Lühiõppetund · võtab tavaliselt 2–3 minutit
Abi – ma klõpsasin! Nii teatad sellest
Kõiki on kunagi petetud. Kiire teatamine piirab kahju.
Kõiki võib petta
Isegi kogenud kolleege petetakse. Kõige tähtsam pole vältida iga viga, vaid reageerida kiiresti — minutid loevad.
Kas klõpsasid, sisestasid parooli või maksid?
- Teata sellest kohe — ka keset öist vahetust. See ei saa oodata homseni ja keegi ei satu hätta selle eest, et sellest teada annab.
- Kas sisestasid parooli? Vaheta see kohe välja — ka igal pool mujal, kus kasutad sama parooli.
- Ära tunne piinlikkust — kiirus kaitseb nii sind kui ka ettevõtet.
Miks on nii kiire?
Sest sul on tavaliselt vaid väike ajaaken. Kui oled sisestanud oma sisselogimisandmed võltslehele, ei kasutata parooli harva samal sekundil — petturid koguvad paroole sageli hunnikutena ja võtavad need kasutusele alles hiljem. Kui teatad kiiresti, jõuab IT su parooli välja vahetada ja sissetungijaid kontrollida enne, kui parooli kasutatakse. Kui reageerite piisavalt kiiresti, pole tegelikult kahju tekkinud — ja just seepärast loevad esimesed minutid.
Kahtled kirja osas?
Saada see ikkagi edasi aadressile report@weakestlink.io. Teade on ka hoiatus kolleegidele, kes said sama kirja.
Pea meeles
Teadus ütleb
Sinu teade toimib. Ühes suures uuringus olid kolleegide teated nii täpsed (~68 %), et uued rünnakud tabati vähem kui ~5 minutiga. Hiljuti koolitatud teatavad ~4× sagedamini — ja iga teade hoiatab ühtlasi kõiki kolleege, kes said sama kirja.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Küsimus 1 / 3
Kell 23.40 öisel vahetusel avastad, et sisestasid oma parooli võltslehele. Mida teed?
✓ Õige!
Parooli vahetamine on õige — kuid ainult IT näeb, kas keegi on juba sisse pääsenud, ja saab hoiatada kolleege, kes said sama kirja. Ja see ei saa oodata: ajaaken on praegu.
Küsimus 2 / 3
Kiri tundub kahtlane, kuid oled vaid poolenisti kindel — ega tahaks IT aega raisata. Mida teed?
✓ Õige!
IT-le meeldib pigem kümme teadet liiga palju kui üks liiga vähe — ja sinu teade hoiatab automaatselt kolleege sama kirjaga. Ringiküsimine ainult viivitab.
Küsimus 3 / 3
Sisestasid oma parooli võltslehele kümme minutit tagasi — ja midagi pole juhtunud. Miks on teatamine ikkagi kiire?
✓ Õige!
Varastatud paroole kogutakse tihti hunnikutena ja kasutatakse alles tundide või päevade pärast. Just seepärast toimib kiire teatamine: uks jõutakse lukustada enne, kui keegi sisse läheb.
Tubli töö!
Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.
Tasuta kontoga saad:
- Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
- Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
- Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.