{"id":95620,"date":"2020-10-01T07:45:10","date_gmt":"2020-10-01T05:45:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom"},"modified":"2020-10-01T07:45:10","modified_gmt":"2020-10-01T05:45:10","slug":"1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","title":{"rendered":"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/75034c513ef3ce93bc27afe604afdba1.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Obecnie administrator sieci lub in\u017cynier zabezpiecze\u0144 po\u015bwi\u0119ca ogromn\u0105 ilo\u015b\u0107 czasu i wysi\u0142ku, aby chroni\u0107 perymetr sieci przedsi\u0119biorstwa przed r\u00f3\u017cnymi zagro\u017ceniami, opanowuj\u0105c nowe systemy zapobiegania i monitorowania zdarze\u0144, ale nawet to nie gwarantuje mu pe\u0142nej ochrony. In\u017cynieria spo\u0142eczna jest powszechnie wykorzystywana przez przest\u0119pc\u00f3w i mo\u017ce prowadzi\u0107 do powa\u017cnych konsekwencji.<\/p>\n<p>Jak cz\u0119sto przy\u0142apujesz si\u0119 na my\u015bli: \u201eDobrze by\u0142oby przeprowadzi\u0107 szkolenie dla pracownik\u00f3w w zakresie bezpiecze\u0144stwa\u201d? Niestety, my\u015bli te zderzaj\u0105 si\u0119 z murem niezrozumienia w postaci licznych zada\u0144 lub ogranicze\u0144 czasowych. Planujemy przedstawi\u0107 Ci nowoczesne produkty i technologie w zakresie automatyzacji szkole\u0144 pracowniczych, kt\u00f3re nie b\u0119d\u0105 wymaga\u0142y d\u0142ugotrwa\u0142ego przygotowania do przeprowadzenia pilota\u017cowych projekt\u00f3w ani wdro\u017ce\u0144, ale o wszystkim po kolei.<\/p>\n<h2>Fundament teoretyczny<\/h2>\n<p>Obecnie ponad 80% z\u0142o\u015bliwego oprogramowania jest rozprzestrzeniane za pomoc\u0105 poczty (dane z raport\u00f3w ekspert\u00f3w Check Point z ostatniego roku uzyskane dzi\u0119ki us\u0142udze Intelligence Reports).<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/db65c5e2a78dc046e46a006af473516a.JPG\" style=\"display:block;margin: 0 auto;\" \/>Raport za ostatnie 30 dni dotycz\u0105cy wektora atak\u00f3w zwi\u0105zanych z rozprzestrzenianiem z\u0142o\u015bliwego oprogramowania (Rosja) \u2014 Check Point<\/p>\n<p>Oznacza to, \u017ce tre\u015b\u0107 wiadomo\u015bci e-mail jest wystarczaj\u0105co podatna na wykorzystanie przez przest\u0119pc\u00f3w. Je\u015bli przyjrze\u0107 si\u0119 najpopularniejszym formatom z\u0142o\u015bliwych plik\u00f3w w za\u0142\u0105cznikach (EXE, RTF, DOC), warto zauwa\u017cy\u0107, \u017ce zwykle zawieraj\u0105 one automatyczne elementy wykonywania kodu (skrypty, makra).<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/a6d1d2d8f374250104e156381b002ea1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Roczny raport na temat format\u00f3w plik\u00f3w w otrzymanych z\u0142o\u015bliwych wiadomo\u015bciach \u2014 Check Point<\/p>\n<p>Jak walczy\u0107 z tym wektorem atak\u00f3w? Sprawdzanie poczty polega na wykorzystaniu narz\u0119dzi zabezpieczaj\u0105cych:&nbsp;<\/p>\n<ul>\n<li>\n<p><strong>Antywirus<\/strong> \u2014 wykrywanie zagro\u017ce\u0144 na podstawie sygnatur.<\/p>\n<\/li>\n<li>\n<p><strong>Emulacja<\/strong> \u2014 sandbox, w kt\u00f3rym za\u0142\u0105czniki otwierane s\u0105 w izolowanym \u015brodowisku.<\/p>\n<\/li>\n<li>\n<p><strong>\u015awiadomo\u015b\u0107 tre\u015bci <\/strong>\u2014 ekstrakcja aktywnych element\u00f3w z dokument\u00f3w. U\u017cytkownik otrzymuje oczyszczony dokument (zazwyczaj w formacie PDF).<\/p>\n<\/li>\n<li>\n<p><strong>Antyspam<\/strong> \u2014 sprawdzanie reputacji domeny odbiorcy\/nadawcy.<\/p>\n<\/li>\n<\/ul>\n<p>I, teoretycznie, to wystarcza, ale istnieje jeszcze jeden cenny zas\u00f3b dla firmy \u2014 dane osobowe pracownik\u00f3w. W ostatnich latach ro\u015bnie popularno\u015b\u0107 nast\u0119puj\u0105cego rodzaju oszustw internetowych:<\/p>\n<p><strong><u>Phishing<\/u><\/strong> (ang. phishing, od fishing \u2014 \u0142owienie ryb, wydobywanie) \u2014 rodzaj oszustwa internetowego. Jego celem jest zdobycie danych identyfikacyjnych u\u017cytkownik\u00f3w. Nale\u017c\u0105 tu kradzie\u017c hase\u0142, numer\u00f3w kart kredytowych, kont bankowych i innych poufnych informacji.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/64ed74d70fe7a573c5e14cc03ebef33a.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Cyberprzest\u0119pcy udoskonalaj\u0105 metody atak\u00f3w phishingowych, przekierowuj\u0105c zapytania DNS z popularnych stron, organizuj\u0105c ca\u0142e kampanie oparte na in\u017cynierii spo\u0142ecznej do wysy\u0142ania wiadomo\u015bci.&nbsp;<\/p>\n<p>W ten spos\u00f3b, aby chroni\u0107 poczt\u0119 korporacyjn\u0105 przed phishingiem, zaleca si\u0119 stosowanie dw\u00f3ch podej\u015b\u0107, a ich wsp\u00f3lne wykorzystanie przynosi najlepsze rezultaty:<\/p>\n<ol>\n<li>\n<p><strong>Narz\u0119dzia ochrony technicznej<\/strong>. Jak ju\u017c wspomniano wcze\u015bniej, stosuje si\u0119 r\u00f3\u017cne technologie do weryfikacji i przesy\u0142ania tylko legalnej poczty.<\/p>\n<\/li>\n<li>\n<p><strong>Teoretyczne przygotowanie personelu<\/strong>. Polega to na kompleksowym testowaniu personelu w celu identyfikacji potencjalnych ofiar. Nast\u0119pnie przeprowadza si\u0119 ich reedukacj\u0119, a statystyki s\u0105 na bie\u017c\u0105co rejestrowane.&nbsp;&nbsp;&nbsp;<\/p>\n<\/li>\n<\/ol>\n<h2>Nie ufaj i sprawdzaj<\/h2>\n<p>Dzi\u015b om\u00f3wimy drugie podej\u015bcie do zapobiegania atakom phishingowym, a mianowicie zautomatyzowane szkolenie personelu w celu zwi\u0119kszenia og\u00f3lnego poziomu ochrony danych korporacyjnych i osobistych. Dlaczego to mo\u017ce by\u0107 tak niebezpieczne?<\/p>\n<p><strong><u>In\u017cynieria spo\u0142eczna <\/u><\/strong>\u2014 manipulacja psychologiczna lud\u017ami w celu dokonania okre\u015blonych dzia\u0142a\u0144 lub ujawnienia poufnych informacji (w odniesieniu do bezpiecze\u0144stwa informacyjnego).<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/97f19afc49a5101d20cebabe040073a1.JPG\" style=\"display:block;margin: 0 auto;\" \/>Schemat typowego scenariusza rozwoju ataku phishingowego<\/p>\n<p>Sp\u00f3jrzmy na fascynuj\u0105cy diagram, kt\u00f3ry kr\u00f3tkoterminowo przedstawia drog\u0119 promocji kampanii phishingowej. Zawiera on r\u00f3\u017cne etapy:<\/p>\n<ol>\n<li>\n<p>Zbieranie wst\u0119pnych danych.<\/p>\n<p>W XXI wieku trudno znale\u017a\u0107 osob\u0119, kt\u00f3ra nie jest zarejestrowana w \u017cadnej sieci spo\u0142eczno\u015bciowej lub na r\u00f3\u017cnych forach tematycznych. Oczywi\u015bcie, wielu z nas zostawia szczeg\u00f3\u0142owe informacje o sobie: miejsce aktualnej pracy, grup\u0119 dla koleg\u00f3w, telefon, e-mail itd. Dodaj do tego spersonalizowane informacje o zainteresowaniach danej osoby, a uzyskasz dane do stworzenia szablonu phishingowego. Nawet je\u015bli trudno znale\u017a\u0107 ludzi z takimi informacjami, zawsze istnieje strona firmy, z kt\u00f3rej mo\u017cna dorwa\u0107 wszelkie interesuj\u0105ce nas informacje (domena e-mail, kontakty, powi\u0105zania).<\/p>\n<\/li>\n<li>\n<p>Rozpocz\u0119cie kampanii.<\/p>\n<p>Po przygotowaniu \"placu\" mo\u017cesz uruchomi\u0107 w\u0142asn\u0105 kampani\u0119 phishingow\u0105 za pomoc\u0105 bezp\u0142atnych lub p\u0142atnych narz\u0119dzi. W trakcie wysy\u0142ki b\u0119dziesz zbiera\u0107 statystyki: dostarczona poczta, otwarta poczta, klikni\u0119cia w linki, wprowadzanie danych logowania itd.<\/p>\n<\/li>\n<\/ol>\n<h2>Produkty na rynku<\/h2>\n<p>Phishing mog\u0105 stosowa\u0107 zar\u00f3wno przest\u0119pcy, jak i pracownicy bezpiecze\u0144stwa IT w celu przeprowadzania ci\u0105g\u0142ych audyt\u00f3w zachowa\u0144 pracownik\u00f3w. Co rynku bezp\u0142atnych i komercyjnych rozwi\u0105za\u0144 w zakresie zautomatyzowanego szkolenia pracownik\u00f3w?<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex> \u2014 projekt open-source, kt\u00f3ry umo\u017cliwia uruchomienie kampanii phishingowej w celu sprawdzenia kompetencji IT pracownik\u00f3w. Do zalet nale\u017cy \u0142atwo\u015b\u0107 uruchomienia i minimalne wymagania systemowe. Do wad \u2014 brak gotowych szablon\u00f3w do wysy\u0142ki, brak test\u00f3w i materia\u0142\u00f3w szkoleniowych dla personelu.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.knowbe4.com\/\">KnowBe4<\/a><\/noindex> \u2014 platforma z du\u017c\u0105 liczb\u0105 dost\u0119pnych produkt\u00f3w do testowania pracownik\u00f3w.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\">Phishman<\/a><\/noindex> \u2014 zautomatyzowany system testowania i szkolenia pracownik\u00f3w. Oferuje r\u00f3\u017cne wersje produkt\u00f3w, kt\u00f3re wspieraj\u0105 od 10 do ponad 1000 pracownik\u00f3w. Kursy szkoleniowe zawieraj\u0105 teori\u0119 i zadania praktyczne, istnieje mo\u017cliwo\u015b\u0107 identyfikacji potrzeb na podstawie zebranej statystyki po kampanii phishingowej. Rozwi\u0105zanie komercyjne z mo\u017cliwo\u015bci\u0105 wykorzystania w wersji pr\u00f3bnej.<\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.antiphish.ru\/\">Antyphishing<\/a><\/noindex> \u2014 zautomatyzowany system szkolenia i kontroli bezpiecze\u0144stwa. Produkt komercyjny oferuje przeprowadzanie okresowych atak\u00f3w szkoleniowych, szkolenie pracownik\u00f3w itp. Jako wersja demo produktu oferowana jest kampania, obejmuj\u0105ca uruchomienie szablon\u00f3w i przeprowadzenie trzech atak\u00f3w szkoleniowych.<\/p>\n<\/li>\n<\/ol>\n<p>Powy\u017csze rozwi\u0105zania to tylko cz\u0119\u015b\u0107 dost\u0119pnych produkt\u00f3w na rynku automatyzacji szkolenia personelu. Oczywi\u015bcie, ka\u017cdy z nich ma swoje zalety i wady. Dzi\u015b zapoznamy si\u0119 z <noindex><a rel=\"nofollow\" href=\"https:\/\/getgophish.com\/\">GoPhish<\/a><\/noindex>, imituj\u0105c atak phishingowy, poznamy dost\u0119pne opcje. <\/p>\n<h2>GoPhish<\/h2>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/cd95681b345ce85d131272c66032a68e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Czas na praktyk\u0119. GoPhish zosta\u0142 wybrany nieprzypadkowo: jest to narz\u0119dzie przyjazne u\u017cytkownikowi, kt\u00f3re ma nast\u0119puj\u0105ce cechy:<\/p>\n<ol>\n<li>\n<p>Uproszczona instalacja i uruchomienie.<\/p>\n<\/li>\n<li>\n<p>Wsparcie dla REST API. Umo\u017cliwia formu\u0142owanie zapyta\u0144 z <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/api-documentation\/\">dokumentacji<\/a><\/noindex> i stosowanie zautomatyzowanych skrypt\u00f3w.&nbsp;<\/p>\n<\/li>\n<li>\n<p>Wygodny interfejs graficzny do zarz\u0105dzania.<\/p>\n<\/li>\n<li>\n<p>Wieloplatformowo\u015b\u0107.<\/p>\n<\/li>\n<\/ol>\n<p>Zesp\u00f3\u0142 programist\u00f3w przygotowa\u0142 \u015bwietne <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">przewodnik<\/a><\/noindex> do wdro\u017cenia i konfiguracji GoPhish. W rzeczywisto\u015bci wystarczy, \u017ce przejdziesz do <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/gophish\/gophish\">repozytorium<\/a><\/noindex>, pobierz plik ZIP dla odpowiedniego systemu operacyjnego, uruchom wewn\u0119trzny plik binarny, a narz\u0119dzie zostanie zainstalowane.<\/p>\n<p><u>WA\u017bNA UWAGA!<\/u><\/p>\n<p>Na koniec powiniene\u015b otrzyma\u0107 w terminalu informacje o wdro\u017conym portalu, a tak\u017ce dane do logowania (aktualne dla wersji powy\u017cej 0.10.1). Nie zapomnij zapisa\u0107 has\u0142a!<\/p>\n<pre><code class=\"bash\">msg=\"Please login with the username admin and the password \"<\/code><\/pre>\n<h2>Zajmujemy si\u0119 konfiguracj\u0105 GoPhish<\/h2>\n<p>Po zainstalowaniu w katalogu aplikacji zostanie utworzony plik konfiguracyjny (config.json). Opiszemy parametry do jego zmiany:<\/p>\n<p><strong>Klucz<\/strong><\/p>\n<p><strong>Warto\u015b\u0107 (domy\u015blnie)<\/strong><\/p>\n<p><strong>Opis<\/strong><\/p>\n<p><em>admin_server.listen_url<\/em><\/p>\n<p>127.0.0.1:3333<\/p>\n<p>Adres IP serwera GoPhish <\/p>\n<p><em>admin_server.use_tls<\/em><\/p>\n<p>false<\/p>\n<p>Czy u\u017cywane jest TLS do \u0142\u0105czenia si\u0119 z serwerem GoPhish <\/p>\n<p><em>admin_server.cert_path<\/em><\/p>\n<p>example.crt<\/p>\n<p>\u015acie\u017cka do certyfikatu SSL dla portalu administracyjnego GoPhish<\/p>\n<p><em>admin_server.key_path<\/em><\/p>\n<p>example.key<\/p>\n<p>\u015acie\u017cka do prywatnego klucza SSL<\/p>\n<p><em>phish_server.listen_url<\/em><\/p>\n<p>0.0.0.0:80<\/p>\n<p>Adres IP i port hostingu strony phishingowej (domy\u015blnie umieszczona na samym serwerze GoPhish na porcie 80)<\/p>\n<p>&#8212;&gt; Przejd\u017a do portalu zarz\u0105dzania. W naszym przypadku:  <em>https:\/\/127.0.0.1:3333<\/em><\/p>\n<p>&#8212;&gt; Zostaniesz poproszony o zmian\u0119 do\u015b\u0107 d\u0142ugiego has\u0142a na prostsze lub na odwr\u00f3t.<\/p>\n<p>Utworzenie profilu nadawcy<\/p>\n<p>Przejd\u017a do zak\u0142adki \u201eProfiles Sending\u201d i podaj dane o u\u017cytkowniku, z kt\u00f3rego b\u0119dzie odbywa\u0107 si\u0119 nasza wysy\u0142ka:<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/7932413b0fd342dff9f952e4aa8a76f8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Gdzie:<\/strong><\/p>\n<p><em><u>Nazwa<\/u><\/em><\/p>\n<p>Imi\u0119 nadawcy<\/p>\n<p><em><u>Od<\/u><\/em><\/p>\n<p>Poczta nadawcy<\/p>\n<p><em><u>Host<\/u><\/em><\/p>\n<p>Adres IP serwera pocztowego, z kt\u00f3rego b\u0119dzie odbierana poczta przychodz\u0105ca.<\/p>\n<p><em><u>Nazwa u\u017cytkownika<\/u><\/em><\/p>\n<p>Login konta u\u017cytkownika serwera pocztowego.<\/p>\n<p><em><u>Has\u0142o<\/u><\/em><\/p>\n<p>Has\u0142o konta u\u017cytkownika serwera pocztowego.<\/p>\n<p>Mo\u017cesz r\u00f3wnie\u017c wys\u0142a\u0107 wiadomo\u015b\u0107 testow\u0105, aby upewni\u0107 si\u0119 o pomy\u015blnym dostarczeniu. Zapisz ustawienia za pomoc\u0105 przycisku \u201eZapisz profil\u201d.<\/p>\n<p>Utworzenie grupy odbiorc\u00f3w<\/p>\n<p>Nast\u0119pnie musimy utworzy\u0107 grup\u0119 adresat\u00f3w \u201elist\u00f3w szcz\u0119\u015bcia\u201d. Przejd\u017a do \u201eU\u017cytkownicy i grupy\u201d \u2192 \u201eNowa grupa\u201d. Istniej\u0105 dwa sposoby dodawania: r\u0119cznie lub importuj\u0105c plik CSV.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/15728f9314b0ca24e4709137595b7cda.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Dla drugiego sposobu wymagane s\u0105 pola obowi\u0105zkowe:<\/p>\n<ul>\n<li>\n<p>Imi\u0119<\/p>\n<\/li>\n<li>\n<p>Nazwisko<\/p>\n<\/li>\n<li>\n<p>Email<\/p>\n<\/li>\n<li>\n<p>Stanowisko<\/p>\n<\/li>\n<\/ul>\n<p>Na przyk\u0142ad:<\/p>\n<pre><code>Imi\u0119,Nazwisko,Stanowisko,Email\nRichard,Bourne,CEO,rbourne@morningcatch.ph\nBoyd,Jenius,Administrator System\u00f3w,bjenius@morningcatch.ph\nHaiti,Moreo,Sprzeda\u017c i Marketing,hmoreo@morningcatch.ph<\/code><\/pre>\n<\/p>\n<p>Utworzenie szablonu wiadomo\u015bci phishingowej<\/p>\n<p>Po tym, jak okre\u015blili\u015bmy wyimaginowanego napastnika i potencjalne ofiary, musimy stworzy\u0107 szablon wiadomo\u015bci. W tym celu przejd\u017a do sekcji \u201eSzablony e-mail\u201d \u2192 \u201eNowe szablony\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/1f867bbec9d2b08811ba4452bc27b7c8.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Tworz\u0105c szablon, nale\u017cy zastosowa\u0107 podej\u015bcie techniczne i kreatywne; powinni\u015bmy wskaza\u0107 wiadomo\u015b\u0107 od us\u0142ugi, kt\u00f3ra b\u0119dzie znana ofiarom lub wywo\u0142a w nich okre\u015blon\u0105 reakcj\u0119. Mo\u017cliwe opcje:<\/p>\n<p><em><u>Nazwa<\/u><\/em> <\/p>\n<p>Nazwa szablonu<\/p>\n<p><em><u>Temat<\/u><\/em><\/p>\n<p>Temat wiadomo\u015bci<\/p>\n<p><em><u>Tekst \/ HTML<\/u><\/em> <\/p>\n<p>Pole do wprowadzania tekstu lub kodu HTML<\/p>\n<p>Gophish obs\u0142uguje import wiadomo\u015bci, my jednak stworzymy w\u0142asn\u0105. W tym celu imitujemy scenariusz: u\u017cytkownik firmy otrzymuje wiadomo\u015b\u0107 z propozycj\u0105 zmiany has\u0142a do swojej poczty s\u0142u\u017cbowej. Nast\u0119pnie przeanalizujemy jego reakcj\u0119 i zobaczymy nasz\u0105 'zdobyczy'.<\/p>\n<p>W szablonie u\u017cyjemy wbudowanych zmiennych. Wi\u0119cej informacji znajdziesz w wy\u017cej wspomnianym <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/installation\">przewodniku<\/a><\/noindex> w sekcji <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.getgophish.com\/user-guide\/template-reference\">Podr\u0119cznik szablon\u00f3w<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/86973c1e490bfcb2c7b86bd775c025f5.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Na pocz\u0105tek za\u0142adujemy nast\u0119puj\u0105cy tekst:<\/p>\n<pre><code>{{.FirstName}},\n\nHas\u0142o dla {{.Email}} wygas\u0142o. Prosz\u0119 zresetowa\u0107 swoje has\u0142o tutaj.\n\nDzi\u0119kujemy,\nZesp\u00f3\u0142 IT<\/code><\/pre>\n<p>W zwi\u0105zku z tym automatycznie zostanie wstawione imi\u0119 u\u017cytkownika (zgodnie z wcze\u015bniej okre\u015blonym punktem \u201eNowa grupa\u201d) oraz jego adres e-mail.<\/p>\n<p>Dalej musimy wskaza\u0107 link do naszego phishingowego zasobu. W tym celu zaznaczamy w tek\u015bcie s\u0142owo \u201etutaj\u201d i wybieramy opcj\u0119 &#171;Link&#187; na panelu sterowania.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/ded21d192d8829c73d90169aa8e3315e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Jako adres URL wska\u017cemy wbudowan\u0105 zmienn\u0105 {{.URL}}, kt\u00f3r\u0105 wype\u0142nimy p\u00f3\u017aniej. Zostanie ona automatycznie osadzona w tre\u015bci phishingowego e-maila.<\/p>\n<p>Przed zapisaniem szablonu nie zapomnij w\u0142\u0105czy\u0107 opcji &#171;Dodaj obrazek \u015bledz\u0105cy&#187;. To doda element medialny w rozmiarze 1&#215;1 piksel, kt\u00f3ry b\u0119dzie \u015bledzi\u0142 otwarcie wiadomo\u015bci przez u\u017cytkownika.<\/p>\n<p>Zatem zosta\u0142o ju\u017c niewiele, ale najpierw podsumujmy obowi\u0105zkowe kroki po zalogowaniu si\u0119 na portal Gophish:&nbsp;<\/p>\n<ol>\n<li>\n<p>Stw\u00f3rz profil nadawcy;<\/p>\n<\/li>\n<li>\n<p>Stw\u00f3rz grup\u0119 odbiorc\u00f3w, w kt\u00f3rej wska\u017cesz u\u017cytkownik\u00f3w;<\/p>\n<\/li>\n<li>\n<p>Stw\u00f3rz szablon phishingowego e-maila.<\/p>\n<\/li>\n<\/ol>\n<p>Zg\u00f3d\u017a si\u0119, \u017ce konfiguracja nie zaj\u0119\u0142a du\u017co czasu i jeste\u015bmy ju\u017c prawie gotowi do uruchomienia naszej kampanii. Trzeba jeszcze doda\u0107 stron\u0119 phishingow\u0105.<\/p>\n<p>Tworzenie strony phishingowej<\/p>\n<p>Przejd\u017a do zak\u0142adki &nbsp;\u201eStrony docelowe\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/1306ce51563f606801744aff82120c17.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Zostaniemy poproszeni o podanie nazwy obiektu. Istnieje mo\u017cliwo\u015b\u0107 importu witryny \u017ar\u00f3d\u0142owej. W naszym przyk\u0142adzie pr\u00f3bowa\u0142em wskaza\u0107 dzia\u0142aj\u0105cy portal internetowy serwera pocztowego. W zwi\u0105zku z tym, zosta\u0142 on zaimportowany w postaci kodu HTML (cho\u0107 nie do ko\u0144ca). Nast\u0119pnie znajduj\u0105 si\u0119 interesuj\u0105ce opcje dotycz\u0105ce przechwytywania wprowadzonych danych przez u\u017cytkownika:<\/p>\n<ul>\n<li>\n<p>Przechwytywanie wys\u0142anych danych. Je\u015bli wskazana strona zawiera r\u00f3\u017cne formularze do wprowadzenia, wszystkie dane b\u0119d\u0105 zapisywane.<\/p>\n<\/li>\n<li>\n<p>Capture Passwords &#8212; przechwytywanie wprowadzonych hase\u0142. Dane s\u0105 zapisywane w bazie danych GoPhish bez szyfrowania, w takim stanie, w jakim zosta\u0142y wprowadzone.<\/p>\n<\/li>\n<\/ul>\n<p>Dodatkowo mo\u017cemy u\u017cy\u0107 opcji 'Przekieruj do', kt\u00f3ra przekieruje u\u017cytkownika na wyznaczon\u0105 stron\u0119 po wprowadzeniu danych logowania. Przypomn\u0119, \u017ce ustalili\u015bmy scenariusz, w kt\u00f3rym u\u017cytkownik jest proszony o zmian\u0119 has\u0142a do firmowej poczty. W tym celu oferujemy fa\u0142szyw\u0105 stron\u0119 portalu logowania do poczty, po czym u\u017cytkownik mo\u017ce zosta\u0107 przekierowany na dowolny dost\u0119pny zas\u00f3b firmy.<\/p>\n<p>Nie zapomnij zapisa\u0107 wype\u0142nionej strony i przejd\u017a do sekcji &#171;Nowa kampania&#187;.<\/p>\n<h2>Uruchomienie GoPhish<\/h2>\n<p>Wskazali\u015bmy wszystkie niezb\u0119dne dane. W zak\u0142adce &#171;Nowa kampania&#187; utworzymy now\u0105 kampani\u0119.<\/p>\n<p>Uruchomienie kampanii<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/dcb86ba80285f0663b15ffd6d2652a47.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Gdzie:<\/p>\n<p><em><u>Nazwa<\/u><\/em> <\/p>\n<p>Nazwa kampanii<\/p>\n<p><em><u>Szablon e-mail<\/u><\/em><\/p>\n<p>Szablon wiadomo\u015bci<\/p>\n<p><em><u>Strona docelowa<\/u><\/em><\/p>\n<p>Strona phishingowa<\/p>\n<p><em><u>URL<\/u><\/em><\/p>\n<p>IP twojego serwera GoPhish (musi by\u0107 dost\u0119pne w sieci z&nbsp;hostem ofiary)<\/p>\n<p><em><u>Data uruchomienia<\/u><\/em><\/p>\n<p>Data rozpocz\u0119cia kampanii<\/p>\n<p><em><u>Wy\u015blij e-maile o<\/u><\/em><\/p>\n<p>Data zako\u0144czenia kampanii (rozsy\u0142ka odbywa si\u0119 r\u00f3wnomiernie)<\/p>\n<p><em><u>Profil nadawcy<\/u><\/em><\/p>\n<p>Profil nadawcy<\/p>\n<p><em><u>Groups<\/u><\/em><\/p>\n<p>Grupa odbiorc\u00f3w wiadomo\u015bci<\/p>\n<\/p>\n<p>Po uruchomieniu zawsze mo\u017cemy zapozna\u0107 si\u0119 ze statystyk\u0105, w kt\u00f3rej podano: wys\u0142ane wiadomo\u015bci, otwarte wiadomo\u015bci, klikni\u0119cia w linki, pozostawione dane oraz przeniesienia do spamu.<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/9043fc4d7358c7ff4bd5a344c772fe62.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Z statystyk widzimy, \u017ce 1 wiadomo\u015b\u0107 zosta\u0142a wys\u0142ana, sprawd\u017amy poczt\u0119 ze strony&nbsp; odbiorcy:<\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/129fbb8f438d2e19efb927747203e752.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Rzeczywi\u015bcie, ofiara pomy\u015blnie otrzyma\u0142a wiadomo\u015b\u0107 phishingow\u0105 z pro\u015bb\u0105 o klikni\u0119cie w link w celu zmiany has\u0142a do konta firmowego. Wykonujemy wymagane dzia\u0142ania, zosta\u0142o nam to przekierowane na stron\u0119 Landing Pages, co ze statystykami? <\/p>\n<p><img decoding=\"async\" alt=\"1. Szkolenie u\u017cytkownik\u00f3w w zakresie bezpiecze\u0144stwa informatycznego. Walka z phishingiem\" src=\"\/wp-content\/uploads\/2020\/10\/f7efae1c10c1fb941ae651c93478c74e.JPG\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>W rezultacie nasz u\u017cytkownik przeszed\u0142 przez link phishingowy, gdzie potencjalnie m\u00f3g\u0142 pozostawi\u0107 dane do swojego konta. <\/p>\n<p><em>Notatka autora: <\/em>proces wprowadzania danych nie by\u0142 rejestrowany z powodu u\u017cycia makiety testowej, ale taka opcja istnieje. Przy tym zawarto\u015b\u0107 nie jest szyfrowana i przechowywana w bazie danych GoPhish, miejcie to na uwadze. <\/p>\n<h2>Zamiast zako\u0144czenia<\/h2>\n<p>Dzisiaj poruszyli\u015bmy aktualny temat przeprowadzania zautomatyzowanego szkolenia pracownik\u00f3w w celu ochrony ich przed atakami phishingowymi oraz wpajania im umiej\u0119tno\u015bci IT. Jako przyst\u0119pne rozwi\u0105zanie wdro\u017cono Gophish, kt\u00f3ry wypad\u0142 dobrze w stosunku do czasu wdro\u017cenia i rezultat\u00f3w. Dzi\u0119ki temu dost\u0119pnym narz\u0119dziu b\u0119dziecie mogli sprawdzi\u0107 swoich pracownik\u00f3w i sporz\u0105dzi\u0107 raporty dotycz\u0105ce ich zachowania. Je\u015bli jeste\u015bcie zainteresowani tym produktem, oferujemy pomoc w jego wdro\u017ceniu oraz przeprowadzeniu audytu waszych pracownik\u00f3w (<u>sales@tssolution.ru<\/u>).<\/p>\n<p>Jednak nie zamierzamy poprzestawa\u0107 na przegl\u0105dzie jednego rozwi\u0105zania i planujemy kontynuowa\u0107 cykl, w kt\u00f3rym opowiemy o rozwi\u0105zaniach klasy Enterprise do automatyzacji procesu szkolenia i kontroli bezpiecze\u0144stwa pracownik\u00f3w. Pozosta\u0144cie z nami i b\u0105d\u017acie czujni!<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0438\u043b\u0438 \u0438\u043d\u0436\u0435\u043d\u0435\u0440 \u0418\u0411 \u0442\u0440\u0430\u0442\u0438\u0442 \u0443\u0439\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0441\u0438\u043b, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043e\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0443\u0433\u0440\u043e\u0437, \u043e\u0441\u0432\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e \u043d\u0435 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u0443\u0435\u0442 \u0435\u043c\u0443 \u043f\u043e\u043b\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u0421\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c\u0438 \u0438 \u043c\u043e\u0436\u0435\u0442 \u043d\u0435\u0441\u0442\u0438 \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f. \u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043b\u043e\u0432\u0438\u043b\u0438 \u0441\u0435\u0431\u044f \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95621,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-01T05:45:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471. Szkolenie u\u017cytkownik\u00f3w w podstawach bezpiecze\u0144stwa informacji. Walka z phishingiem | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. \u0411\u043e\u0440\u044c\u0431\u0430 \u0441 \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/1-obuchenie-polzovatelej-osnovam-ib-borba-s-fishingom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-01T05:45:10+00:00","article:modified_time":"2020-10-01T05:45:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95620","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:02:17","updated":"2022-09-27 14:57:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=95620"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/95621"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=95620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=95620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=95620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}