Bezpieczeństwo

Tylko i aż 0,64% ryzykantów

Michał Rosiak Michał Rosiak
16 września 2021
Tylko i aż 0,64% ryzykantów

Sieciowi przestępcy potrafią nawet mnie czasami zaskoczyć. I nie chodzi o ich nowe, wyrafinowane techniki oszustw - tu akurat wszyscy w CERT Orange Polska mamy otwarte umysły i spodziewamy się wszystkiego. Ale powrót do pomysłów na phishing starych, siermiężnych i - wydawać by się mogło - do bólu ogranych?

Spójrzcie na tego maila i zastanówcie się, czy wszystko jest z nim w porządku:

Zastanowiliście się już, macie parę pomysłów? Ja już na pierwszy rzut oka widzę przynajmniej cztery elementy, wprowadzające dysonans. Nie będę zatem powoli wprowadzał Was w dramatyczną atmosferę, bo przecież - na litość! - ten mail śmi... tzn. pachnie niezbyt szlachetnym zapachem prostackiego phishingu. Tymczasem na nieco ponad 2500 takich maili, które "zapodziały" się w naszej sieci, 16 osób kliknęło w link! Na szczęście nie zobaczyło takiego ekranu:

tylko ostrzeżenie z CyberTarczy, że byli bliscy dania się oszukać przez phishing.

Tylko 16, czy aż 16?

16 na 2500. 0,64%. Tylko tyle, czy aż tyle? Faktycznie tak nikły odsetek dowodzi, że akurat ten wektor ataku faktycznie już się internautom opatrzył. Na bardziej wyrafinowane socjotechniczny phishing potrafi się złapać nawet kilkanaście procent osób! Co więcej, to wyniki badań, dotyczących ransomware. Zakładając 10 tysięcy wysłanych maili i nawet 10-procentową skuteczność, mamy 1000 osób, od których przestępcy będą chcieli załóżmy po 1000 dolarów w bitcoinach. Z tej grupy zapłaci 20% (dlaczego tyle? - przeczytajcie relację z konferencji Confidence) czyli mamy 200 tysięcy dolarów.

"Gdzie 200 tysięcy dolarów, a gdzie głupie 16 loginów i haseł?! Co to w ogóle za porównanie!". Pewnie znajdzie się wśród Was parę osób, które tak pomyśli. I nawet się z nimi zgodzę, ale... nie do końca. Każdy sposób, który działa - jest dobry. 16 osób, które kliknęły w tego maila to 16 przejętych kont np. Mój Orange, ale też wszelkich innych, do których używacie takich samych haseł. W tej sytuacji wyjątkowa nieostrożność może doprowadzić do utraty dostępu do konta pocztowego, do serwisów społecznościowych, a nawet (błagam, nie robicie tak, prawda?) do banku.

W całej tej sytuacji zobaczyłem jednak nawet nie promyk, ale całkiem wyraźne ognisko nadziei. Z formularza na stronie CERT Orange Polska dostaliśmy co najmniej kilkanaście pytań, trochę trafiło służbowym mailem, kilka dostałem nawet ja od znajomych. Każdy wysyłał nam screenshota tego maila z pytaniem: "Ej, to chyba nie Wasze, co? Wygląda jak phishing!". Super sprawa! I choć nie będę chwalił dnia, bo w tej materii słońce nigdy nie zajdzie, ta sytuacja natchnęła mnie sporym optymizmem. Przestajemy robić pewne rzeczy automatycznie, decydujemy się na poświęcenie chwili i nawet szybką, "po łebkach" analizę tego, co do nas dotarło. I co jeszcze lepsze - nie mając pewności, piszemy do CERTu z prośbą o potwierdzenie.

Wspaniała sprawa, jestem z Was dumny, bo widzę, że moja robota ma sens.

Wpadniecie na Safer Internet?

Macie jakieś plany na początek przyszłego tygodnia? Interesuje Was tematyka bezpieczeństwa dzieci w internecie? Możecie sobie pozwolić na przynajmniej zerkanie (i słuchanie) konferencji online przez kilka godzin w poniedziałek i wtorek? Jeśli na wszystkie te pytanie odpowiedzieliście pozytywnie, polecam Wam zarejestrowanie się na 15. międzynarodową konferencję "Bezpieczeństwo dzieci i młodzieży w internecie", potocznie nazywaną Safer Internet, której głównym partnerem od początku jest Fundacja Orange. Sam jestem jej gościem (kilka razy z prezentacją) od przeszło dekady i za każdy razem trafiałem na sporo bardzo ciekawych i wartościowych treści. Warto "skorzystać z pandemii", jakby to dziwnie nie zabrzmiało. W przypadku konferencji stacjonarnej liczba miejsc jest siłą rzeczy ograniczona i trafiają na nie osoby zajmujące się zawodowo edukacją, czy ogólnie sprawami młodzieży. Naprawdę warto, a ja - już tradycyjnie - za tydzień opiszę na blogu moje wrażenia.

Komentarze

pablo_ck
pablo_ck 22:17 18-09-2021

Ciekawe w jakim wieku byli ludzie którzy „złapali” się na taki trik oszutów. Jesli mam być szczery to myślę że spory idsetek naszych rodziców 60+ by się dało złpać na takie oszustwo.

Odpowiedz

Oferta

Laptop Lenovo tańszy w ofercie tygodnia

Kasia Barys Kasia Barys
16 września 2021
Laptop Lenovo tańszy w ofercie tygodnia

Przez jakiś czas dostępne były głównie smartfony, ale teraz w ofercie tygodnia pojawił się laptop. To okazja, by kupić taniej sprzęt, choćby na potrzeby dziecka do szkoły. Laptop Lenovo IdeaPad 3 w opcji z abonamentem komórkowym można kupić taniej o 216 zł. Bez abonamentu zaoszczędzicie 100 zł.

Laptop ma ekran o przekątnej 14 cali i rozdzielczości FullHD, dysk SSD, szybki procesor oraz intuicyjny w obsłudze Windows 10 Home S. Lenovo IdeaPad sprawdzi się w codziennych zastosowaniach – pracy biurowej, edukacji i rozrywce. Ma też pojemną baterię i może pracować na jednym ładowaniu nawet 7,5 godziny.

W tym tygodniu można także taniej kupić smartfon Xiaomi Redmi Note 10 Pro 6/128 GB. W opcji z abonamentem cena jest niższa o 120 zł a bez abonamentu o 100 zł. Ma on ponadprzeciętne parametry. Xiaomi Redmi Note 10 Pro oferuje zalety telefonu z wysokiej półki w atrakcyjnej cenie. Imponującą płynność zapewniają 8-rdzeniowy procesor i 6 GB pamięci RAM. Jego pojemna bateria z funkcją szybkiego ładowania 33W pozwala na wiele godzin intensywnej pracy i rozrywki.

Komentarze


Odpowiedzialny biznes

Co można zrobić z fusów po kawie?

Antonina Bojanowska Antonina Bojanowska
15 września 2021
Co można zrobić z fusów po kawie?

Co można zrobić z fusów po kawie czy skorupek od jajek? Jagoda Podrucka, która działa w FabLab powered by Orange, ma na to pomysł. To dobre miejsce na realizację odważnych, nieszablonowych przedsięwzięć.

Coś z niczego

Pracowała jako baristka i widziała, ile kilogramów fusów z kawy codziennie ląduje w koszu na śmieci. Na wykorzystanie tych odpadów miała pomysł. A że akurat została przyjęta do projektu Maker Woman w FabLab powered by Orange w Warszawie, to mogła rozwijać tę koncepcję i nabywać nowych umiejętności, ucząc się obsługi tamtejszych maszyn, podstaw modelowania, elektroniki, stolarki czy krawiectwa.

Jagoda Podrucka, bo o Niej tu mowa, postanowiła odzyskać część odpadów, aby nadać im drugie życie. Aktualnie testuje wykorzystanie fusów z kawy, a także skorupek jajek, żeby tworzyć z nich akcesoria domowe. Skonstruowała specjalną prasę hydrauliczną i formy, dzięki którym może ustawiać parametry i eksperymentować dalej. Trzymajcie kciuki!

Amazing Woman

W FabLab powered by Orange odbyła 3 miesięczny kurs pod okiem trenerów i edukatorów ze Stowarzyszenia Robisz.to. Organizacji, z którą nasza Fundacja Orange współtworzy warszawski FabLab. Jej pomysł spodobał się (naszej siostrzanej) Fundacji Orange we Francji, która wspiera rozwój kompetencji kobiet na całym świecie. Szczególnie tych, związanych z wykorzystaniem nowoczesnych technologii i pozwalających na zawodowy rozwój.

Dlatego to Jagodzie Podruckiej właśnie zostało przyznane wyróżnienie Amazing Woman oraz grant na rozwój tej pięknej less-waste’owej koncepcji. Wczoraj, w zasłużonym blasku fleszy ;) - w czasie oficjalnego otwarcia FabLab powered by Orange w nowej siedzibie na warszawskiej Pradze, wręczyliśmy Jagodzie to wyróżnienie. Gratulacje napłynęły od Francois Cosson, prezeski francuskiej Fundacji Orange, a statuetkę wręczył Rafał Trzaskowski, Prezydent M.St. Warszawy, który oficjalnie otwierał wczoraj z nami FabLab w nowej lokalizacji po przeprowadzce.

Amazing Woman

Centrum Kreatywności

Działamy dalej - w Centrum Kreatywności Targowa, w którym mieści się aktualna siedziba warszawskiego FabLabu wspieranego przez Fundację Orange. Przed nami nowe projekty, nowe inicjatywy. Już w tym tygodniu ruszy nabór chętnych do projektu “Akademia projektowania przestrzennego”, w którym młodzież nauczy się m.in. modelowania i druku 3D. Dla nieco starszych osób, od 16 do 25 roku życia, przygotowaliśmy "Youth Lab", żeby wzmocnić ich cyfrowe kompetencje pod kątem wymagań rynku pracy. Rodziny z dziećmi czy dorośli też znajdą tu coś dla siebie – proponujemy im regularne warsztaty twórcze i szkolenia specjalistyczne. Wszystkie informacje pojawiać się będą na stronie FabLabu.

Gorąco kibicujemy wszystkim uczestnikom. Chcemy, żeby nabywali nowych umiejętności, czas z technologiami spędzali w sposób wartościowy i dlatego współtworzymy to miejsce. Dziękujemy naszym partnerom ze Stowarzyszenia Robisz.to za 4 wspólne lata prowadzenia tej pracowni, za to, że tętni życiem i daje ludziom możliwość odkrywania swoich talentów, a czasami zmiany swojej sytuacji na lepsze dzięki temu, że uczą się nowych rzeczy i nabierają wiary w swoje możliwości.

Komentarze

Scroll to Top