0Pricing
Cyber Security Academy · Lekcja

Rozpoznawanie phishingu

Rozpoznawaj złośliwe wiadomości e-mail

Rozpoznawanie phishingu to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest phishing

Phishing to fałszywa wiadomość, która nakłania Państwa do ujawnienia informacji, kliknięcia złośliwego odsyłacza lub otwarcia szkodliwego załącznika.

Większość wiadomości phishingowych jest dostarczana przez pocztę elektroniczną, która stanowi najczęstszy punkt wejścia dla cyberataków.

Sprawdzanie adresu nadawcy

Zawsze należy sprawdzać rzeczywisty adres nadawcy, a nie tylko wyświetlaną nazwę.

Osoby atakujące używają łudząco podobnych domen, które łatwo przeoczyć na pierwszy rzut oka.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Najpierw najedź na odsyłacz

Widoczny tekst odsyłacza może ukrywać inny adres docelowy. Proszę najechać kursorem na odsyłacz, aby sprawdzić, dokąd rzeczywiście prowadzi.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Pilność i groźby

Wiadomości phishingowe wywołują panikę, aby skłonić Państwa do działania bez zastanowienia.

  • „Państwa konto zostanie zawieszone za 24 godziny”
  • „Wykryto nietypowe logowanie — proszę zweryfikować je teraz”

Legalne organizacje rzadko żądają natychmiastowego działania w taki sposób.

Ogólne powitania

Phishing masowy często zaczyna się od ogólnych powitań, ponieważ atakujący nie zna Państwa imienia.

  • 'Szanowny Kliencie'
  • 'Szanowny Użytkowniku'
  • 'Dzień dobry, posiadaczu konta'

Prawdziwy dostawca usług zwykle zwraca się do Państwa po imieniu.

Pisownia i gramatyka

Błędy ortograficzne, dziwna gramatyka i niespójne formatowanie to klasyczne sygnały ostrzegawcze.

Niektóre wiadomości phishingowe są starannie przygotowane, ale nieoczekiwane błędy w „profesjonalnej” wiadomości e-mail powinny wzbudzić podejrzenia.

Podejrzane załączniki

Nieoczekiwane załączniki mogą zawierać złośliwe oprogramowanie.

  • Pliki z rozszerzeniami .exe, .scr lub .js
  • Dokumenty pakietu Office proszące o „Włącz makra”

Jeśli nie spodziewali się Państwo pliku, nie należy go otwierać.

Żądania danych uwierzytelniających

Żadna legalnie działająca firma nie wyśle do Państwa wiadomości e-mail z prośbą o hasło, pełny numer karty ani jednorazowy kod.

Wiadomość żądająca takich danych jest niemal zawsze próbą phishingu.

Spear phishing

Spear phishing jest wymierzony w konkretną osobę i wykorzystuje zebrane wcześniej informacje na jej temat.

Wiadomość może nawiązywać do Państwa pracy, współpracowników lub ostatnich projektów, przez co jest znacznie bardziej przekonująca niż ogólny phishing.

Co zrobić w przypadku phishingu

Gdy podejrzewają Państwo phishing:

  • Nie należy klikać linków ani otwierać załączników
  • Nie należy odpowiadać, podając informacje
  • Należy zgłosić wiadomość zespołowi ds. bezpieczeństwa
  • Po zgłoszeniu należy ją usunąć

Weryfikacja za pomocą zaufanego kanału

Jeśli wiadomość e-mail wygląda na wysłaną przez bank lub przełożonego, należy potwierdzić jej autentyczność za pośrednictwem znanego kanału.

Należy zadzwonić na oficjalny numer albo samodzielnie wpisać adres strony internetowej. Nigdy nie należy korzystać z danych kontaktowych zawartych w podejrzanej wiadomości.

Szybki test

Sprawdź swoje umiejętności wykrywania phishingu.

Podsumowanie

Aby rozpoznawać phishing, należy zwracać uwagę na:

  • Sfałszowane adresy nadawców i niezgodne linki
  • Presję czasu, ogólne powitania i błędy
  • Nieoczekiwane załączniki i żądania danych uwierzytelniających

W razie wątpliwości należy niezależnie zweryfikować wiadomość i ją zgłosić.

Często zadawane pytania

Czy lekcja „Rozpoznawanie phishingu” jest bezpłatna?

Tak — pełny tekst „Rozpoznawanie phishingu” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Rozpoznawanie phishingu”?

Rozpoznawaj złośliwe wiadomości e-mail Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Rozpoznawanie phishingu”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Taktyki inżynierii społecznej
  2. Rozpoznawanie phishingu
  3. Vishing i smishing
  4. Budowanie świadomości bezpieczeństwa
← Powrót do Cyber Security Academy