weakestlink

← Wszystkie kursy

Nanolekcja · zwykle zajmuje 2–3 minuty

Fałszywe strony logowania i wyłudzenia MFA

Jak rozpoznać fałszywą stronę logowania — i dlaczego nigdy nie zatwierdzasz nieoczekiwanego MFA.

Wierna kopia strony logowania

Strona, na którą trafiasz, wygląda identycznie jak prawdziwa strona logowania — grafik dyżurów, Microsoft, bankowość internetowa. Ale to kopia: wszystko, co wpiszesz, trafia do oszusta. Twoje dane logowania są najczęstszym celem phishingu — a jedynie adres zdradza podróbkę.

Więc dokąd prowadzi link?

Spójrz na domenę tuż przed pierwszym ukośnikiem (/) — tutaj konto-potwierdz.ru, a nie microsoft.com. Prawdziwe logowanie do Microsoft nigdy nie znajduje się na takiej obcej domenie.

Uważaj na

  • Stronę logowania, na którą trafiłeś/aś przez link w mailu/SMS-ie — zawsze sprawdzaj domenę na pasku adresu.
  • Wiadomości lub kody MFAUwierzytelnianie wieloczynnikowe (MFA/2FA): dodatkowy krok obok hasła — na przykład kod lub potwierdzenie na telefonie — dzięki czemu złodziej nie zaloguje się, znając tylko hasło., których sam/a nie zainicjowałeś/aś — jeśli telefon pyta „Zatwierdzić logowanie?”, a Ty w tym momencie się nie logujesz, to znaczy, że ktoś inny właśnie próbuje z Twoim hasłem.

Zrób tak

wejdź na stronę samodzielnie — przez aplikację, zakładkę lub wpisując adres ręcznie. Pozwól, by menedżer haseł wypełnił dane za Ciebie — na fałszywej domenie odmówi. Odrzuć MFA, którego sam/a nie zainicjowałeś/aś, i zmień hasło.

Zapamiętaj

Nieoczekiwana wiadomość MFA to sygnał alarmowy, a nie coś, co po prostu odklikujesz.

Badania mówią

Bombardowanie telefonu prośbami o zatwierdzenie działa: ok. 1% osób zatwierdza już pierwszą nieoczekiwaną wiadomość — a Microsoft odnotował 382 000+ takich ataków w ciągu jednego roku. Dlatego: odrzucaj każdą wiadomość MFA, której sam/a nie wywołałeś/aś, i zgłaszaj ją — najczęściej oznacza to, że ktoś już zna Twoje hasło.

Microsoft/Hoxhunt 2024 (zmęczenie MFA).

Pytanie 1 z 3

Twój telefon raz po raz piszczy „Zatwierdzić logowanie?” — ale Ty w tym momencie się nie logujesz. Co robisz?

Pytanie 2 z 3

Twój menedżer haseł nie chce wypełnić danych logowania na stronie, na którą trafiłeś/aś z linku w mailu. Co to najczęściej oznacza?

Pytanie 3 z 3

Mail od „Microsoft” prosi Cię o zalogowanie się i sprawdzenie ostrzeżenia. Co jest najbezpieczniejsze?

Świetna robota!

Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.

Z bezpłatnym logowaniem:

  • Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
  • Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
  • Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.