Phishing Kampagne

Um eine Phising Kampagne durchführen zu können müssen die folgenden Domains und IPs für den eingehenden Mail Empfang am z.b Spam Schutz freigeschaltet werden. Falls dies nicht erfolgt kann es sein das die Mail im Spam-Schutz hängen bleibt.

CS (Sending) Domains:

  1. ssuport.com

  2. supppot.com

  3. center-supports.com

  4. supoorts.com

  5. suporrt.com

  6. team-support.net

  7. supppot.net

  8. legal-user.com

  9. the-verification.com

  10. legals-team.com

  11. authenticatecenter.com

  12. ourlogin.co.uk

  13. mnminfo.com

  14. help-desc.com

  15. account-protector.com

  16. calendarsupdates.com

  17. appstatusupdate.com

  18. hr-updates.net

  19. itservicesector.com

  20. mailer-sender.com

  21. servicealerts.net

  22. status-pager.com

  23. nonreplies.com

  24. registerconfirmation.com

CS IPs

  1. 104.236.69.186

  2. 104.131.52.111

  3. 64.225.56.248

  4. 104.197.155.117

  5. 167.71.100.208

  6. 104.131.18.139

Zudem müssen die folgenden URLs in der Firewall freigeschaltet sein damit der User auf die jeweilige Landingpage geleitet wird.

  1. authverificator.com

  2. get-amazon.net

  3. link-provider.com

  4. officeyour.com

  5. linkmyauth.com

  6. e-mailverification.com

  7. authorisationservice.com

  8. authorizationservice.com

  9. e-authenticationservice.com

  10. auth-provider.com

  11. antiantivirusapp.com

  12. providerer.net

  13. nlmnxs.com

  14. nlmns.com

  15. authentification-provider.com

  16. applicationnewsletter.com

  17. certificationvalidation.com

  18. securitysender.com

  19. authentification-providerer.com

  20. authentificationprovider.com

  21. altasian.net

  22. communitlyforums.com

  23. validation-service.net

  24. supplyservice.net

  25. shopping-card.net

  26. paymentserrvice.com

  27. online-store-service.com

  28. market-sales.net

  29. internal-service-updates.com

  30. infraupdates.com

Hier sind noch weiterführende Links zu Office 365 Einstellungen:
Link: https://learn.wizer-training.com/knowledge/set-up-safe-links-policies-in-microsoft-defender-for-office-365

Und noch zu Google:
https://learn.wizer-training.com/knowledge/phishing-simulation-spam-filter

Sophos

In der Sophos müssen die jeweiligen Landingpages als Sichere Webseiten hinterlegt werden.