weakestlink

← Visi kursai

Trumpa pamoka · paprastai trunka 2–3 minutes

Pagalba – aš paspaudžiau! Kaip pranešti

Bet kada gali kiekvienas apsigauti. Greitas pranešimas apriboja žalą.

Apgautas gali būti bet kas

Net patyrę kolegos būna apgaunami. Svarbiausia yra ne išvengti kiekvienos klaidos, o greitai sureaguoti — minutės turi reikšmės.

Ar paspaudėte, įvedėte slaptažodį ar sumokėjote?

  • Praneškite iš karto — net ir naktinės pamainos viduryje. Tai negali laukti iki ryto, ir niekas nepateks į bėdą už tai, kad pranešė.
  • Ar įvedėte slaptažodį? Nedelsdami jį pakeiskite — taip pat ir visose kitose vietose, kur naudojate tą patį slaptažodį.
  • Nesijauskite nepatogiai — greitis apsaugo ir jus, ir įmonę.

Kodėl taip skubu?

Todėl, kad paprastai turite mažą laiko langą. Kai įvedate savo prisijungimo duomenis suklastotame puslapyje, slaptažodis retai panaudojamas tą pačią sekundę — sukčiai dažnai renka slaptažodžius partijomis ir panaudoja juos tik vėliau. Kai pranešate greitai, IT skyrius spėja pakeisti jūsų slaptažodį ir patikrinti, ar nėra įsibrovėlių, prieš panaudojant slaptažodį. Jei sureaguojate pakankamai greitai, jokia žala realiai nepadaroma — todėl pirmosios minutės ir yra svarbios.

Abejojate dėl laiško?

Vis tiek persiųskite jį adresu report@weakestlink.io. Pranešimas taip pat yra įspėjimas kolegoms, gavusiems tą patį laišką.

Atsiminkite

Praneškite iš karto — tai vertingiausias dalykas, kurį galite padaryti saugumui.

Ką sako tyrimai

Jūsų pranešimas veikia. Dideliame tyrime kolegų pranešimai buvo tokie tikslūs (~68 %), kad naujos atakos buvo aptinkamos per mažiau nei ~5 minutes. Neseniai apmokyti darbuotojai praneša ~4 kartus dažniau — ir kiekvienas pranešimas kartu įspėja visus kolegas, gavusius tą patį laišką.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Klausimas 1 iš 3

23.40 val. per naktinę pamainą pastebite, kad įvedėte savo slaptažodį suklastotame puslapyje. Ką darote?

Klausimas 2 iš 3

Laiškas atrodo įtartinas, bet esate tik pusiau tikri — ir nenorite gaišinti IT skyriaus laiko. Ką darote?

Klausimas 3 iš 3

Prieš dešimt minučių įvedėte savo slaptažodį suklastotame puslapyje — ir nieko neįvyko. Kodėl vis dar skubu pranešti?

Puikiai padirbėta!

Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.

Turėdami nemokamą prisijungimą galėsite:

  • Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
  • Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
  • Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.