Trumpa pamoka · paprastai trunka 2–3 minutes
Pagalba – aš paspaudžiau! Kaip pranešti
Bet kada gali kiekvienas apsigauti. Greitas pranešimas apriboja žalą.
Apgautas gali būti bet kas
Net patyrę kolegos būna apgaunami. Svarbiausia yra ne išvengti kiekvienos klaidos, o greitai sureaguoti — minutės turi reikšmės.
Ar paspaudėte, įvedėte slaptažodį ar sumokėjote?
- Praneškite iš karto — net ir naktinės pamainos viduryje. Tai negali laukti iki ryto, ir niekas nepateks į bėdą už tai, kad pranešė.
- Ar įvedėte slaptažodį? Nedelsdami jį pakeiskite — taip pat ir visose kitose vietose, kur naudojate tą patį slaptažodį.
- Nesijauskite nepatogiai — greitis apsaugo ir jus, ir įmonę.
Kodėl taip skubu?
Todėl, kad paprastai turite mažą laiko langą. Kai įvedate savo prisijungimo duomenis suklastotame puslapyje, slaptažodis retai panaudojamas tą pačią sekundę — sukčiai dažnai renka slaptažodžius partijomis ir panaudoja juos tik vėliau. Kai pranešate greitai, IT skyrius spėja pakeisti jūsų slaptažodį ir patikrinti, ar nėra įsibrovėlių, prieš panaudojant slaptažodį. Jei sureaguojate pakankamai greitai, jokia žala realiai nepadaroma — todėl pirmosios minutės ir yra svarbios.
Abejojate dėl laiško?
Vis tiek persiųskite jį adresu report@weakestlink.io. Pranešimas taip pat yra įspėjimas kolegoms, gavusiems tą patį laišką.
Atsiminkite
Ką sako tyrimai
Jūsų pranešimas veikia. Dideliame tyrime kolegų pranešimai buvo tokie tikslūs (~68 %), kad naujos atakos buvo aptinkamos per mažiau nei ~5 minutes. Neseniai apmokyti darbuotojai praneša ~4 kartus dažniau — ir kiekvienas pranešimas kartu įspėja visus kolegas, gavusius tą patį laišką.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Klausimas 1 iš 3
23.40 val. per naktinę pamainą pastebite, kad įvedėte savo slaptažodį suklastotame puslapyje. Ką darote?
✓ Teisingai!
Slaptažodžio pakeitimas yra teisingas — bet tik IT skyrius gali matyti, ar kas nors jau pateko į vidų, ir įspėti kolegas, gavusius tą patį laišką. Ir tai negali laukti: laiko langas yra dabar.
Klausimas 2 iš 3
Laiškas atrodo įtartinas, bet esate tik pusiau tikri — ir nenorite gaišinti IT skyriaus laiko. Ką darote?
✓ Teisingai!
IT skyrius verčiau gaus dešimt pranešimų per daug nei vienu per mažai — o jūsų pranešimas automatiškai įspėja kolegas, gavusius tą patį laišką. Klausinėjimas aplinkui tik gaišina laiką.
Klausimas 3 iš 3
Prieš dešimt minučių įvedėte savo slaptažodį suklastotame puslapyje — ir nieko neįvyko. Kodėl vis dar skubu pranešti?
✓ Teisingai!
Pavogti slaptažodžiai dažnai renkami partijomis ir panaudojami tik po kelių valandų ar dienų. Būtent todėl greitas pranešimas veikia: duris galima spėti užrakinti, kol kas nors nepateko į vidų.
Puikiai padirbėta!
Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.
Turėdami nemokamą prisijungimą galėsite:
- Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
- Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
- Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.