Podsumowanie modułu
Wynik liczy się tylko dla Ciebie — nie trafia do nikogo i znika po zamknięciu karty przeglądarki.
Wynik łączny
—/—
Ćwiczenia jeszcze nie zostały rozwiązane w tej karcie przeglądarki.
Sześć spojrzeń. Trzy sekundy.
Jedyna rzecz z całego modułu, którą warto pamiętać po wyjściu z sali. Wydrukuj i przypnij przy monitorze.
- 1 Sprawdź domenę po znaku @ — czytaj ją od prawej.
- 2 Zobacz, czego wiadomość od Ciebie chce.
- 3 Zapytaj, dlaczego to ma być pilne.
- 4 Najedź na link i przeczytaj prawdziwy adres.
- 5 Sprawdź ostatnie rozszerzenie załącznika.
- 6 Przy pieniądzach i hasłach — potwierdź innym kanałem.
Gdy trafisz na podejrzaną wiadomość
- Nie klikaj i nie odpowiadaj. Nie otwieraj załącznika. Jeśli już kliknęłaś — to nadal jest moment na zgłoszenie, a nie na ukrywanie.
- Nie kasuj wiadomości. Dział IT potrzebuje jej razem z nagłówkami, żeby sprawdzić, do kogo jeszcze trafiła.
- Zgłoś ją. Przekaż wiadomość na wskazany niżej adres albo zadzwoń. Jedno zgłoszenie chroni cały wydział — bo taka wysyłka nigdy nie idzie do jednej osoby.
- Jeśli podałaś dane logowania — zmień hasło natychmiast i powiadom IT tym samym telefonem. Liczą się minuty, nie godziny.
Zgłoszenia w jednostce
Dział Informatyki [NAZWA JEDNOSTKI]
[adres e-mail do zgłoszeń]
tel. [numer wewnętrzny]
Do uzupełnienia: Powyższe dane są zastępcze. Przed uruchomieniem szkolenia wpisz tu realną ścieżkę zgłoszeń obowiązującą w jednostce oraz — jeśli procedura tego wymaga — właściwy zespół reagowania na incydenty.
Co dalej
Moduł phishingowy jest jedynym gotowym w tej makiecie. Kolejne — hasła, dane osobowe i reakcja na incydent — mają w katalogu przygotowane miejsce.