Nemokama peržiūra
Išbandykite pirmą pamoką ir pirmą testą prieš apsispręsdami.
Apie šį kursą
Kurso aprašymas: Socialinė inžinerija ir šiuolaikinės kibernetinės grėsmės
Apie kursą
Didžioji dalis kibernetinių atakų sėkmės priklauso ne nuo techninių sistemų spragų, o nuo žmogiškojo faktoriaus. Socialinė inžinerija – tai psichologinis manipuliavimas, kuriuo piktadariai siekia išvilioti jautrius duomenis, perimti paskyras arba gauti neteisėtą prieigą prie įmonės finansų ir IT infrastruktūros.
Šiame kurse išsamiai nagrinėjamos pagrindinės bei pažangiausios manipuliavimo formos: nuo klasikinio el. pašto apgaulės (phishing) ir SMS žinučių (smishing) iki modernių grėsmių, tokių kaip QR kodų spąstai (quishing) bei dirbtinio intelekto sugeneruotos klastotės (deepfake).
Kurso tikslas
Suteikti visapusišką supratimą apie socialinės inžinerijos mechanizmus, išmokyti atpažinti subtilius manipuliacijos požymius įvairiuose komunikacijos kanaluose ir susiformuoti praktinius saugaus elgesio įpročius.
Pagrindinės kurso temos
1. Socialinė inžinerija: Psichologiniai manipuliacijos pamatai
- Kas yra socialinė inžinerija ir kodėl ji yra dažniausias įsilaužimo būdas.
- Pagrindiniai mentiniai spąstai: skubos jausmo kėlimas, autoriteto imitavimas, baimės diegimas, smalsumas ir troškimas padėti.
- Kaip piktadariai atlieka taikinių žvalgybą naudodamiesi viešai prieinama informacija (OSINT).
2. Phishing (Fišingas) – Apgaulingi el. laiškai
- Kaip atpažinti suklastotus el. laiškus: klastojami siuntėjų adresai, įtartinos nuorodos, tekstų nenatūralumas.
- Tikslinis fišingas (Spear phishing) ir vadovų imitavimas (CEO fraud / Whaling).
- OAuth leidimų piktnaudžiavimas („Prisijungti su Google/Microsoft“) be slaptažodžio išviliojimo.
3. Smishing (Smishingas) – Sukčiavimas SMS žinutėmis
- Skirtumai tarp el. pašto ir SMS atakų: trumpųjų žinučių kuriamas didesnis pasitikėjimas.
- Masiškumas ir organizuotas nusikalstamumas (SIM kortelių fermos, netikri skambučių centrai).
- Sukčių priedangos: bankai, VMI, Sodra, siuntų tarnybos, policija ir „Artimojo nelaimei“ skirtos schemos.
4. Deepfake (Giluminės klastotės) – AI panaudojimas apgaulėms
Kas yra Deepfake technologija: garso sintetinimas (balso klonavimas) ir vaizdo klastotės realiu laiku.
Taikymo scenarijai:
Netikri vadovų ar kolegų balso skambučiai su nurodymais skubiai pervesti lėšas.
Vaizdo skambučių klastojimas identiteto patvirtinimo metu.
Kaip atpažinti AI generuotą turinį ir kokių tikrinimo metodų imtis (slapti šeimos / įmonės žodžiai, papildomi patvirtinimo kanalai).
5. QR kodų atakų rizika (Quishing)
- Kodėl QR kodai tapo pavojingu atakos vektoriumi: žmogus plika akimi nemato paslėpto URL adreso.
- Sukčiavimo vietos: fiziniai lipdukai ant parkomatų, e. paslaugų stendų ar el. laiškuose pateikti QR kodai, siekiant apeiti saugumo filtrus.
- Saugaus QR kodų skenavimo ir nuorodų tikrinimo taisyklės.
6. Apsaugos strategija ir incidentų valdymas
- Auksinė taisyklė: Jei veiksmo neinicijavote pats – nieko netvirtinkite (Smart-ID, 2FA kodai).
- Dviejų veiksnių autentifikavimo (2FA) ir atsparių autentifikatorių taikymas.
- Įrenginių bei programinės įrangos atnaujinimo svarba.
- Veiksmų planas patekus į spąstus: skubus paskyrų blokavimas, IT / saugumo vadovo informavimas ir pranešimas Nacionaliniam kibernetinio saugumo centrui (NKSC).
Mokymų nauda dalyviui
- Matysite visumą: Suprasite, kaip skirtingi atakos kanalai (SMS, el. paštas, QR kodai, AI skambučiai) naudojami vienam tikslui pasiekti.
- Ugdysite kritinį mąstymą: Išmoksite sustoti ir įvertinti situaciją, kai patiriamas spaudimas skubėti.
- Apsaugosite organizaciją ir save: Sumažinsite riziką prarasti asmeninius finansus, prisijungimo duomenis ar įmonės konfidencialią informaciją.