Nanolekcja · zwykle zajmuje 2–3 minuty
Wykrywaj e-maile phishingowe
Podstawowy kurs, który każdy powinien przejść jako pierwszy — niezależnie od tego, czy pracujesz w magazynie, księgowości czy sprzedaży.
Zaczyna się od wiadomości
„Twoja paczka czeka na odprawę celną — dopłać 3,50 zł”. Zazwyczaj tak to się zaczyna: wiadomość, która wygląda jak coś, na co czekasz. Phishing to fałszywe wiadomości, które mają nakłonić Cię do kliknięcia, zalogowania się lub zapłaty — a większość z nich można rozpoznać w kilka sekund.
Zwróć uwagę na
- Nieoczekiwany pośpiech — „Twoje konto zostanie zamknięte za 24 godziny”. Presja to klasyczna sztuczka.
- Nieprawidłowy nadawca — najedź kursorem na nazwę (na telefonie: dotknij jej) i przeczytaj prawdziwy adres.
- Podejrzane linki — najedź kursorem na link lub przytrzymaj go palcem na telefonie, aż pojawi się adres. Jeśli domena się nie zgadza, nie klikaj.
- Prośba o hasło lub płatność — poważni nadawcy nigdy nie robią tego przez e-mail.
Kim właściwie jest nadawca?
Nazwa Poczta Polska wygląda wiarygodnie — ale prawdziwy adres nadawcy to poczta-polska-oplata.info, a nie poczta-polska.pl. Zawsze czytaj sam adres, nie tylko wyświetlaną nazwę.
Twój e-mail ukrywa prawdziwy adres?
Naciśnij Odpowiedz (ale nie wysyłaj) — wtedy pole „Do” pokaże prawdziwy adres nadawcy. Przydatna sztuczka na telefonie, gdzie często widać tylko nazwę.
Dokąd tak naprawdę prowadzi link?
http://
www.paypal.com.Subdomena
Domenabezpieczne-logowanie.ru
/kontoŚcieżka
- Protokół
- Sposób, w jaki wczytywana jest strona (http lub https).
- Subdomena
- Dowolna część przed domeną — tu oszust wpisał znaną nazwę, żeby uśpić Twoją czujność.
- Domena
- Rzeczywiste miejsce, w którym znajduje się strona. To właśnie na to trzeba zwrócić uwagę.
- Ścieżka
- Konkretna podstrona w ramach domeny.
Patrz tylko na domenę — znajduje się tuż przed pierwszym ukośnikiem (/). Tutaj jest to bezpieczne-logowanie.ru, czyli zupełnie inna strona niż PayPal. Znaną nazwę na początku oszust dodał sam, żeby Cię zmylić; nie mówi ona nic o tym, dokąd trafisz.
Co oznacza kłódka?
https://www.mobywatel.gov.pl
Kłódka oznacza tylko, że połączenie jest szyfrowane — nie że strona jest prawdziwa. Fałszywe strony oszustów też mają kłódkę. Jeśli jej całkiem brak, to sygnał ostrzegawczy — ale o autentyczności zawsze decyduje domena.
Zapamiętaj
Badania mówią
Ofiary klikają w link phishingowy średnio ok. 21 sekund po otwarciu e-maila, a dane wpisują po ~28 sekundach — w sumie mniej niż minuta; czynnik ludzki występuje w 68% wszystkich naruszeń danych. To nie literówki nadawcy, ale sama przynęta decyduje o tym, czy dajemy się złapać.
Pytanie 1 z 3
E-mail od „banku”: Twoje konto zostanie zamknięte za godzinę, jeśli nie klikniesz i nie potwierdzisz. Spieszysz się. Co robisz?
✓ Poprawnie!
Presja czasowa to klasyczna sztuczka. Sam sprawdź u źródła — nie klikaj „tylko żeby zobaczyć” i nie odpowiadaj: odpowiedź trafi prosto do oszusta.
Pytanie 2 z 3
Link wyświetla tekst „www.poczta-polska.pl”, ale gdy najedziesz na niego kursorem (lub palcem), pojawia się poczta-polska.pl.oplata-paczka.info/sledzenie. Dokąd trafisz, jeśli klikniesz?
✓ Poprawnie!
Zawsze patrz na to, co znajduje się tuż przed pierwszym ukośnikiem — tam właśnie trafisz. Znane nazwy na początku to ozdobnik dodany przez oszusta.
Pytanie 3 z 3
E-mail wygląda niemal wiarygodnie, ale coś budzi Twoje podejrzenia. Co najlepiej zrobić?
✓ Poprawnie!
Jeśli go usuniesz, koledzy nadal mogą dać się nabrać — a jeśli odpowiesz, rozmawiasz z oszustem. Jedno zgłoszenie ostrzega wszystkich, którzy otrzymali tę samą wiadomość.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.