weakestlink

← Wszystkie kursy

Nanolekcja · zwykle zajmuje 2–3 minuty

Pomoc – kliknąłem/kliknęłam! Jak to zgłosić

Każdemu może się przytrafić wpadka. Szybkie zgłoszenie ogranicza szkody.

Każdemu może się to zdarzyć

Nawet doświadczeni koledzy dają się nabrać. Najważniejsze nie jest unikanie każdego błędu, ale szybka reakcja — liczą się minuty.

Kliknąłeś/kliknęłaś, wpisałeś/wpisałaś hasło albo zapłaciłeś/zapłaciłaś?

  • Zgłoś to natychmiast — nawet w środku nocnego dyżuru. To nie może poczekać do jutra i nikt nie będzie miał kłopotów za to, że coś zgłosił.
  • Wpisałeś/wpisałaś hasło? Zmień je od razu — również we wszystkich innych miejscach, gdzie używasz tego samego hasła.
  • Nie wstydź się — szybkość chroni i Ciebie, i firmę.

Dlaczego to takie pilne?

Ponieważ zwykle masz małe okno czasowe. Kiedy wpiszesz swój login na fałszywej stronie, hasło rzadko jest używane w tej samej sekundzie — oszuści często zbierają hasła hurtowo i wykorzystują je dopiero później. Kiedy zgłosisz to szybko, IT zdąży zmienić Twoje hasło i sprawdzić, czy nie doszło do włamania, zanim hasło zostanie użyte. Jeśli zareagujecie wystarczająco szybko, praktycznie nie dojdzie do żadnej szkody — i dlatego pierwsze minuty się liczą.

Masz wątpliwości co do maila?

Prześlij go i tak na report@weakestlink.io. Zgłoszenie to również ostrzeżenie dla kolegów, którzy dostali ten sam mail.

Zapamiętaj

Zgłaszaj natychmiast — to najcenniejsza rzecz, jaką możesz zrobić dla bezpieczeństwa.

Badania mówią

Twoje zgłoszenie działa. W dużym badaniu zgłoszenia kolegów były tak trafne (~68%), że nowe ataki wykrywano w mniej niż ~5 minut. Osoby niedawno przeszkolone zgłaszają ~4× częściej — a każde zgłoszenie jednocześnie ostrzega wszystkich kolegów, którzy dostali ten sam mail.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Pytanie 1 z 3

O 23:40 podczas nocnego dyżuru orientujesz się, że wpisałeś/wpisałaś swoje hasło na fałszywej stronie. Co robisz?

Pytanie 2 z 3

Mail wygląda podejrzanie, ale masz tylko połowiczną pewność — i nie chcesz marnować czasu IT. Co robisz?

Pytanie 3 z 3

Wpisałeś/wpisałaś swoje hasło na fałszywej stronie dziesięć minut temu — i nic się nie stało. Dlaczego zgłoszenie wciąż jest pilne?

Świetna robota!

Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.

Z bezpłatnym logowaniem:

  • Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
  • Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
  • Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.