Phishing Detective 3D — Gioco di cybersicurezza
Formazione sulle indagini informatiche. €47,850 bloccati. Il fornitore dice che le coordinate bancarie non sono mai state cambiate. Scopri come la richiesta di pagamento è arrivata all'amministrazione.
Phishing Detective 3D è un gioco gratuito di cybersicurezza utilizzabile nel browser. Formazione sulle indagini informatiche. €47,850 bloccati. Il fornitore dice che le coordinate bancarie non sono mai state cambiate. Scopri come la richiesta di pagamento è arrivata all'amministrazione.
Difficoltà: Intermedio. Durata stimata: 15 minuti.
Sei Alex Rusu, Supporto IT alla Meridian Industries — un'azienda manifatturiera con 450 dipendenti a Bucarest. L'amministrazione ha sospeso un pagamento di €47,850 dopo che un fornitore ha segnalato che le sue coordinate bancarie non sono mai state cambiate. Nessuno si aspetta competenze forensi. Quello che serve è guardare con attenzione e annotare quello che trovi.
Sei capitoli danno il ritmo al caso invece di consegnarti una lista da spuntare: La segnalazione · Il link che non è un link · Autorizzazione, non password · C'è qualcun altro dentro · Segui il denaro · Chiudi il caso. Ognuno si apre con una premessa e si chiude con un riepilogo di quello che hai imparato.
Sedici prove stanno nella stanza e sulla postazione: il thread di posta con il fornitore, la chat interna, un browser che tiene aperto un dominio sosia, una console di sicurezza con il registro degli accessi e una nuova regola della posta, due versioni della stessa fattura, una schermata di consenso OAuth, richieste MFA, un poster con codice QR, un messaggio in segreteria e il registro di autenticazione. Una parte è innocua di proposito — una richiesta MFA legittima, un'app approvata, un codice QR della mensa — perché verificare qualcosa e archiviarlo è lavoro anche quello.
Il testo sottolineato in giallo è un dettaglio da valutare: cliccalo, di' se è sospetto, rilevante o innocuo, e in entrambi i casi ottieni il ragionamento. Fissa alla lavagna del caso quello che conta e registra che cosa ha causato cosa, poi deposita il caso quando riesci a spiegare consegna, accesso, movente e risposta. Tre livelli di aiuto — Guidata, Normale, Esperto — cambiano se i suggerimenti sono aperti, se compaiono i segnali e quanto costa una risposta sbagliata.
Una simulazione di formazione. Non apre mai siti di phishing reali, non raccoglie password e usa soltanto destinazioni .example / .invalid.
Cosa imparerai
- Un messaggio da un account legittimo può comunque essere malevolo
- Esamina le autorizzazioni inattese delle applicazioni cloud
- Non approvare mai richieste MFA inattese
- Verifica i cambi di coordinate di pagamento su un canale affidabile indipendente
- Tratta i codici QR come link la cui destinazione va esaminata
- L'urgenza è particolarmente pericolosa quando accompagna richieste di denaro insolite
Come giocare
- Raggiungi la scrivania e premi E. Tutto comincia dalla postazione di lavoro, in Posta.
- Il testo evidenziato in giallo è un dettaglio da valutare. Cliccalo, poi scegli: sospetto, rilevante o innocuo.
- Fissa alla lavagna del caso quello che conta, poi clicca due schede per registrare che una ha portato all'altra.
- Quando il pannello in alto a sinistra dice che basta, deposita il caso e rispondi a cinque domande.
- Leggi il debriefing: la catena dell'attacco in ordine, poi le lezioni.
Piattaforme e lingue
- Piattaforme: Computer
- Lingue: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Esercitati con questi giochi
Schermate del gioco





Argomenti correlati
- Giochi di sensibilizzazione al phishing
Esercitati a individuare messaggi ingannevoli, false pagine di accesso e richieste di pagamento sospette.
- Giochi di sensibilizzazione all’ingegneria sociale
Esercitati a reagire a impersonificazioni, telefonate fraudolente e manipolazioni sul lavoro.