Nanolekcja · zwykle zajmuje 2–3 minuty
Pomoc – kliknąłem/kliknęłam! Jak to zgłosić
Każdemu może się przytrafić wpadka. Szybkie zgłoszenie ogranicza szkody.
Każdemu może się to zdarzyć
Nawet doświadczeni koledzy dają się nabrać. Najważniejsze nie jest unikanie każdego błędu, ale szybka reakcja — liczą się minuty.
Kliknąłeś/kliknęłaś, wpisałeś/wpisałaś hasło albo zapłaciłeś/zapłaciłaś?
- Zgłoś to natychmiast — nawet w środku nocnego dyżuru. To nie może poczekać do jutra i nikt nie będzie miał kłopotów za to, że coś zgłosił.
- Wpisałeś/wpisałaś hasło? Zmień je od razu — również we wszystkich innych miejscach, gdzie używasz tego samego hasła.
- Nie wstydź się — szybkość chroni i Ciebie, i firmę.
Dlaczego to takie pilne?
Ponieważ zwykle masz małe okno czasowe. Kiedy wpiszesz swój login na fałszywej stronie, hasło rzadko jest używane w tej samej sekundzie — oszuści często zbierają hasła hurtowo i wykorzystują je dopiero później. Kiedy zgłosisz to szybko, IT zdąży zmienić Twoje hasło i sprawdzić, czy nie doszło do włamania, zanim hasło zostanie użyte. Jeśli zareagujecie wystarczająco szybko, praktycznie nie dojdzie do żadnej szkody — i dlatego pierwsze minuty się liczą.
Masz wątpliwości co do maila?
Prześlij go i tak na report@weakestlink.io. Zgłoszenie to również ostrzeżenie dla kolegów, którzy dostali ten sam mail.
Zapamiętaj
Badania mówią
Twoje zgłoszenie działa. W dużym badaniu zgłoszenia kolegów były tak trafne (~68%), że nowe ataki wykrywano w mniej niż ~5 minut. Osoby niedawno przeszkolone zgłaszają ~4× częściej — a każde zgłoszenie jednocześnie ostrzega wszystkich kolegów, którzy dostali ten sam mail.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Pytanie 1 z 3
O 23:40 podczas nocnego dyżuru orientujesz się, że wpisałeś/wpisałaś swoje hasło na fałszywej stronie. Co robisz?
✓ Poprawnie!
Zmiana hasła jest słuszna — ale tylko IT może sprawdzić, czy ktoś już się dostał do systemu, i ostrzec kolegów, którzy dostali ten sam mail. A to nie może czekać: okno czasowe jest teraz.
Pytanie 2 z 3
Mail wygląda podejrzanie, ale masz tylko połowiczną pewność — i nie chcesz marnować czasu IT. Co robisz?
✓ Poprawnie!
IT woli dostać dziesięć zgłoszeń za dużo niż jedno za mało — a Twoje zgłoszenie automatycznie ostrzega kolegów z tym samym mailem. Rozpytywanie tylko opóźnia sprawę.
Pytanie 3 z 3
Wpisałeś/wpisałaś swoje hasło na fałszywej stronie dziesięć minut temu — i nic się nie stało. Dlaczego zgłoszenie wciąż jest pilne?
✓ Poprawnie!
Skradzione hasła są często zbierane hurtowo i wykorzystywane dopiero po godzinach lub dniach. Właśnie dlatego szybkie zgłoszenie działa: drzwi można zdążyć zamknąć, zanim ktoś wejdzie.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.