Găsește autentificarea falsă — Joc de securitate cibernetică

O pagină falsă de autentificare poate arăta exact ca cea reală. Nu te lua după cum arată pagina: investighează și decide dacă fiecare flux de autentificare este legitim sau malițios.

Găsește autentificarea falsă — Joc de securitate cibernetică

Găsește autentificarea falsă este un joc gratuit de securitate cibernetică, disponibil în browser. O pagină falsă de autentificare poate arăta exact ca cea reală. Nu te lua după cum arată pagina: investighează și decide dacă fiecare flux de autentificare este legitim sau malițios.

Dificultate: Intermediar. Durată estimată: 12 minute.

Lucrezi la un birou la Nexacore Industries — trei monitoare, un telefon fix și o aplicație de autentificare. Apare o cerere de autentificare: după un e-mail despre spațiul din căsuța poștală, dintr-un mesaj de chat, de pe un afiș de lângă lift, de la cineva la telefon care spune că e de la IT. Paginile false de azi arată impecabil, așa că aspectul nu decide nimic.

Douăzeci de scenarii construite pe date rulează în patru capitole: Dincolo de logo (domenii, URL-uri și manageri de parole) · Autentificare sub presiune (MFA, resetări și inginerie socială) · Dincolo de parole (OAuth, momeli cu documente și popup-uri SSO) · Decepție avansată (coduri QR, device code și MFA vocal).

Instrumentele de investigație aparțin browserului, nu paginii: citește bara de adresă, împarte hostname-ul în subdomenii și domeniu înregistrabil, deschide managerul de parole, inspectează certificatul, verifică permisiunile OAuth, află unde duce de fapt un cod QR. Dă click pe un indiciu din pagină ca să îl treci în carnețel. Fiecare verificare aduce puncte; niciuna nu blochează decizia.

Nu tot ce apare este un atac. Patru din cele douăzeci de fluxuri sunt reale — portalul de luni dimineața, o cerere MFA cu număr potrivit, o aplicație de calendar aprobată, o redirecționare autentică către furnizorul de identitate — pentru că a învăța să nu ai încredere în nimic înseamnă a învăța lecția greșită. Refuzul unei autentificări reale este notat ca exces de prudență, niciodată ca periculos.

Modul training nu are cronometru strict și are indicii nelimitate. Modul provocare adaugă cronometru, indicii limitate, zece scenarii amestecate și un scor. „Reia greșelile” reia doar scenariile ratate. Ghidarea îndreaptă camera spre obiectul de care are nevoie pasul următor și poate fi oprită.

Jocul vorbește toate cele nouă limbi ale platformei — English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski și Українська. Hostname-urile, domeniile înregistrabile, șirurile punycode, subiectele certificatelor și scrierile asemănătoare puse intenționat se citesc identic în fiecare dintre ele, pentru că tocmai compararea acelor caractere este exercițiul; se schimbă doar textul din jurul dovezilor.

O simulare locală, doar în browser. Nu deschide niciodată site-uri reale de phishing, nu stochează parolele tastate și folosește doar destinații .example.

Ce vei învăța

  • Citește hostname-ul de la dreapta: proprietatea stă în domeniul înregistrabil, iar fiecare etichetă din stânga lui este un subdomeniu pe care atacatorul îl poate alege
  • Tratează HTTPS ca pe o criptare, nu ca pe o garanție de încredere — site-urile de phishing au adesea certificate valide
  • Folosește managerul de parole ca detector de phishing: parolele salvate sunt legate de un domeniu, așa că un manager care brusc nu mai completează este o dovadă
  • Respinge o cerere de autentificare pe care nu ai pornit-o și chiar compară numărul atunci când MFA îți cere să potrivești numărul
  • Verifică editorul unei aplicații OAuth și permisiunile cerute — pagina de consimțământ poate fi reală, iar aplicația nu
  • Inspectează destinația unui cod QR înainte să tratezi un afiș ca pe un canal de încredere
  • Recunoaște o fereastră browser-în-browser trăgând de ea, iar un device code ca fiind sesiunea altcuiva
  • Oprește-te, deschide tu portalul oficial, verifică pe un canal pe care îl ai deja și raportează — nesiguranța este o decizie de securitate validă

Cum se joacă

  • Alege una dintre cele nouă limbi — English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski sau Українська — și numele companiei folosit în tot trainingul.
  • Pe calculatorul tău apare o cerere de autentificare. Trage cu mouse-ul ca să privești în jur; dă click pe un ecran sau pe telefon ca să vezi mai bine; Escape te aduce înapoi.
  • Investighează: citește bara de adresă, analizează domeniul, treci cu mouse-ul peste butoane, deschide managerul de parole, verifică certificatul.
  • Dă click pe un indiciu din pagină ca să îl treci în carnețel.
  • Decide. De obicei e în regulă să închizi pagina, să o raportezi sau să deschizi tu portalul oficial. Să te autentifici pe o pagină falsă nu e.

Platforme și limbi

  • Platforme: Calculator, Tabletă
  • Limbi: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська

Exersează cu aceste jocuri

Capturi din joc

Captură din Găsește autentificarea falsă — 1
Captură din Găsește autentificarea falsă — 2
Captură din Găsește autentificarea falsă — 3
Captură din Găsește autentificarea falsă — 4
Captură din Găsește autentificarea falsă — 5

Teme conexe

Contact · Despre noi