Laborka · Pitevna phishingu
🔬ANATOMIE PHISHINGU
Interaktivní rozbor phishingového emailu. Klikej na čísla a odhal červené vlajky.
Česká spořitelna
<security@ceska-sporitelna-verify.com>
⚠️ Důležité: Ověření vašeho účtu
Vážený klient,
z bezpečnostních důvodů jsme dočasně pozastavili přístup k vašemu účtu. Zaznamenali jsme podezřelou aktivitu z neznámého zařízení.
Pro obnovení přístupu prosím klikněte na odkaz níže a ověřte svou identitu:
🔗 https://ceska-sporitelna-verify.com/overeni
Pokud neprovedete ověření do 24 hodin, bude váš účet trvale zablokován.
S pozdravem,
Bezpečnostní oddělení
Česká spořitelna a.s.
Pamatuj si SLURF — pět anglických slov jako pomůcka do paměti a pět otázek, které tě vedou k ověření zprávy: Sender = odesílatel (čí je doména za @?), Links = odkazy (kam VEDOU, ne co říkají?), Urgence = naléhavost (tlačí na čas? — spěch sám nic nedokazuje, je to povel ověřit), Request = požadavek (chce údaje nebo peníze?), Feeling = pocit (buší ti srdce? zpomal a ověř vlastní cestou). Pomůcka nezachytí každý podvod. Ani zpráva bez těchto varovných znaků není automaticky důvěryhodná.
Ověř výzvu přes vlastní přihlášení
Otevři bankovní aplikaci, kterou už používáš, a najdi v ní zprávy od banky. Příští výzvu z e-mailu ověř touto vlastní cestou.
Jméno, adresa i vzhled e-mailu mohou klamat. Vlastní přihlášení oddělí ověřování od odkazu, který poslal někdo jiný.
Přenést ověřování do návyků →Dokončení hry popisuje toto cvičení. Nastavení ani bezpečnost tvých účtů neověřuje.
Za cvičením a rozborem stojí Jakub Luptovec · Comensky.
Další případ, mechanismus a krok: Kyber Radar →