Praktické phishingové testy

Z HelpDesk

Praktické phishingové testy slouží ke zlepšování schopnosti uživatelů rozpoznat podvodné zprávy. Na této stránce jsou uvedeny zprávy, které již byly uživatelům doručeny

Zpráva s odkazem - falešná notifikace Správy mobilního připojení

V první fázi je uživatelům doručena zpráva, která imituje běžnou zprávu

<centre>

Podvodná zpráva

Pro srovnání - takto vypadá skutečně rozesílaná výzva

Zobrazit ve větším rozlišeníPhishing2017-10-16 01.png
Zobrazit ve větším rozlišeníPhishing2017-10-16 06.png

Podvodná zpráva je hodně podobná regulérním zprávám, ale obsahuje znaky, které ukazují na pochybnost zprávy a u kterých by měl uživatel zpozornět:

  • Jako odesílatel Petr Sopran s adresou sopran@zcu.bz
    • Automat na rozesílání upozornění se jistě nejmenuje Petr Sopran.
    • Odesílatel není z domény zcu.cz (liší se jen v jednom písmenu)
  • Čas "za 7 dní" vede téměř rok do minulosti a zápis data není v českém formátu.
  • Odkaz vede http://smp.zcu.bz/rid=...
    • Odkaz směřuje mimo doménu zcu.cz (liší se jen v jednom písmenu)
    • Odkaz směřuje na nezabezpečenou stránku (http)


Po kliknutí na odkaz se zobrazí stránka imitující jednotné přihlašování:

Zobrazit ve větším rozlišeníPhishing2017-10-16 02.png

Tato stránka je opět vizuálně nerozeznatelná od regulérní stránky jednotného přihlašování SSO WebAuth, nicméně také obsahuje indicie odhalující podvod:

  • Stránka není zabezpečena (tj. nejde ověřit s kým vlastně komunikuji ani zabezpečit přenos dat)
    • Neobsahuje "zelený zámeček" (někdo uvedené ikoně říká "nákupní taška")
    • Stránka je mimo doménu zcu.cz (opět se liší jen v jednom písmenu)

Některé prohlížeče na nezabezpečenou stránku upozorňují i při vyplňování políček jméno a heslo:

Zobrazit ve větším rozlišeníPhishing2017-10-16 03.png

TODO


Phishing2017-10-16 03.png support.zcu.cz/images/d/d5/Phishing2017-10-16_03.png

Phishing2017-10-16 04.png support.zcu.cz/index.php/Soubor:Phishing2017-10-16_04.png

Phishing2017-10-16 05.png support.zcu.cz/index.php/Soubor:Phishing2017-10-16_05.png