HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.04.2017, 13:52
akexer
Guest
Сообщений: n/a
Провел на форуме:
1017

Репутация: 0
По умолчанию

Нужно подготовить материалы для обучения сотрудников на тему: как не попасться на фишинговое письмо.

Где можно найти людей, которые помогут с решением этой задачи?
 
Ответить с цитированием

  #2  
Старый 18.04.2017, 13:58
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

https://habrahabr.ru/company/pentestit/blog/271123/

Контакты там же и найдете.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #3  
Старый 18.04.2017, 14:39
akexer
Guest
Сообщений: n/a
Провел на форуме:
1017

Репутация: 0
По умолчанию

Спасибо, написал им. Но, скорее всего, они этим не занимаются. Пока жду ответ.

Если есть ещё варианты буду благодарен )
 
Ответить с цитированием

  #4  
Старый 18.04.2017, 14:41
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от akexer  
akexer said:

Но, скорее всего, они этим не занимаются.
Э... А в каком виде вам нужны материалы? Уже готовые шаблоны и скрипты? Или протестировать сотрудников? У сотрудников корпоративная почта или маил/яндекс/гмайл/рамблер?
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #5  
Старый 18.04.2017, 15:48
akexer
Guest
Сообщений: n/a
Провел на форуме:
1017

Репутация: 0
По умолчанию

Нужны учебные материалы о том, как это бывает, на что может быть нацелена атака, стимулы хакеров, рекомендации как избежать этого.

Можно в текстовом виде. Если есть обучающий ролик или что-то подобное - вообще супер.

Естественно не бесплатно )

Примеры для обучения приветствуются. Скрипт для тестирования - вообще отлично! Почта корпоративная (свой домен) на яндексе
 
Ответить с цитированием

  #6  
Старый 18.04.2017, 17:23
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от akexer  
akexer said:

Нужны учебные материалы о том, как это бывает
Часть примеров смотрите по ссылке выше.

Цитата:
Сообщение от akexer  
akexer said:

на что может быть нацелена атака
Для получения доступа к почте, связанным с ней другими аккаунтами, компу, для шантажа (к апрелю обычно активизируются бухгалтерские шифровальщики). В почте может быть компромат. В почте можно тырить заказы. Можно незаметно от владельца вести переписку, например - выставить липовый счет (все последствия разгребать владельцу). В ней может быть конфиденциальная информация (считайте - промышленный шпионаж).

Цитата:
Сообщение от akexer  
akexer said:

рекомендации как избежать этого
Знать как и для чего. Внимательность. При любых подозрениях - пересылать разобраться в СБ. А при каких подозрениях - вы и расскажете.

Цитата:
Сообщение от akexer  
akexer said:

Скрипт для тестирования - вообще отлично!
Перед обучением сотрудников сами под род деятельности вашей организации заготовьте пару вариантов. Для бухгалтерии - какой-нить экзешник (скачать/запустить), для отдела продаж - какое-нить письмо в стиле - см. doc - посчитайте, плз, позиции и выставите счет. Сам документ может быть тоже экзешником, а также лежать на фейковом яндекс.диске.

...

Добавлено: https://habrahabr.ru/post/326382/
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #7  
Старый 18.04.2017, 19:44
zer0_igL
Guest
Сообщений: n/a
Провел на форуме:
106366

Репутация: 4
По умолчанию

Извиняюсь за оффтоп.

А что сам не шаришь ?
 
Ответить с цитированием

  #8  
Старый 18.04.2017, 21:45
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от censored!  
censored! said:

Внимательность. При любых подозрениях - пересылать разобраться в СБ.
А если подмена почты,скажем alexusMailer https://github.com/AlexusBlack/alexusMailer-2

То что они увидят? Нормальную почту,нормального заведения?

Бухгалтерию нельзя научить пользоваться компом,у них слишком много гонора,мало ума и все они считают себя продвинутыми пользователями,так как знают 1С,ворд и ексель.А так же заводить почту и играть в "Веселую ферму".

На мой взгляд,каждому бухгалтеру надо ставить песочницу и заставлять открывать почту только там.Но их хрен заставишь.
 
Ответить с цитированием

  #9  
Старый 19.04.2017, 00:27
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

А если подмена почты,скажем alexusMailer
https://github.com/AlexusBlack/alexusMailer-2
При фишинговых письмах уже само собой подразумевается, что "от кого" будет таким каким он должен быть. Что фейковый адрес перехода тоже будет аккуратный. Это даже не обсуждается.

Поэтому при фишинге сейчас важен именно контент письма.

Цитата:
Сообщение от Veil  
Veil said:

Бухгалтерию нельзя научить пользоваться компом
Могу тебя заверить - даже среди продвинутых таких очень и очень и очень много. В этом и фишка фишинга.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #10  
Старый 19.04.2017, 11:59
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

Цитата:
Сообщение от censored!  
censored! said:

Могу тебя заверить - даже среди продвинутых таких очень и очень и очень много. В этом и фишка фишинга.
Вспоминается как м_скрипт в модерке ссылку дал как бы на ачат и %% 80 повелись на неё и ввели пароль. Я тоже ввел. Не ожидал от него такой подставы. Если бы он не сказал потом всем, что тестил нас так бы пароли доступа от всех групп заимел бы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ