Phishing Detective 3D — Joc de securitate cibernetică
Instruire în investigații cibernetice. €47,850 blocați. Furnizorul spune că datele bancare nu s-au schimbat niciodată. Află cum a ajuns cererea de plată la finanțe.
Phishing Detective 3D este un joc gratuit de securitate cibernetică, disponibil în browser. Instruire în investigații cibernetice. €47,850 blocați. Furnizorul spune că datele bancare nu s-au schimbat niciodată. Află cum a ajuns cererea de plată la finanțe.
Dificultate: Intermediar. Durată estimată: 15 minute.
Ești Alex Rusu, Suport IT la Meridian Industries — un producător cu 450 de angajați din București. Finanțele au suspendat o plată de €47,850 după ce un furnizor a anunțat că datele lui bancare nu au fost niciodată schimbate. Nimeni nu cere aici o analiză criminalistică. Se așteaptă să te uiți cu atenție și să notezi ce găsești.
Șase capitole dau ritmul cazului, în loc să-ți întindă o listă de bifat: Sesizarea · Linkul care nu e · Permisiune, nu parolă · Altcineva e înăuntru · Urmărește banii · Închide dosarul. Fiecare începe cu o premisă și se termină cu o recapitulare a ce ai învățat.
Șaisprezece probe stau în birou și pe stația de lucru: firul de e-mail cu furnizorul, chatul intern, un browser care ține deschis un domeniu-sosie, o consolă de securitate cu jurnalul de conectări și o regulă nouă în căsuța de e-mail, două versiuni ale aceleiași facturi, un ecran de consimțământ OAuth, cereri MFA, un afiș cu cod QR, un mesaj vocal și jurnalul de autentificare. O parte e nevinovată intenționat — o cerere MFA legitimă, o aplicație aprobată, un cod QR de la cantină — pentru că a verifica ceva și a-l scoate din calcul e tot muncă.
Textul subliniat cu galben e un detaliu la care merită să te uiți: apasă-l, spune dacă e suspect, relevant sau inofensiv, și primești raționamentul în ambele cazuri. Prinde pe panoul de caz ce contează și notează ce a cauzat ce, apoi depune dosarul când poți explica livrarea, accesul, motivul și răspunsul. Trei niveluri de ajutor — Ghidat, Standard, Expert — schimbă dacă indiciile sunt deschise, dacă apar reperele și cât costă un răspuns greșit.
O simulare de instruire. Nu deschide niciodată site-uri de phishing reale, nu colectează parole și folosește doar destinații .example / .invalid.
Ce vei învăța
- Un mesaj dintr-un cont legitim poate fi totuși malițios
- Inspectează permisiunile neașteptate ale aplicațiilor cloud
- Nu aproba niciodată cereri MFA neașteptate
- Verifică schimbările datelor de plată pe un canal independent de încredere
- Tratează codurile QR ca linkuri a căror destinație trebuie inspectată
- Urgența e deosebit de periculoasă combinată cu cereri financiare neobișnuite
Cum se joacă
- Mergi la birou și apasă E. Totul începe la calculator, în Mail.
- Textul galben e un detaliu la care merită să te uiți. Apasă-l și alege: suspect, relevant sau inofensiv.
- Pune pe panou ce e important, apoi apasă două fișe ca să arăți că una a dus la cealaltă.
- Când panoul din stânga sus spune că ai destule, depune dosarul și răspunde la cinci întrebări.
- Citește raportul final: lanțul atacului în ordine, apoi lecțiile.
Platforme și limbi
- Platforme: Calculator
- Limbi: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Exersează cu aceste jocuri
Capturi din joc





Teme conexe
- Jocuri de conștientizare a phishingului
Exersează recunoașterea mesajelor înșelătoare, paginilor false de autentificare și cererilor suspecte de plată.
- Jocuri despre ingineria socială
Exersează reacția la impersonare, fraude telefonice, cereri suspecte și manipulare la locul de muncă.