weakestlink

← Visi kursi

Īsa nodarbība · parasti aizņem 2–3 minūtes

Mīts par nekaitīgo klikšķi

Tev, kurš jau visu redzējis — un tāpēc klikšķini “tikai lai paskatītos”. Kāpēc šis triks kļuvis bīstams.

Tev, kurš jau visu esi redzējis

Tu neuzķeries. Tu izlasi sūtītāja adreses, pārbaudi saites un esi atmaskojis vairāk krāpniecisku e-pastu nekā vairums. Tieši tāpēc šī nodarbība ir tev — jo daudziem pieredzējušajiem ir ieradums klikšķināt «tikai lai paskatītos». Neko neievadot. Nepieslēdzoties. Pilnīgi nekaitīgi, vai ne? Kādreiz tā bija. Vairs nav.

Trīs iemesli, kāpēc pietiek jau ar pašu klikšķi

  • Saite ir apzīmēta ar tavu vārdu. Krāpniecisko e-pastu saites mūsdienās ir unikālas katram saņēmējam. Viens klikšķis krāpniekam pasaka: «adrese darbojas, un cilvēks aiz tās klikšķina». Tā tu nokļūsti saraksta augšgalā nākamajam, viltīgākajam mēģinājumam.
  • Klikšķis var izmantot vienreizēju biļeti. Dažas saites nes kodu, kas veic kaut ko tajā pašā sekundē, kad tās atver — apstiprina pierakstīšanos, akceptē pieprasījumu, kvitē dokumentu. «Es taču neko neievadīju» — nē, bet klikšķis bija darbība.
  • Telefons nav droša zona. Mobilajā tālrunī retos gadījumos lapa var izmantot pārlūkprogrammas ievainojamības, tev nedarot neko vairāk kā tikai to atverot — un ekrāns ir pārāk mazs, lai parādītu visu adresi. «Es to labāk atvēršu telefonā, tur ir drošāk» ir tieši pretēji patiesībai.

Vai redzi kodu beigās?

Protokolshttp:// Domēnsfirma-dokuments.info /atvert?id=TAVS-VARDS-8841Ceļš
Protokols
Veids, kā lapa tiek ielādēta (http vai https).
Domēns
Īstā vieta, kur lapa atrodas. Tieši to tev vajag lasīt.
Ceļš
Konkrētā lapa domēnā.

id=TAVS-VARDS-8841 nav dekorācija — tas norāda uz tevi. Ja uzklikšķini, krāpnieks reģistrē, kurš atvēra, kad un no kuras ierīces. Pārbaudes «es tikai paskatīšos, neko nedarot» nav: klikšķis ir reģistrācija.

Kopēta lapa, kas savieno ar īsto

Mūsdienu viltus pieteikšanās lapas vairs nav stīvas kopijas. Tās darbojas kā savienojums: viss, ko tu redzi, tiek ielādēts tiešraidē no īstās lapas — arī tava pilnīgi īstā MFADaudzfaktoru autentifikācija (MFA/2FA): papildu solis pēc paroles ievades — piemēram, kods vai apstiprinājums tālrunī —, lai zaglis nevarētu pieslēgties, zinot vien paroli. apstiprināšana. Tu pieteicies, viss darbojas, tu nonāc pareizajā vietā. Un krāpnieks sēž pa vidu un tagad ir pieteicies kā tu. MFA to neaptur — tā tevi neaizsargā no tā, ka tu pats pieteicies caur krāpnieka cauruli.

Dari

ja gadījās uzklikšķināt — vai pieteicies caur saiti un kaut kas nešķita pareizi — tad uzreiz pasaki IT. Ātrums vienmēr uzvar kaunu.

Spēcīgākais tavas pieredzes pielietojums

Tu tos spēj pamanīt. Tāpēc izmanto to tur, kur tas dod labumu: ziņo, nevis skaties. Tavs ziņojums brīdina visus, kas saņēma to pašu e-pastu — arī tos, kuri neredz to, ko redzi tu. Klikšķināt «lai pārbaudītu» dod atbildi tikai tev pašam; ziņošana aizsargā visu darbavietu.

Atceries

Tava pieredze ir vērtīga — izmanto to report@weakestlink.io, nevis klikšķī.

Ko saka pētnieki

Savienojuma uzbrukumi, kas pārtver pieteikšanos par spīti MFA, gada laikā pieauga par 146 %. Un pētījums ar 19 500 darbiniekiem parādīja, ka ne pieredze, ne ikgadēja apmācība pati par sevi būtiski nesamazina klikšķu īpatsvaru — to dara sistēma ap tevi: ātra ziņošana un kopīgi brīdinājumi. Neviens nav neievainojams. Arī ne labākie.

Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.

Jautājums 1 no 3

Tu esi atmaskojis krāpniecisku e-pastu desmit sekundēs. Tagad tev ir ziņkāre: kurp saite īsti ved? Ko tu dari?

Jautājums 2 no 3

Tu uzklikšķināji uz saites un pieteicies — MFA lietotne prasīja pavisam parasti, un tu nonāci pareizajā vietā. Vai vari būt drošs, ka viss ir kārtībā?

Jautājums 3 no 3

Kolēģis bieži jautā tev, vai kāds e-pasts ir īsts. Šodien tu pats esi noķēris krāpniecisku e-pastu. Kāds ir spēcīgākais tavas pieredzes pielietojums?

Lieliski paveikts!

Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.

Ar bezmaksas pieteikšanos:

  • Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
  • Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
  • Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.