weakestlink

← Visi kursi

Īsa nodarbība · parasti aizņem 2–3 minūtes

Atklāj phishing e-pastus

Pamatkursu, kas jāapgūst visiem — vienalga, vai strādā noliktavā, grāmatvedībā vai pārdošanā.

Tas sākas ar vienu ziņu

“Tava pakas gaida muitas nodevu — apmaksā 2 €.” Tā tas parasti sākas: ziņa, kas izskatās pēc kaut kā, ko tu tiešām gaidi. Phishing ir viltus ziņas, kas grib pievilt tevi klikšķināt, pieslēgties vai maksāt — un lielāko daļu tu vari atklāt vairākās sekundēs.

Pievērs uzmanību

  • Neparasta steiga — “tavs konts tiks bloķēts pēc 24 stundām”. Spiediens ir klasisks trika paņēmiens.
  • Nepareizs sūtītājs — turi peli virs vārda (mobilajā: pieskaries) un izlasi patieso adresi.
  • Aizdomīgas saites — turi peli virs saites vai turi pirkstu uz tās mobilajā, līdz parādās adrese. Ja domēns neatbilst, nedari to.
  • Lūdz paroli vai maksājumu — nopietni sūtītāji to nekad nedara e-pastā.

Kas patiesībā ir sūtītājs?

Vārds VID izskatās pareizi — bet sūtītāja adrese patiesībā ir vid-nodevu-apmaksa.info, ne vid.gov.lv. Vienmēr izlasi pašu adresi, ne tikai redzamo vārdu.

Vai tavs e-pasts slēpj patieso adresi?

Nospied Atbildēt (bet nesūti) — tad lauks “Kam” parādīs patieso sūtītāja adresi. Noderīgs triks mobilajā, kur bieži redzams tikai vārds.

Uz kurieni patiesībā ved saite?

Protokolshttp:// www.paypal.com.Subdomēns Domēnsdrosa-pieslegsanas.ru /kontsCeļš
Protokols
Veids, kā lapa tiek ielādēta (http vai https).
Subdomēns
Brīvā daļa pirms domēna — te krāpnieks ir ielicis pazīstamu nosaukumu.
Domēns
Īstā vieta, kur lapa atrodas. Tieši to tev vajag lasīt.
Ceļš
Konkrētā lapa domēnā.

Skaties tikai uz domēnu — tas ir tieši pirms pirmās slīpsvītras (/). Šeit tas ir drosa-pieslegsanas.ru, tātad pavisam cita lapa nekā PayPal. Zināmo vārdu priekšā krāpnieks pats pielicis, lai tevi apmuļķotu; tas nekādi neliecina, kur tu nokļūsi.

Ko nozīmē slēdzenes ikona?

https://www.smart-id.lv

Slēdzenes ikona nozīmē tikai to, ka savienojums ir šifrēts — ne to, ka lapa ir patiesa. Krāpnieku kopētajām lapām arī ir slēdzene. Ja tā trūkst pilnībā, tas ir brīdinājuma signāls — bet patiesumu vienmēr nosaka domēns.

Atceries

Pārbaudi sūtītāju un saiti, pirms klikšķini — un ziņo par to, par ko šaubies.

Ko saka pētnieki

Upuri vidēji noklikšķina uz phishing saites apmēram 21 sekundi pēc e-pasta atvēršanas un ievada datus pēc ~28 sekundēm — kopā mazāk nekā minūtē; cilvēciskais faktors ir iesaistīts 68 % no visiem datu aizsardzības pārkāpumiem. Nav svarīgi sūtītāja pareizrakstības kļūdas — izšķirošais ir tieši ēsma, kas nosaka, vai mēs iekrītam.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Jautājums 1 no 3

E-pasts no “bankas”: tavs konts tiks bloķēts pēc 1 stundas, ja neklikšķini un neapstiprini. Tev ir steiga. Ko tu dari?

Jautājums 2 no 3

Saite parāda tekstu “www.vid.gov.lv”, bet, turot peli (vai pirkstu) virs tās, redzams vid.gov.lv.nodeva-maksa.info/seko. Kur tu nokļūsi, ja noklikšķini?

Jautājums 3 no 3

E-pasts izskatās gandrīz patiess, bet kaut kas neliekas kārtībā. Kas ir labākais, ko tu vari darīt?

Lieliski paveikts!

Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.

Ar bezmaksas pieteikšanos:

  • Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
  • Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
  • Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.