weakestlink

← Wszystkie kursy

Nanolekcja · zwykle zajmuje 2–3 minuty

Wykrywaj e-maile phishingowe

Podstawowy kurs, który każdy powinien przejść jako pierwszy — niezależnie od tego, czy pracujesz w magazynie, księgowości czy sprzedaży.

Zaczyna się od wiadomości

„Twoja paczka czeka na odprawę celną — dopłać 3,50 zł”. Zazwyczaj tak to się zaczyna: wiadomość, która wygląda jak coś, na co czekasz. Phishing to fałszywe wiadomości, które mają nakłonić Cię do kliknięcia, zalogowania się lub zapłaty — a większość z nich można rozpoznać w kilka sekund.

Zwróć uwagę na

  • Nieoczekiwany pośpiech — „Twoje konto zostanie zamknięte za 24 godziny”. Presja to klasyczna sztuczka.
  • Nieprawidłowy nadawca — najedź kursorem na nazwę (na telefonie: dotknij jej) i przeczytaj prawdziwy adres.
  • Podejrzane linki — najedź kursorem na link lub przytrzymaj go palcem na telefonie, aż pojawi się adres. Jeśli domena się nie zgadza, nie klikaj.
  • Prośba o hasło lub płatność — poważni nadawcy nigdy nie robią tego przez e-mail.

Kim właściwie jest nadawca?

Nazwa Poczta Polska wygląda wiarygodnie — ale prawdziwy adres nadawcy to poczta-polska-oplata.info, a nie poczta-polska.pl. Zawsze czytaj sam adres, nie tylko wyświetlaną nazwę.

Twój e-mail ukrywa prawdziwy adres?

Naciśnij Odpowiedz (ale nie wysyłaj) — wtedy pole „Do” pokaże prawdziwy adres nadawcy. Przydatna sztuczka na telefonie, gdzie często widać tylko nazwę.

Dokąd tak naprawdę prowadzi link?

Protokółhttp:// www.paypal.com.Subdomena Domenabezpieczne-logowanie.ru /kontoŚcieżka
Protokół
Sposób, w jaki wczytywana jest strona (http lub https).
Subdomena
Dowolna część przed domeną — tu oszust wpisał znaną nazwę, żeby uśpić Twoją czujność.
Domena
Rzeczywiste miejsce, w którym znajduje się strona. To właśnie na to trzeba zwrócić uwagę.
Ścieżka
Konkretna podstrona w ramach domeny.

Patrz tylko na domenę — znajduje się tuż przed pierwszym ukośnikiem (/). Tutaj jest to bezpieczne-logowanie.ru, czyli zupełnie inna strona niż PayPal. Znaną nazwę na początku oszust dodał sam, żeby Cię zmylić; nie mówi ona nic o tym, dokąd trafisz.

Co oznacza kłódka?

https://www.mobywatel.gov.pl

Kłódka oznacza tylko, że połączenie jest szyfrowane — nie że strona jest prawdziwa. Fałszywe strony oszustów też mają kłódkę. Jeśli jej całkiem brak, to sygnał ostrzegawczy — ale o autentyczności zawsze decyduje domena.

Zapamiętaj

Sprawdź nadawcę i link, zanim klikniesz — i zgłaszaj wszystko, co budzi Twoje wątpliwości.

Badania mówią

Ofiary klikają w link phishingowy średnio ok. 21 sekund po otwarciu e-maila, a dane wpisują po ~28 sekundach — w sumie mniej niż minuta; czynnik ludzki występuje w 68% wszystkich naruszeń danych. To nie literówki nadawcy, ale sama przynęta decyduje o tym, czy dajemy się złapać.

Verizon DBIR 2024 · Ho i in., IEEE S&P 2025.

Pytanie 1 z 3

E-mail od „banku”: Twoje konto zostanie zamknięte za godzinę, jeśli nie klikniesz i nie potwierdzisz. Spieszysz się. Co robisz?

Pytanie 2 z 3

Link wyświetla tekst „www.poczta-polska.pl”, ale gdy najedziesz na niego kursorem (lub palcem), pojawia się poczta-polska.pl.oplata-paczka.info/sledzenie. Dokąd trafisz, jeśli klikniesz?

Pytanie 3 z 3

E-mail wygląda niemal wiarygodnie, ale coś budzi Twoje podejrzenia. Co najlepiej zrobić?

Świetna robota!

Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.

Z bezpłatnym logowaniem:

  • Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
  • Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
  • Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.