Nano-lecke · általában 2–3 percet vesz igénybe
Segítség – rákattintottam! Így jelentsd
Mindenkit átvernek néha. A gyors jelentés korlátozza a kárt.
Bárkit becsaphatnak
Még a tapasztalt kollégákat is becsapják. A legfontosabb nem az, hogy minden hibát elkerülj, hanem hogy gyorsan reagálj — a percek számítanak.
Rákattintottál, beírtad a jelszavad vagy fizettél?
- Jelentsd azonnal — akár egy éjszakai műszak közepén is. Nem várhat holnapig, és senkinek sem lesz baja abból, hogy szól.
- Beírtad a jelszavad? Változtasd meg azonnal — mindenhol máshol is, ahol ugyanazt a jelszót használod.
- Ne szégyelld magad — a gyorsaság véd téged és a céget is.
Miért ilyen sürgős?
Mert általában van egy kis időablakod. Miután beírtad a bejelentkezési adataidat egy hamis oldalon, a jelszót ritkán használják ugyanabban a másodpercben — a csalók gyakran nagy tételben gyűjtik be a jelszavakat, és csak később kezdik el használni. Ha gyorsan jelented, az IT még idejében meg tudja változtatni a jelszavadat és ellenőrizni tudja a behatolókat, mielőtt a jelszót felhasználnák. Ha elég gyorsan reagáltok, gyakorlatilag semmi kár nem történik — és ezért számít az első néhány perc.
Kételkedsz egy e-mailben?
Küldd tovább a report@weakestlink.io címre mégis. Egy bejelentés egyben figyelmeztetés is a kollégáknak, akik ugyanazt az e-mailt kapták.
Ne feledd
Amit a kutatások mondanak
A bejelentésed működik. Egy nagy tanulmányban a kollégák bejelentései olyan pontosak voltak (~68%), hogy az új támadásokat kevesebb mint ~5 perc alatt elkapták. A nemrég betanított munkatársak ~4×-szer gyakrabban jelentenek — és minden bejelentés egyben figyelmezteti az összes kollégát, aki ugyanazt az e-mailt kapta.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
1. / 3 kérdés
Éjszakai műszak közben, 23.40-kor észreveszed, hogy beírtad a jelszavad egy hamis oldalon. Mit teszel?
✓ Helyes!
A jelszócsere helyes — de csak az IT tudja megnézni, hogy valaki már bejutott-e, és figyelmeztetni a kollégákat, akik ugyanazt az e-mailt kapták. És ez nem várhat: az időablak most van.
2. / 3 kérdés
Egy e-mail gyanúsnak tűnik, de csak félig vagy biztos benne — és nem szeretnéd az IT idejét rabolni. Mit teszel?
✓ Helyes!
Az IT inkább kap tíz felesleges bejelentést, mint eggyel kevesebbet — és a jelentésed automatikusan figyelmezteti a kollégákat, akik ugyanazt az e-mailt kapták. A körbekérdezés csak késleltet.
3. / 3 kérdés
Tíz perce beírtad a jelszavad egy hamis oldalon — és semmi sem történt. Miért sürgős még mindig a bejelentés?
✓ Helyes!
Az ellopott jelszavakat gyakran nagy tételben gyűjtik be, és csak órákkal vagy napokkal később használják fel. Épp ezért működik a gyors bejelentés: az ajtót be lehet zárni, mielőtt bárki belépne.
Szép munka!
Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.
Egy ingyenes bejelentkezéssel:
- Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
- A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
- A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.