Nanolekcja · zwykle zajmuje 2–3 minuty
Fałszywe strony logowania i wyłudzenia MFA
Jak rozpoznać fałszywą stronę logowania — i dlaczego nigdy nie zatwierdzasz nieoczekiwanego MFA.
Wierna kopia strony logowania
Strona, na którą trafiasz, wygląda identycznie jak prawdziwa strona logowania — grafik dyżurów, Microsoft, bankowość internetowa. Ale to kopia: wszystko, co wpiszesz, trafia do oszusta. Twoje dane logowania są najczęstszym celem phishingu — a jedynie adres zdradza podróbkę.
Więc dokąd prowadzi link?
https://login.microsoftonline.com.konto-potwierdz.ru/signin
Spójrz na domenę tuż przed pierwszym ukośnikiem (/) — tutaj konto-potwierdz.ru, a nie microsoft.com. Prawdziwe logowanie do Microsoft nigdy nie znajduje się na takiej obcej domenie.
Uważaj na
- Stronę logowania, na którą trafiłeś/aś przez link w mailu/SMS-ie — zawsze sprawdzaj domenę na pasku adresu.
- Wiadomości lub kody MFAUwierzytelnianie wieloczynnikowe (MFA/2FA): dodatkowy krok obok hasła — na przykład kod lub potwierdzenie na telefonie — dzięki czemu złodziej nie zaloguje się, znając tylko hasło., których sam/a nie zainicjowałeś/aś — jeśli telefon pyta „Zatwierdzić logowanie?”, a Ty w tym momencie się nie logujesz, to znaczy, że ktoś inny właśnie próbuje z Twoim hasłem.
Zrób tak
wejdź na stronę samodzielnie — przez aplikację, zakładkę lub wpisując adres ręcznie. Pozwól, by menedżer haseł wypełnił dane za Ciebie — na fałszywej domenie odmówi. Odrzuć MFA, którego sam/a nie zainicjowałeś/aś, i zmień hasło.
Zapamiętaj
Badania mówią
Bombardowanie telefonu prośbami o zatwierdzenie działa: ok. 1% osób zatwierdza już pierwszą nieoczekiwaną wiadomość — a Microsoft odnotował 382 000+ takich ataków w ciągu jednego roku. Dlatego: odrzucaj każdą wiadomość MFA, której sam/a nie wywołałeś/aś, i zgłaszaj ją — najczęściej oznacza to, że ktoś już zna Twoje hasło.
Pytanie 1 z 3
Twój telefon raz po raz piszczy „Zatwierdzić logowanie?” — ale Ty w tym momencie się nie logujesz. Co robisz?
✓ Poprawnie!
Te wiadomości oznaczają, że ktoś już zna Twoje hasło i próbuje się dostać do konta. Jedno zatwierdzenie wpuszcza go — a wyciszenie telefonu nie zmienia faktu, że hasło jest skradzione. Odrzuć, zgłoś, zmień hasło.
Pytanie 2 z 3
Twój menedżer haseł nie chce wypełnić danych logowania na stronie, na którą trafiłeś/aś z linku w mailu. Co to najczęściej oznacza?
✓ Poprawnie!
Menedżer haseł wypełnia dane tylko na prawdziwym adresie. Jeśli odmawia, zwykle oznacza to, że strona jest fałszywa — nigdy nie wpisuj wtedy hasła ręcznie.
Pytanie 3 z 3
Mail od „Microsoft” prosi Cię o zalogowanie się i sprawdzenie ostrzeżenia. Co jest najbezpieczniejsze?
✓ Poprawnie!
Fałszywe adresy często zawierają gdzieś słowo „microsoft” (login.microsoftonline.com.oszustwo.ru) — a fałszywa strona może w tej samej sekundzie przekazać dalej Twoje zatwierdzenie MFA. Wejdź na stronę swoją własną, zaufaną drogą.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.