Phishing

Spot a phishing email before you click.

Що ви дізнаєтесь у Phishing

Phishing — Кроки навчання

  1. вступ

    Сьогодні ви дізнаєтесь про фішингові атаки та як захистити себе та компанію від них.

  2. Сповіщення електронною поштою

    Працюючи вдома, Аліса отримує нове сповіщення електронною поштою під назвою «Терміново: оновіть таємне запитання». Заінтригована, вона відкриває свою поштову скриньку.

  3. Читання електронної пошти

    Аліса відкриває електронний лист із закликом оновити свої таємні запитання через портал для співробітників. Професійний тон електронного листа та відчуття терміновості можуть змусити її діяти швидко. Аліса, довіряючи джерелу, вирішує слідувати інструкціям електронної пошти.

  4. Введіть облікові дані

    Сторінка входу запитує ім’я користувача та пароль компанії Аліси, щоб продовжити оновлення її таємних питань. Подібність сторінки до законного порталу співробітників дозволяє їй легко припустити, що вона безпечна, тому Аліса продовжує вводити свої облікові дані, не замислюючись.

  5. Повідомлення про помилку

    Після «входу» веб-браузер показав вікно помилки замість інформаційної панелі облікового запису Аліси, що змусило Алісу хвилюватися.

  6. Сповіщення електронною поштою

    Невдовзі Аліса отримує два нових електронних листи та починає їх читати.

  7. Зловмисні дії Боба

    Без відома Аліси Боб отримує доступ до її облікових даних. Використовуючи її обліковий запис, він виконує зловмисні дії: отримує доступ до фінансової системи компанії та ініціює шахрайську транзакцію, переказуючи 10 000 доларів фальшивому постачальнику «Shadow Corp». Крім того, він завантажує з облікового запису Аліси конфіденційні файли, включно з контрактами постачальників і деталями платежів.

  8. Повідомити про фішинговий лист

    Щоб зменшити шкоду, Аліса вирішує виконати кроки, запропоновані в електронному листі ІТ-департаменту. Спочатку вона використовує свій поштовий клієнт, щоб повідомити про шкідливу електронну пошту.

  9. Увійдіть на веб-портал

    Аліса відкриває свій веб-браузер і переходить до внутрішнього порталу звітів про інциденти безпеки компанії: https://securetech.com/report-incident

  10. Повідомлення про інцидент

    Після успішного входу у внутрішню систему продажу квитків ІТ-підтримки Аліса заповнює форму заявки, вказуючи підозрілу електронну пошту та неавторизовану транзакцію.