Phishing Detective 3D — Гра з кібербезпеки
Гра з кібербезпеки від першої особи: розберись із підозрою на компрометацію облікового запису просто в офісі, прочитай докази й оформ справу. Платіж постачальнику на €47,850 заморожено — відтвори, як запит дійшов до фінансів, і доведи це.
Phishing Detective 3D — безкоштовна браузерна гра з кібербезпеки. Гра з кібербезпеки від першої особи: розберись із підозрою на компрометацію облікового запису просто в офісі, прочитай докази й оформ справу. Платіж постачальнику на €47,850 заморожено — відтвори, як запит дійшов до фінансів, і доведи це.
Складність: Середній. Орієнтовна тривалість: 15 хвилин.
Ти — Alex Rusu, IT-підтримка в Meridian Industries, на виробництві з 450 працівників у Бухаресті. Фінанси зупинили платіж на €47,850 після того, як постачальник повідомив, що його банківські реквізити ніхто не змінював. Ніхто не чекає тут знань із комп’ютерної криміналістики. Чекають уважного погляду і записаного того, що вдалося знайти.
Шість розділів задають справі темп, замість вручати список для відмічання: Повідомлення · Посилання, якого немає · Дозвіл, а не пароль · Усередині є хтось чужий · Простеж гроші · Закрий справу. Кожен починається із засновку й закінчується підсумком того, чого навчив.
Шістнадцять доказів лежать у кімнаті та на робочій станції: гілка листування з постачальником, внутрішній чат, браузер із відкритим доменом-двійником, консоль безпеки з журналом входів і новим правилом вхідних, дві версії того самого рахунка, екран згоди OAuth, запити MFA, плакат із QR-кодом, голосова пошта і журнал автентифікації. Частина з них нешкідлива навмисно — справжній запит MFA, схвалений застосунок, QR-код їдальні, — бо перевірити щось і відкласти теж є справжньою роботою.
Текст, підкреслений жовтим, — це деталь, варта оцінки: клацни її, назви підозрілою, доречною чи нешкідливою — і пояснення прийде в будь-якому разі. Прикріпи важливе на дошку справи, запиши, що спричинило що, а тоді подай справу, коли зможеш пояснити доставку, доступ, мотив і реакцію. Три рівні допомоги — З підказками, Стандартний, Експертний — вирішують, чи підказки відкриті одразу, чи видно позначки і скільки коштує хибна відповідь.
Навчальний симулятор. Він ніколи не відкриває справжніх фішингових сайтів, ніколи не збирає паролів і використовує лише адреси .example / .invalid.
Чого ви навчитеся
- Лист зі справжнього облікового запису все одно може бути шкідливим
- Перевіряй несподівані дозволи хмарних застосунків
- Ніколи не підтверджуй несподіваних запитів MFA
- Зміни платіжних реквізитів перевіряй незалежним каналом, якому довіряєш
- Став до QR-кодів як до посилань, призначення яких треба перевірити
- Поспіх особливо небезпечний у поєднанні з незвичними грошовими запитами
Як грати
- Підійди до столу й натисни E. Усе починається на робочій станції, у Пошті.
- Текст, підсвічений жовтим, — це деталь, варта оцінки. Клацни її, а потім обери: підозріле, доречне чи нешкідливе.
- Прикріпи важливе на дошку справи, а потім клацни дві картки, щоб записати, що одна привела до другої.
- Коли панель угорі ліворуч скаже, що матеріалу досить, подай справу й дай відповідь на п’ять запитань.
- Прочитай розбір: ланцюг атаки по порядку, а потім уроки.
Платформи та мови
- Платформи: Комп’ютер
- Мови: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Практикуйтеся в цих іграх
Знімки екрана гри





Пов’язані теми
- Ігри для розпізнавання фішингу
Практикуйтеся у виявленні оманливих повідомлень, підроблених сторінок входу та підозрілих вимог оплати.
- Ігри про соціальну інженерію
Практикуйте реакції на видавання себе за інших, шахрайські дзвінки та маніпуляції на роботі.