Wreszcie po 6 latach pracy dałem się złapać na phishingowego maila treningowego :v idiota ze mnie.

#pracbaza #cyberbezpieczenstwo
46ad32c2-94eb-473e-a466-8e8873d46cf5
VikingKing

@maximilianan co za dzban XD

Raz też się naciąłem, jak chuje wysłali, że coś nie tak z urlopami.

Chuj tam z dobrem korporacji i wszelkimi dostępami, MÓJ URLOP KURŁA!!!!!

maximilianan

@VikingKing mi cwaniaki wysłały "hasło do ofisa wygasa!" akurat jak faktycznie wygasalo xD

Bystrygrzes

@maximilianan wlasnie sie zastanawiam czy oni jakos nie przeswietlaja plikow cookie albo czegos w internecie...

------

Przyklad 1.

Zaklepalem przelot do usa - za kilka dni przychodzi mail, ze anulowano przelot i musze wybrac nowy termin

------

Przyklad 2.

Mialem jaksi temat z szefem i mielismy to z HR umowic. Kilka dni pozniej mail z "hr" ze szef zglosil nasz problem i musimy go omowic, ale tym razem termin jest online i zebym wszedl w link. Tutaj sie kapnalem -> bo my mamy teams -> a link to byly jakies krzaki

VikingKing

@Bystrygrzes faktiko, też miałem takiego maila odnośnie problemów z moim biletem lotniczym, jak miałem zaplanowaną delegację.

wiatraczeg

@maximilianan przyznaj się, specjalnie kliknąłeś, żeby mieć dwa dni "szkoleń" z bezpieczeństwa

maximilianan

@wiatraczeg meh, niestety tylko seminarium online...

Felonious_Gru

@maximilianan bo za rzadko klikasz

vredo

@maximilianan Oho, kup od maksia kursy emelemowe, będziesz miał tyle lego, że mieszkania zabraknie

sawa12721

@maximilianan ja raz tak się złapałem grając w Wowa, całe szczęście wszystko odzyskałem

jajkosadzone

A potem pouczasz innych w kwestiach POlitycznych ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

maximilianan

@jajkosadzone panie ja kończyłem technologie chemiczna a nie cyber bezpieczeństwo xd

JanPapiez2

I cyk, zapisanko na 3 miesięczny cykl szkoleń z bezpieczeństwa IT😍

Smerf_Maruda

Niecierpie phishingowego maila treningowego

Pan_Buk

@maximilianan Kilka dni temu na mojego oficjalnego e-maila, który podaję tylko klientom przyszedł bardzo prawdopodobnie wyglądający e-mail z załącznikiem PDF. Mało brakowało, a bym kliknął.

Na szczęście przypomniałem sobie, że kilka lat temu taki PDF kliknęła żona i wszystkie zdjęcia na dysku zostały zawirusowane. Oprawcy żądali płatności w bitcoinach w określonym czasie.

Pewnie teraz są miliarderami.

jarezz

@Pan_Buk wnoszę, po ostatnim zdaniu, że zapłaciliście?

Pan_Buk

@jarezz My nie, ale czytałem że to była gruba akcja na całą Polskę. To było tak, że wszystkie zdjęcia zostały zablokowane (inne pliki nie). Nie dało się ich otworzyć. Dali czas na przelew do końca tygodnia, potem już nigdy nie dało się otworzyć tych plików. No chyba że ktoś umie to odkręcić.

Po tamtej historii zrobiłem backup plików na swoim komputerze. O, właśnie, dzisiaj też zrobię.

jarezz

@Pan_Buk u mnie w pracy, w zeszłym roku, kilka osób, w tym ja, dostało maila z random owych skrzynek, w którym napisane było, że Pan hakier ma nagrania z kamerek laptopa, jak jeden czy drugi robi sobie dobrze do pornoli. Napisał, żeby wpłacić 1500usd w BTC. Olałem sobie ten temat (potem dostawałem jeszcze takiego maila 3-4 razy).

Pracownik klienta natomiast bardzo mocno się przejął tym i zaczął ludzi z pracy wypytywać jak powinien postąpić 🤷

Porsze

Pamiętajcie jak nie czyta się maili to nie wpadnie się w phishing ( ͡° ͜ʖ ͡°)

Czokowoko

@Porsze jak coś ważnego to napiszą na teamsach ( ͡° ͜ʖ ͡°)

viollu

@Czokowoko bedo dzwonić, hej wysłałem maila

Oolie

@maximilianan U nas się pojawia info z gratulacjami, bo właśnie zapisałeś się na 3 modułowe szkolenie z cyberbezpieczeństwa. XDD

knoor

@maximilianan Nigdy nie klikam, zakładam że jak coś ważnego, to ktoś napisze kilka razy;)

ccbb78b8-8701-4a39-a6d3-db6f90f7e2ab
kryl_oceaniczny

@knoor Najlepsza strategia!

zapaska-oddana

@maximilianan mało kto potrafi dobrze zaprojektować symulację phishingowe w firmie. A jescze mniej osób wie do czego je wykorzystać. Tu ciekawostka, ni chuja nie nadają się do szkolenia i wzmacniania odporności ( ͡~ ͜ʖ ͡°)

ElektrolizatorDwuczlonowy

@maximilianan ja jakiś rok temu dostawałem ciągle maile od "allegro", że muszę dane bankowe zaktualizować bo mi zablokują sprzedaż. Oczywiście bez dalszego czytania usuwałem każdy mail. Po jakimś czasie przyszedł mail "twoja sprzedaż została zablokowana". Coś mnie tknęło, przeszedłem przez przeglądarkę na allegro, wchodzę na moje konto a tam wielki napis "twoje konto zostało zablokowane z powodu braku aktualizowania danych bankowych"

Te maile brzmiały tak scamowo, że nawet nie pomyślałem, że mogą być prawdziwe xd

PanNiepoprawny

Mogłeś od razu zapytać to byśmy Ci powiedzieli. Nie trzeba by było maili klikać.

maximilianan

@PanNiepoprawny czemu jesteś taki niemiły

PanNiepoprawny

@maximilianan właśnie jestem miły. Oferuję pomoc!

Zaloguj się aby komentować