el 01-28-2021 07:21 AM - fecha de última edición 01-29-2021 11:48 AM por Hilda Arteaga
-Este tipo de evento era formalmente conocido como Pregunte al Experto-
En este evento podrá preguntar y clarificar sus dudas acerca cómo se pueden prevenir los ataques cibernéticos comunes como phishing, malware y rasomware entre otros, abordará desde las mejores estrategias y herramientas hasta las mejores prácticas para lograrlo. La sesión se enfoca en explicar y demostrar por qué es beneficioso para las organizaciones efectuar campañas de ingeniería social como parte de un pentetsing. También se habla del framework para crear campañas de phishing, su planificación y ejecución.
Haga sus preguntas del jueves 28 de Enero al 5 de Febrero del 2021.
** ¡Los puntos de utilidad fomentan la participación! **
Por favor asegúrese de dar uno a las respuestas a sus preguntas.
el 01-28-2021 01:35 PM
Hola @Noski, a nombre de toda la comunidad y los asistentes te agradecemos por tan buena ponencia ¡Gracias por compartir tu conocimiento!
Aprovechamos también para compartirte las dudas pendientes de la sesión
el 01-29-2021 07:42 PM
Hola a todos,
El propósito de Gophish es permitir que las organizaciones prueben si sus colaboradores pueden caer en engaños de ingeniería social y educar a quienes caigan para que en un futuro puedan reconocer un correo falso, de phishing, etc. Pero un ciberlincuente podría darle un mal uso.
Con respecto a la segunda pregunta, para que las direcciones de correo almacenadas en Gophish no caigan en malas manos es necesario asegurar el acceso administrativo al dashboard a través de una clave larga no basada en diccionario y asegurar el sistema operativo sobre el que esté instalado.
el 01-28-2021 01:35 PM
el 01-29-2021 07:44 PM
Te invito a visitar mi blog y mi canal de YouTube por contenido gratuito introductorio al hacking ético. Visita https://karinaastudillo.com
el 01-28-2021 01:38 PM
el 01-29-2021 07:47 PM
No comprendo bien tu pregunta, pero si el propósito es determinar si se trata de un correo real o falso lo que debes hacer es analizar la cabecera SMTP del mensaje, ya sea de forma manual o usando un software como por ejemplo EmailTracker Pro.
el 01-28-2021 01:38 PM
el 01-29-2021 07:50 PM
Por lo general ese tipo de clientes no compran servicios o productos de ciberseguridad hasta que les ocurre un incidente. Pero si quieres hacer el intento de convencerlos te sugiero que les ofrezcas un demo gratuito. Puede ser un pentesting sobre 1 IP externa o una campaña de Phishing para 5 direcciones de correo, o algo así.
el 01-28-2021 01:38 PM
el 01-29-2021 07:56 PM
Recordaste reemplazar la cabecera para que no diga Gophish?
Sino pueden ser varias cosas:
- Las palabras que estás usando en la cabecera o cuerpo del mensaje hacen que salten las reglas del anti-spam.
- El servidor de correo destinatario tiene habilitado reverse DNS check y encuentra que la IP fuente no corresponde al dominio fuente y lo identifica como spam. Eso es bueno, significa que tu anti spam está haciendo un buen trabajo
el 01-28-2021 01:38 PM
el 01-29-2021 07:59 PM
La respuesta a esto es muy extensa y el que puedas implementarlo dependerá mucho del apoyo que tengas de los directivos. Te sugiero apoyarte con Cisco y su programa NetAcad.com.
el 01-28-2021 01:39 PM
el 01-29-2021 08:02 PM
En versiones previas tuvo vulnerabilidades que ya han sido parchadas. Pero como todo software puede incluir vulnerabilidades a futuro.
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad