Phishing Detective 3D — Gra o cyberbezpieczeństwie

Szkolenie z dochodzeń w cyberbezpieczeństwie. €47,850 zablokowane. Dostawca twierdzi, że dane bankowe nigdy się nie zmieniły. Ustal, jak prośba o płatność trafiła do działu finansów.

Phishing Detective 3D — Gra o cyberbezpieczeństwie

Phishing Detective 3D to bezpłatna przeglądarkowa gra o cyberbezpieczeństwie. Szkolenie z dochodzeń w cyberbezpieczeństwie. €47,850 zablokowane. Dostawca twierdzi, że dane bankowe nigdy się nie zmieniły. Ustal, jak prośba o płatność trafiła do działu finansów.

Poziom trudności: Średnio zaawansowany. Szacowany czas: 15 minut.

Grasz jako Alex Rusu, Wsparcie IT w Meridian Industries — u producenta zatrudniającego 450 osób w Bukareszcie. Dział finansów wstrzymał płatność €47,850, kiedy dostawca zgłosił, że jego dane bankowe nigdy nie były zmieniane. Nikt nie oczekuje tu wiedzy z informatyki śledczej. Oczekuje się uważnego spojrzenia i zapisania tego, co się znajdzie.

Sześć rozdziałów nadaje sprawie rytm, zamiast wręczać listę do odhaczenia: Zgłoszenie · Link, który linkiem nie jest · Uprawnienie zamiast hasła · W środku jest ktoś jeszcze · Idź śladem pieniędzy · Zamknij sprawę. Każdy zaczyna się od założenia, a kończy podsumowaniem tego, czego uczy.

Szesnaście dowodów leży w pokoju i na stacji roboczej: wątek poczty z dostawcą, czat wewnętrzny, przeglądarka z otwartą podrobioną domeną, konsola bezpieczeństwa z dziennikiem logowań i nową regułą skrzynki, dwie wersje tej samej faktury, ekran zgody OAuth, prośby MFA, plakat z kodem QR, poczta głosowa i dziennik uwierzytelnień. Część z nich jest nieszkodliwa celowo — legalna prośba MFA, zatwierdzona aplikacja, kod QR ze stołówki — bo sprawdzenie czegoś i odłożenie tego na bok też jest pracą.

Tekst podkreślony na żółto to szczegół wart oceny: kliknij go, powiedz, czy jest podejrzany, istotny czy nieszkodliwy, a wyjaśnienie przyjdzie w każdym przypadku. Przypnij do tablicy sprawy to, co się liczy, i zapisz, co spowodowało co, a potem złóż sprawę, kiedy potrafisz wyjaśnić dostarczenie, dostęp, motyw i reakcję. Trzy poziomy pomocy — Z prowadzeniem, Zwykły, Ekspert — decydują o tym, czy wskazówki są otwarte, czy widać znaczniki i ile kosztuje błędna odpowiedź.

Symulacja szkoleniowa. Nigdy nie otwiera prawdziwych stron phishingowych, nie zbiera haseł i korzysta wyłącznie z adresów .example / .invalid.

Czego się nauczysz

  • Wiadomość z legalnego konta wciąż może być złośliwa
  • Badaj nieoczekiwane uprawnienia aplikacji chmurowych
  • Nigdy nie zatwierdzaj nieoczekiwanych próśb MFA
  • Weryfikuj zmiany danych do płatności niezależnym, zaufanym kanałem
  • Traktuj kody QR jak linki, których cel trzeba zbadać
  • Pośpiech jest szczególnie groźny w połączeniu z nietypowymi prośbami o pieniądze

Jak grać

  • Podejdź do biurka i naciśnij E. Wszystko zaczyna się na stacji roboczej, w Poczcie.
  • Tekst podświetlony na żółto to szczegół wart oceny. Kliknij go, a potem wybierz: podejrzane, istotne albo nieszkodliwe.
  • Przypnij do tablicy sprawy to, co się liczy, a potem kliknij dwie karty, żeby zapisać, że jedna doprowadziła do drugiej.
  • Kiedy panel w lewym górnym rogu powie, że materiału starczy, złóż sprawę i odpowiedz na pięć pytań.
  • Przeczytaj podsumowanie: łańcuch ataku po kolei, a potem wnioski.

Platformy i języki

  • Platformy: Komputer
  • Języki: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська

Ćwicz w tych grach

Zrzuty ekranu z gry

Zrzut ekranu z Phishing Detective 3D — 1
Zrzut ekranu z Phishing Detective 3D — 2
Zrzut ekranu z Phishing Detective 3D — 3
Zrzut ekranu z Phishing Detective 3D — 4
Zrzut ekranu z Phishing Detective 3D — 5

Powiązane tematy

Kontakt · O nas