Pereiti prie turinio
kibermokymai.lt

Kursų katalogas

Žemiau rasite visą kursų katalogą. Bet kurį kursą galite peržiūrėti nemokamai, o užsiregistravę – pradėti mokytis.

Lietuvos sukčiavimo atvejai – kurso viršelio nuotraukaCybersecurity Awareness
Lietuvos sukčiavimo atvejai

Lietuvių · Vidutinis · 25 min.

10 realių, dokumentuotų Lietuvos sukčiavimo atvejų (2024–2026): bankai, VMI, „Sodra“, „Vinted“, „Netflix“, ESO, „Maxima“, „Booking.com“, „Microsoft 365“ ir investiciniai sukčiai. Kiekvienas atvejis paremtas NKSC, Lietuvos banko ir pačių įmonių įspėjimais. Triažuokite pilną pašto dėžutę: pranešti, ištrinti ar palikti.

Socialinė inžinerija – kurso viršelio nuotraukaPradedantiesiems
Socialinė inžinerija

Lietuvių · Pradedantiesiems · 20 min.

Kurso aprašymas: Socialinė inžinerija ir šiuolaikinės kibernetinės grėsmės Apie kursą Didžioji dalis kibernetinių atakų sėkmės priklauso ne nuo techninių sistemų spragų, o nuo žmogiškojo faktoriaus. Socialinė inžinerija – tai psichologinis manipuliavimas, kuriuo piktadariai siekia išvilioti jautrius duomenis, perimti paskyras arba gauti neteisėtą prieigą prie įmonės finansų ir IT infrastruktūros. Šiame kurse išsamiai nagrinėjamos pagrindinės bei pažangiausios manipuliavimo formos: nuo klasikinio el. pašto apgaulės ( phishing ) ir SMS žinučių ( smishing ) iki modernių grėsmių, tokių kaip QR kodų spąstai ( quishing ) bei dirbtinio intelekto sugeneruotos klastotės ( deepfake ). Kurso tikslas Suteikti visapusišką supratimą apie socialinės inžinerijos mechanizmus, išmokyti atpažinti subtilius manipuliacijos požymius įvairiuose komunikacijos kanaluose ir susiformuoti praktinius saugaus elgesio įpročius. Pagrindinės kurso temos 1. Socialinė inžinerija: Psichologiniai manipuliacijos pamatai Kas yra socialinė inžinerija ir kodėl ji yra dažniausias įsilaužimo būdas. Pagrindiniai mentiniai spąstai: skubos jausmo kėlimas, autoriteto imitavimas, baimės diegimas, smalsumas ir troškimas padėti. Kaip piktadariai atlieka taikinių žvalgybą naudodamiesi viešai prieinama informacija (OSINT). 2. Phishing (Fišingas) – Apgaulingi el. laiškai Kaip atpažinti suklastotus el. laiškus: klastojami siuntėjų adresai, įtartinos nuorodos, tekstų nenatūralumas. Tikslinis fišingas ( Spear phishing ) ir vadovų imitavimas ( CEO fraud / Whaling ). OAuth leidimų piktnaudžiavimas („Prisijungti su Google/Microsoft“) be slaptažodžio išviliojimo. 3. Smishing (Smishingas) – Sukčiavimas SMS žinutėmis Skirtumai tarp el. pašto ir SMS atakų: trumpųjų žinučių kuriamas didesnis pasitikėjimas. Masiškumas ir organizuotas nusikalstamumas (SIM kortelių fermos, netikri skambučių centrai). Sukčių priedangos: bankai, VMI, Sodra , siuntų tarnybos, policija ir „Artimojo nelaimei“ skirtos schemos. 4. Deepfake (Giluminės klastotės) – AI panaudojimas apgaulėms Kas yra Deepfake technologija: garso sintetinimas (balso klonavimas) ir vaizdo klastotės realiu laiku. Taikymo scenarijai: Netikri vadovų ar kolegų balso skambučiai su nurodymais skubiai pervesti lėšas. Vaizdo skambučių klastojimas identiteto patvirtinimo metu. Kaip atpažinti AI generuotą turinį ir kokių tikrinimo metodų imtis (slapti šeimos / įmonės žodžiai, papildomi patvirtinimo kanalai). 5. QR kodų atakų rizika (Quishing) Kodėl QR kodai tapo pavojingu atakos vektoriumi: žmogus plika akimi nemato paslėpto URL adreso. Sukčiavimo vietos: fiziniai lipdukai ant parkomatų, e. paslaugų stendų ar el. laiškuose pateikti QR kodai, siekiant apeiti saugumo filtrus. Saugaus QR kodų skenavimo ir nuorodų tikrinimo taisyklės. 6. Apsaugos strategija ir incidentų valdymas Auksinė taisyklė: Jei veiksmo neinicijavote pats – nieko netvirtinkite (Smart-ID, 2FA kodai). Dviejų veiksnių autentifikavimo (2FA) ir atsparių autentifikatorių taikymas. Įrenginių bei programinės įrangos atnaujinimo svarba. Veiksmų planas patekus į spąstus: skubus paskyrų blokavimas, IT / saugumo vadovo informavimas ir pranešimas Nacionaliniam kibernetinio saugumo centrui (NKSC). Mokymų nauda dalyviui Matysite visumą: Suprasite, kaip skirtingi atakos kanalai (SMS, el. paštas, QR kodai, AI skambučiai) naudojami vienam tikslui pasiekti. Ugdysite kritinį mąstymą: Išmoksite sustoti ir įvertinti situaciją, kai patiriamas spaudimas skubėti. Apsaugosite organizaciją ir save: Sumažinsite riziką prarasti asmeninius finansus, prisijungimo duomenis ar įmonės konfidencialią informaciją.

Slaptažodžių saugumas: kaip sukurti stiprų slaptažodį – kurso viršelio nuotraukaKibernetinis saugumas
Slaptažodžių saugumas: kaip sukurti stiprų slaptažodį

Lietuvių · Pradedantiesiems · 5 min.

Nemokamas kursas apie slaptažodžių saugumą: kaip sukurti stiprų, bet lengvai įsimenamą slaptažodį ir apsaugoti savo paskyras nuo įsilaužimo. Trunka apie 5 minutes. Apie kursą Silpnas arba keliose svetainėse pakartotas slaptažodis yra dažniausia priežastis, dėl kurios prarandamos el. pašto, banko ar socialinių tinklų paskyros. Šiame trumpame kurse parodoma, kaip slaptažodžius iš tikrųjų laužo užpuolikai – ir ką dėl to verta daryti kitaip. Ko išmoksite Kodėl slaptažodžio ilgis apsaugo geriau nei specialieji simboliai. Frazės principas : kaip iš kelių žodžių sudaryti slaptažodį, kurio neįmanoma atspėti, bet lengva prisiminti. Dažniausios klaidos: tas pats slaptažodis keliose svetainėse, vardai, gimimo datos, „Slaptazodis123“. Kaip veikia slaptažodžių tvarkyklė ir kodėl ji saugesnė už užrašų knygelę arba naršyklės atmintį. Kas yra dviejų faktorių autentifikacija (2FA) ir kodėl ji apsaugo net tada, kai slaptažodis jau nutekėjo. Kam skirtas kursas Darbuotojams, kuriems reikia kibernetinio saugumo pagrindų, ir visiems, kas nori saugiau tvarkyti savo asmenines paskyras. Išankstinių žinių nereikia. Kurso formatas 4 trumpos pamokos, apie 5 minutes iš viso. Nemokama.