\n<li>\n<p>Pr\u00e9nom<\/p>\n<\/li>\n<li>\n<p>Nom de famille<\/p>\n<\/li>\n<li>\n<p>Email<\/p>\n<\/li>\n<li>\n<p>Position<\/p>\n<\/li>\n<\/ul>\n<p>\u00c0 titre d'exemple :<\/p>\n<pre><code>Pr\u00e9nom,Nom,Position,Email\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Administrateur Syst\u00e8mes,bjenius@morningcatch.ph\nHaiti,Moreo,Ventes &amp; Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Cr\u00e9ation d'un mod\u00e8le de phishing<\/p>\n<p>Apr\u00e8s avoir identifi\u00e9 un attaquant fictif et des victimes potentielles, il est n\u00e9cessaire de cr\u00e9er un mod\u00e8le de message. Pour ce faire, allez dans la section \u201cEmail Templates\u201d \u2192 \u201cNew Templates\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Lors de la cr\u00e9ation d'un mod\u00e8le, une approche technique et cr\u00e9ative est utilis\u00e9e. Il convient de sp\u00e9cifier un message de service qui sera familier aux utilisateurs-victimes ou qui suscitera une certaine r\u00e9action. Options possibles :<\/p>\n<p><em><u>Nom<\/u><\/em> <\/p>\n<p>Nom du mod\u00e8le<\/p>\n<p><em><u>Objet<\/u><\/em><\/p>\n<p>Th\u00e8me de l'email<\/p>\n<p><em><u>Texte \/ HTML<\/u><\/em> <\/p>\n<p>Champ pour entrer du texte ou du code HTML<\/p>\n<p>Gophish prend en charge l'importation d'emails, mais nous allons cr\u00e9er le n\u00f4tre. Pour cela, nous imitons le sc\u00e9nario suivant : un utilisateur de l'entreprise re\u00e7oit un email lui proposant de changer le mot de passe de sa messagerie professionnelle. Nous analyserons ensuite sa r\u00e9action et examinerons notre \u201ccapture\u201d.<\/p>\n<p>Dans le mod\u00e8le, nous allons utiliser des variables int\u00e9gr\u00e9es. Vous pouvez en savoir plus \u00e0 leur sujet dans la section mentionn\u00e9e ci-dessus <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">guide<\/a><\/noindex> dans la section <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Template Reference<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Pour commencer, t\u00e9l\u00e9chargeons le texte suivant :<\/p>\n<pre><code>{{.FirstName}},\n\nLe mot de passe pour {{.Email}} a expir\u00e9. Veuillez r\u00e9initialiser votre mot de passe ici.\n\nMerci,\n\u00c9quipe IT<\/code><\/pre>\n<p>Ainsi, le nom de l'utilisateur sera automatiquement ins\u00e9r\u00e9 (selon le point pr\u00e9c\u00e9demment d\u00e9fini \u201cNew Group\u201d) et son adresse email sera indiqu\u00e9e.<\/p>\n<p>Nous devons ensuite indiquer le lien vers notre ressource de phishing. Pour cela, nous mettrons en surbrillance le mot \u00ab here \u00bb dans le texte et s\u00e9lectionnerons l'option &#171;Link&#187; dans la barre de contr\u00f4le.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Comme URL, nous indiquerons la variable int\u00e9gr\u00e9e {{.URL}}, que nous remplirons plus tard. Elle sera automatiquement int\u00e9gr\u00e9e dans le texte de l'email de phishing.<\/p>\n<p>Avant d'enregistrer le mod\u00e8le, n'oubliez pas d'activer l'option &#171;Add Tracking Image&#187;. Cela ajoutera un \u00e9l\u00e9ment multim\u00e9dia de taille 1&#215;1 pixel, qui suivra l'ouverture de l'e-mail par l'utilisateur.<\/p>\n<p>Donc, il nous reste peu de choses, mais d'abord r\u00e9capitulons les \u00e9tapes obligatoires apr\u00e8s s'\u00eatre connect\u00e9 au portail Gophish :&nbsp;<\/p>\n<ol>\n<li>\n<p>Cr\u00e9er un profil d'exp\u00e9diteur ;<\/p>\n<\/li>\n<li>\n<p>Cr\u00e9er un groupe de diffusion en pr\u00e9cisant les utilisateurs ;<\/p>\n<\/li>\n<li>\n<p>Cr\u00e9er un mod\u00e8le d'email de phishing.<\/p>\n<\/li>\n<\/ol>\n<p>Admettez-le, la configuration n'a pas pris beaucoup de temps et nous sommes presque pr\u00eats \u00e0 lancer notre campagne. Reste \u00e0 ajouter la page de phishing.<\/p>\n<p>Cr\u00e9ation de la page de phishing<\/p>\n<p>Acc\u00e9dez \u00e0 l'onglet &nbsp;\u00ab Landing Pages \u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>On nous demandera de sp\u00e9cifier le nom de l'objet. Il est possible d'importer le site source. Dans notre exemple, j'ai tent\u00e9 de sp\u00e9cifier un portail web op\u00e9rationnel du serveur de messagerie. En cons\u00e9quence, il a \u00e9t\u00e9 import\u00e9 sous forme de code HTML (m\u00eame si ce n'est pas compl\u00e8tement). Ensuite, il y a des options int\u00e9ressantes pour capturer les donn\u00e9es saisies par l'utilisateur :<\/p>\n<ul>\n<li>\n<p>Capture des donn\u00e9es soumises. Si la page indiqu\u00e9e du site contient divers formulaires de saisie, toutes les donn\u00e9es seront enregistr\u00e9es.<\/p>\n<\/li>\n<li>\n<p>Capture Passwords &#8212; capture des mots de passe saisis. Les donn\u00e9es sont enregistr\u00e9es dans la base de donn\u00e9es GoPhish sans cryptage, telles quelles.<\/p>\n<\/li>\n<\/ul>\n<p>Nous pouvons \u00e9galement utiliser l'option \u00ab Rediriger vers \u00bb, qui redirigera l'utilisateur vers une page sp\u00e9cifi\u00e9e apr\u00e8s la saisie des informations d'identification. Rappelons que nous avons d\u00e9fini un sc\u00e9nario dans lequel l'utilisateur est invit\u00e9 \u00e0 changer le mot de passe de son messager d'entreprise. Pour cela, une page d'authentification parodique du messager est propos\u00e9e, apr\u00e8s quoi l'utilisateur peut \u00eatre envoy\u00e9 vers toute ressource disponible de l'entreprise.<\/p>\n<p>N'oubliez pas de sauvegarder la page remplie et allez dans la section &#171;New Campaign&#187;.<\/p>\n<h2>Lancement de la capture GoPhish<\/h2>\n<p>Nous avons fourni toutes les informations n\u00e9cessaires. Dans l'onglet &#171;New Campaign&#187;, nous allons cr\u00e9er une nouvelle campagne.<\/p>\n<p>Lancement de la campagne<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>O\u00f9 :<\/p>\n<p><em><u>Nom<\/u><\/em> <\/p>\n<p>Nom de la campagne<\/p>\n<p><em><u>Mod\u00e8le d'Email<\/u><\/em><\/p>\n<p>Mod\u00e8le de message<\/p>\n<p><em><u>Landing Page<\/u><\/em><\/p>\n<p>Page de phishing<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>L'IP de votre serveur GoPhish (doit \u00eatre accessible en r\u00e9seau depuis l'h\u00f4te de la victime)<\/p>\n<p><em><u>Date de lancement<\/u><\/em><\/p>\n<p>Date de d\u00e9but de la campagne<\/p>\n<p><em><u>Envoyer des Emails par<\/u><\/em><\/p>\n<p>Date de fin de campagne (l'envoi est r\u00e9parti de mani\u00e8re uniforme)<\/p>\n<p><em><u>Profil d'envoi<\/u><\/em><\/p>\n<p>Profil de l'exp\u00e9diteur<\/p>\n<p><em><u>Groupes<\/u><\/em><\/p>\n<p>Groupe des destinataires de l'envoi<\/p>\n<\/p>\n<p>Apr\u00e8s le lancement, nous pouvons toujours consulter les statistiques, qui indiquent : messages envoy\u00e9s, messages ouverts, clics sur les liens, donn\u00e9es laiss\u00e9es et transfert vers spam.<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>D'apr\u00e8s les statistiques, 1 message a \u00e9t\u00e9 envoy\u00e9, v\u00e9rifions la bo\u00eete mail du c\u00f4t\u00e9 du destinataire :<\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>En effet, la victime a r\u00e9ussi \u00e0 recevoir un email de phishing demandant de cliquer sur un lien pour changer le mot de passe de son compte d'entreprise. Nous effectuons les actions demand\u00e9es, cela nous envoie vers la page des Pages de Destination, que disent les statistiques ? <\/p>\n<p><img decoding=\"async\" alt=\"1. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l&#039;information. Lutte contre le phishing\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Au final, notre utilisateur a cliqu\u00e9 sur le lien de phishing, o\u00f9 il aurait potentiellement pu laisser les informations concernant son compte. <\/p>\n<p><em>Remarque de l'auteur : <\/em>le processus de saisie des donn\u00e9es n'a pas \u00e9t\u00e9 enregistr\u00e9 en raison de l'utilisation d'un mod\u00e8le de test, mais cette option existe. Les contenus ne sont pas chiffr\u00e9s et sont stock\u00e9s dans la base de donn\u00e9es GoPhish, prenez cela en compte. <\/p>\n<h2>En conclusion<\/h2>\n<p>Aujourd'hui, nous avons abord\u00e9 un sujet d'actualit\u00e9 concernant la mise en place d'une formation automatis\u00e9e pour prot\u00e9ger les employ\u00e9s contre les attaques de phishing et d\u00e9velopper leur culture informatique. En tant que solution accessible, Gophish a \u00e9t\u00e9 d\u00e9ploy\u00e9, montrant de bons r\u00e9sultats en termes de rapport entre le temps de d\u00e9ploiement et le r\u00e9sultat. Gr\u00e2ce \u00e0 cet outil accessible, vous pourrez \u00e9valuer le comportement de vos employ\u00e9s et \u00e9tablir des rapports. Si ce produit vous int\u00e9resse, nous proposons notre aide pour son d\u00e9ploiement et pour auditer vos employ\u00e9s (<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Cependant, nous ne comptons pas nous arr\u00eater l\u00e0 avec la pr\u00e9sentation d'une seule solution et pr\u00e9voyons de poursuivre notre cycle, o\u00f9 nous pr\u00e9senterons des solutions Enterprise pour automatiser le processus de formation et de contr\u00f4le de la s\u00e9curit\u00e9 des employ\u00e9s. Restez avec nous et soyez vigilants !<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l'information. Lutte contre le phishing | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}