Změny dokumentu Podvodné zprávy - phishing
Naposledy změněno Denisa Wernerová 03.08.2023 12:55
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,9 +1,11 @@ 1 1 {{info}} 2 -(% style="font-size: 18px;" %)Poslední evidované podvodné zprávy:(%%) 2 +(% style="font-size: 18px;font-weight: bold;" %)Poslední evidované podvodné zprávy:(%%) 3 3 4 4 * 02.05.2016 Your Email (petr.k@vsb.cz) Closure Administration Complaint. 5 5 * 29.04.2016 [[Protřiďte si Vaši e-mailovou schránku na VŠB-TU Ostrava!>>url:https://docs.google.com/document/d/1jz1BSGhb3ryn2FT6ecefwLcoxIsbhze8f7IsiX4OCgI/edit?usp=sharing||rel="__blank"]] 6 6 7 + 8 + 7 7 **Pokud si zprávu přečtete s mnoha hodinovým zpožděním (více než cca 12 hodin), zpravidla už o tomto incidentu víme a není potřeba nám zprávy hlásit!** Prosíme, abyste nám podvodné zprávy přeposílali na abuse@vsb.cz ihned po doručení do vaší schránky. Děkujeme za pochopení. 8 8 9 9 Hlaste nám pouze PODVODNÉ zprávy, bezpečnostní tým při VŠB **neřeší běžné nevyžádané zprávy**, jako například nabídka tabletek Viagry, klasická (i anglická) reklama a **dokonce ani zprávy s napadenou přílohou**! ... ... @@ -32,6 +32,7 @@ 32 32 33 33 ((( 34 34 * Lze se setkat i s útoky tak věrohodnými reálné situaci, že často uživatel ani neví, že útočníkovi poskytl někomu citlivé údaje. 37 +* Text zprávy/stránky může být (ale nemusí!) psán lámanou češtinou za pomocí automatického překladu. 35 35 * Grafickou podobou zprávy se útočníci snaží vyvolat dojem, že zpráva byla odeslána danou organizací na jejíž klienty je prováděn útok. 36 36 * Text může vypadat jako informace o neprovedení platby, vyzvání o ověření platnosti hesla či jeho změny či jako výzkum spokojenosti klienta se službou. 37 37 * V textu zprávy je odkaz jenž má vypadat, že směřuje na stránky organizace (banky), ale při bližším prozkoumání zjistíte, že ve skutečnosti odkazuje na zcela jiné místo a tam jsou umístěné podvodné stránky. ... ... @@ -53,6 +53,7 @@ 53 53 54 54 * Nikdy neodpovídejte na podezřelé zprávy, stěžujete tím práci bezpečnostnímu týmu při VŠB. 55 55 * Neklikejte v podezřelých zprávách na žádné odkazy. 59 +* Neignorujte varování webových prohlížečů, které na podvodnou stránku umí upozornit. 56 56 * Nikomu a nikdy nesdělujte své přihlašovací údaje, především se jedná o heslo. 57 57 * Nepoužívejte slabá (slovníková) hesla. 58 58 * Nepoužívejte jedno heslo pro přístup do více služeb. Jedno heslo = jedna služba. ... ... @@ -71,7 +71,6 @@ 71 71 **Ukázky podvodných zpráv:** === 72 72 73 73 ((( 74 - 75 75 **Ukázka č. 1** 76 76 77 77 [[[[image:phishing.gif||style="vertical-align: middle;" width="680"]]>>attach:phishing.gif]]