1431

Фишинг

Время от времени наша компания проводит учения по фишингу. И время от времени я попадаюсь. Но в этот раз я по тупости превзошла саму себя.

Приходит письмо, так и так: нужно подписать контракт, вот, пройдите по ссылке. А у нас в прошлом месяце реально истёк срок контракта у всех удалёнщиков и начался новый. Собственно, его я и собралась подписывать, переходя по ссылке. На что страница этой ссылки мне радостно сообщает:

Поздравляю, Шарик, ты балбес!

Ну, немного другими словами и по-английски, но смысл тот же. Мол, это был фишинг, но ничего страшного, в этот раз это просто проверка, вот вам несколько правил, как не попадаться, не тупите больше. А я что, мне эти правила и в прошлый раз не особо помогли, но почитала, окей.

Через две недели приходит письмо. Мол, мы тут недавно устраивали учения по фишингу, и вот такой процент наших работников попались. И вы, гражданочка, попались уже четвёртый раз. (Да, да, ничему меня жизнь не учит). Поэтому мы запустили тренинг, где расскажем популярно, как наконец научиться на это дело не вестись.

Надо сказать, тренинги, которая компания для своих сотрудников делает, как правило, ни о чём. Был только один реально прикольный по защите персональных данных, но остальные -- фигня фигнёй. Но в этот раз я думаю, раз уж лоханулась четвёртый раз, надо пойти образовываться. Без задней мысли кликаю на ссылку...

Поздравляю, Шарик, ты балбес!

Подать заявку в Лигу Тупых, что ли...

Лига Тупых

5.7K постов22.4K подписчиков

Правила сообщества

ЗАПОМНИТЕ!!!
В посте говорится про Лигу - ставится тег Лига Тупых. Говорится про то, как кто-то затупил - ставится тег "Тупость". ЗАПОМНИТЕ!!!


1. Посты не перетаскиваем без согласия ТСа
2. Не умничать - тут пермач сразу
3. Общаемся без оскорблений, уважайте друг друга, никакой политики
4. Не забываем ставим тэги

Вы смотрите срез комментариев. Показать все
31
Автор поста оценил этот комментарий
А просто перейти достаточно, или надо какие-то данные вводить?
раскрыть ветку (32)
20
Автор поста оценил этот комментарий

мне кажется тут проблема в обучаемом...

4
Автор поста оценил этот комментарий

Достаточно просто перейти, чтобы завалить эту проверку внимательности.

раскрыть ветку (30)
17
Автор поста оценил этот комментарий
Ну а это вообще опасно просто пройти по ссылке?
раскрыть ветку (28)
7
Автор поста оценил этот комментарий
Такой фишинг опасен тем, что вы можете ввести свой настоящий пароль на подделаном сайте.
6
Биба
Автор поста оценил этот комментарий

В некоторых случаях переход по ссылке дает злоумышленнику определенный доступ к вашей учетной записи (в дискорде, например). Не логин и пароль, конечно, но в том же дискорде это позволяет писать сообщения от вашего имени.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

чтобы не попадаться в дискорде, нужно просто не иметь дискорда

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Я хз, я не безопасник. Но насколько я понимаю, в нормальном браузере внутренняя политика безопасности не даст сайту доступ к тому, что ему не принадлежит. Но это не точно.

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

а как ограничивать? только если известен пул сайтов для блокировки. Иначе никак

раскрыть ветку (6)
3
Автор поста оценил этот комментарий

Дк по ссылке же видно, как правило. Например какой-нибудь www.s8erbank-0nl1ne.su точно не настоящий сайт)

Другое дело что это легко прошляпить можно, не всегда начеку же будешь

раскрыть ветку (5)
14
Автор поста оценил этот комментарий

Особенно - вот вам ссылка на обучающие курсы. Куда именно должна идти ссылка вы не знаете

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Такая ссылка по любому должна вести только на внутренние ресурсы компании, которые сотрудники назубок должны знать.
2
Автор поста оценил этот комментарий
А если ссылка встроена в слово или html элемент и некоторые браузеры не дают предпросмотр при наведении, а только по открытию?
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Тогда вопрос к используемому браузеру

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Тут вообще к подобному способу проверки навыков много вопросов. Например по поводу сообщения касающегося обучения, интересно кто тогда проебался, что слил данные о количестве ошибок у работника?) Я ж говорю, странная система проверок
ещё комментарии
2
Автор поста оценил этот комментарий
А что на ссылку вообще не смотрим? Домен сайта там какой, подобные ссылки должны вести исключительно во внутренний интранет. А не в обычный интернет.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества