weakestlink

← Kõik kursused

Lühiõppetund · võtab tavaliselt 2–3 minutit

Müüt kahjutust klõpsust

Sulle, kes oled kõike näinud — ja seetõttu klõpsad „lihtsalt vaatamiseks”. Miks see trikk on muutunud ohtlikuks.

Sinule, kes oled kõike näinud

Sina ei lange lõksu. Sa loed saatja aadresse, kontrollid linke ja oled ära tundnud rohkem petukirju kui enamik. Just seepärast on see kursus sulle — sest paljude kogenud inimeste harjumus kannab nime klõpsata „lihtsalt vaatamiseks“. Ilma midagi trükkimata. Ilma sisse logimata. Täiesti kahjutu, eks? Kunagi oli. Enam mitte.

Kolm põhjust, miks klõps ise on juba piisav

  • Link on tähistatud sinu nimega. Petukirjade lingid on tänapäeval igal saajal unikaalsed. Üksainus klõps ütleb petturile: „aadress toimib ja selle taga olev inimene klõpsab“. Nii tõused sa nimekirja tippu järgmise, teravama katse jaoks.
  • Klõps võib lunastada ühekordse pileti. Mõned lingid kannavad koodi, mis teeb midagi juba samal sekundil, kui need avatakse — kinnitab registreerimise, kiidab heaks päringu, kviteerib dokumendi. „Ma ju ei trükkinud midagi“ — ei, aga klõps oligi tegevus.
  • Telefon ei ole vaba tsoon. Mobiilis võib mõnel harval juhul lehekülg ära kasutada brauseri turvaauke, ilma et sa teeksid rohkemat kui selle avamise — ja ekraan on liiga väike, et näidata sulle kogu aadressi. „Avan selle korra telefonis, nii on turvalisem“ on täpselt vastupidi.

Kas näed lõpus olevat koodi?

Protokollhttp:// Domeenfirma-dokument.info /aabn?id=SINU-NIMI-8841Tee
Protokoll
Viis, kuidas lehte laaditakse (http või https).
Domeen
Tegelik koht, kus leht asub. Just seda pead lugema.
Tee
Konkreetne leht domeenil.

id=SINU-NIMI-8841 ei ole kaunistus — see osutab sinule. Kui klõpsad, registreerib pettur, kes avas, millal ja millisest seadmest. Testi „vaatan korra ilma midagi tegemata“ ei ole olemas: klõps ongi registreerimine.

Koopialeht, mis suunab ümber ehtsale

Kaasaegsed petu-sisselogimislehed ei ole enam jäigad koopiad. Need töötavad nagu ümbersuunamine: kõik, mida sa näed, laetakse otse ehtsalt lehelt — ka sinu täiesti õige MFAMitmeastmeline autentimine (MFA/2FA): lisasamm peale parooli — näiteks kood või kinnitus telefonis —, mis takistab varast sisse logimast ainult parooli abil.-kinnitus. Sa logid sisse, kõik toimib, sa jõuad õigesse kohta. Ja pettur istub keskel ning on nüüd sisse logitud sinuna. MFA ei peata seda — see ei kaitse sind selle eest, et sa ise petturi toru kaudu sisse logid.

Tee nii

kui juhtusid klõpsama — või logisid lingi kaudu sisse ja midagi tundus vale — siis ütle IT-le kohe. Kiirus lööb piinlikkust, iga kord.

Sinu kogemuse võimsaim kasutus

Sina näed neid. Nii et kasuta seda seal, kus sellest kasu on: teata, selle asemel et vaadata. Sinu teade hoiatab kõiki, kes said sama kirja — ka neid, kes ei näe seda, mida sina näed. „Kontrollimiseks“ klõpsamine annab vastuse ainult sulle endale; teatamine kaitseb kogu töökohta.

Pea meeles

Sinu kogemus on väärtuslik — kasuta seda report@weakestlink.io peale, mitte klõpsu peale.

Teadus ütleb

Ümbersuunamisründed, mis püüavad sisselogimise kinni MFA-st hoolimata, kasvasid ühe aastaga 146 %. Ja 19 500 töötaja uuring näitas, et ei kogemus ega iga-aastane koolitus iseenesest ei vähenda klõpsumäära märkimisväärselt — seda teeb sind ümbritsev süsteem: kiire teatamine ja ühised hoiatused. Keegi pole immuunne. Ka mitte parimad.

Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.

Küsimus 1 / 3

Sa tundsid petukirja kümne sekundiga ära. Nüüd oled uudishimulik: kuhu link tegelikult viib? Mida sa teed?

Küsimus 2 / 3

Sa klõpsasid lingil ja logisid sisse — MFA-rakendus küsis täiesti tavaliselt ja sa jõudsid õigesse kohta. Kas võid olla kindel, et kõik on korras?

Küsimus 3 / 3

Kolleeg küsib sinult tihti, kas mõni kiri on ehtne. Täna tabasid sa ise ühe petukirja. Mis on sinu kogemuse võimsaim kasutus?

Tubli töö!

Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.

Tasuta kontoga saad:

  • Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
  • Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
  • Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.