SlideShare uma empresa Scribd logo
1 de 11
Phishing I. – Co to je:
• Druh útoku pomocí sociálního
inženýrství
• Útočník používá klam a podvod
aby přesvědčil svou oběť
• Primární cíl je získání dat od
uživatele či zpřístupnění
uživatelského zařízení
• Obvykle bez interakce uživatele
nepůsobí žádnou škodu
Phishing 2. - Druhy
• Spear phishing
• Whaling
• Clone phishing
• Smishing
• Vishing
• Search engine phishing
• Business email compromise (BEC)
Spear phishing
• Cílený druh útoku, kdy se pomocí využití znalosti osobních či
jiných údajů snaží útočník přesvědčit oběť o věrohodnosti
požadavku
• Obvykle se dají zneužít veřejně dostupné informace (pracovní
webové stránky, Linkedin, Facebook, …), popř. data z úniků
dat
• Email obvykle obsahuje odkaz na podvrženou webovou
stránku
• Typické příklady:
• Změna přístupových údajů do banky
• Blížící se expirace hesla
• Nutnost potvrzení doručení zásilky
• Email od IT oddělení
Příklad č. 1 – Generický phishing
> https://u.to/Xv4EHA
Příklad č. 2 – Generický phishing
Příklad č. 3 – Generický phishing
Whaling
• Druh Spear Phishingu, který cílí na výkonné pracovníky
či jiné důležité osoby v organizaci
• Obvykle se útočník vydává za šéfa či jiného výše
postaveného pracovníka a požaduje neodkladnou akci či
urgentní provedení platby
• Typické příklady:
• Nutnost okamžité platby do zahraničí
• Urgence platby za produkt od partnerský produkt
• Požadavky IT oddělení na poskytnutí přístupových údajů do
systému společnosti
Příklad č. 4 – Whaling
Clone phishing
• Jde o vytvoření falešné stránky či obsahu, který vypadá
identicky jako legitimní stránka. Tento odkaz může být
součástí emailu či jiného sdělení.
• Obvykle navazuje na spear phishing či jiné typy útoků.
• Téměř vždy vyžaduje přihlášení uživatelským přístupem,
popř. instalaci doplňku
• Typické příklady:
• Přihlášení do různých systémů společnosti
• Stránky banky, sociálních sítí či jiných webových portálů
Příklad Clone phishingu – častá chyba – neplatný certifikát
Pravá stránka by měla obsahovat tyto prvky:
- Adresa shodná s originálem – ideálně ověřit či mít poznamenáno
- Platný certifikát na adresu webu
- Bezchybná čeština

Mais conteúdo relacionado

Destaque

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 

Destaque (20)

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 

Demo_prezentace_moodle.ppsx

  • 1. Phishing I. – Co to je: • Druh útoku pomocí sociálního inženýrství • Útočník používá klam a podvod aby přesvědčil svou oběť • Primární cíl je získání dat od uživatele či zpřístupnění uživatelského zařízení • Obvykle bez interakce uživatele nepůsobí žádnou škodu
  • 2. Phishing 2. - Druhy • Spear phishing • Whaling • Clone phishing • Smishing • Vishing • Search engine phishing • Business email compromise (BEC)
  • 3. Spear phishing • Cílený druh útoku, kdy se pomocí využití znalosti osobních či jiných údajů snaží útočník přesvědčit oběť o věrohodnosti požadavku • Obvykle se dají zneužít veřejně dostupné informace (pracovní webové stránky, Linkedin, Facebook, …), popř. data z úniků dat • Email obvykle obsahuje odkaz na podvrženou webovou stránku • Typické příklady: • Změna přístupových údajů do banky • Blížící se expirace hesla • Nutnost potvrzení doručení zásilky • Email od IT oddělení
  • 4. Příklad č. 1 – Generický phishing
  • 5. > https://u.to/Xv4EHA Příklad č. 2 – Generický phishing
  • 6. Příklad č. 3 – Generický phishing
  • 7. Whaling • Druh Spear Phishingu, který cílí na výkonné pracovníky či jiné důležité osoby v organizaci • Obvykle se útočník vydává za šéfa či jiného výše postaveného pracovníka a požaduje neodkladnou akci či urgentní provedení platby • Typické příklady: • Nutnost okamžité platby do zahraničí • Urgence platby za produkt od partnerský produkt • Požadavky IT oddělení na poskytnutí přístupových údajů do systému společnosti
  • 8. Příklad č. 4 – Whaling
  • 9. Clone phishing • Jde o vytvoření falešné stránky či obsahu, který vypadá identicky jako legitimní stránka. Tento odkaz může být součástí emailu či jiného sdělení. • Obvykle navazuje na spear phishing či jiné typy útoků. • Téměř vždy vyžaduje přihlášení uživatelským přístupem, popř. instalaci doplňku • Typické příklady: • Přihlášení do různých systémů společnosti • Stránky banky, sociálních sítí či jiných webových portálů
  • 10. Příklad Clone phishingu – častá chyba – neplatný certifikát
  • 11. Pravá stránka by měla obsahovat tyto prvky: - Adresa shodná s originálem – ideálně ověřit či mít poznamenáno - Platný certifikát na adresu webu - Bezchybná čeština