IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Podobné dokumenty
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

Bezpečnost. Michal Dočekal

VY_32_INOVACE_IKTO2_1960 PCH

Počítačové viry a jiné hrozby

Mgr. Stěpan Stěpanov, 2013

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Bezpečnostní rizika spojená s platebními službami

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

Výukový materiál zpracován vrámci projektu EU peníze školám

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Nástrahy kybeprostoru


1 Příručka používání Google Apps

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Bezpečnost a virová problematika

a další nebezpečí internetu

Phishingové útoky v roce 2014

ODEMČENÉ DVEŘE PRŮZKUM UKAZUJE, ŽE TISKÁRNY ČASTO BÝVAJÍ NEZABEZPEČENÉ PROTI KYBERNETICKÝM ÚTOKŮM

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ


Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Průvodce zabezpečením

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Zabezpečení přístupu k datům

1. Způsoby zabezpečení internetových bankovních systémů

CISCO CCNA I. 8. Rizika síťového narušení

Metodický plán workshopu pro zaměstnance. Jak se (ne)chovat ve firemní síti. SHIFTCOM s.r.o. Prokopova 498, Louny,

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Jak maskovat ve Wordpress - plugin HumansNotBots

CYBER SECURITY. Ochrana zdrojů, dat a služeb.


Cíl zaměřen: uživatel

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

KIV/ZI Základy informatiky. 2. cvičení Univerzitní WebNet. Přednášející: Ing. Jana Krutišová Cvičící: Ing. Michal Nykl

Bezpečnost v IT pro zaměstnance ZČU

Analýza podvodných ových zpráv

Kaspersky Mobile Security

Informační a komunikační technologie. 1.5 Malware

Vývoj Internetových Aplikací

Podvodné zprávy jako cesta k citlivým datům

Připojení mobilních zařízení

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Monitorování datových sítí: Dnes

Bezpečná autentizace nezaměnitelný základ ochrany

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Název materiálu: Viry

DOSPĚLÍ SE ONLINE CHOVAJÍ MNOHDY HŮŘE NEŽ DĚTI. Daniel Bradbury Dočekal 2015/11

Hromadné licence společnosti Adobe

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Analýza zabezpečení bankovních účtů bank podnikajících v ČR

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

Antispamové technologie

Informace o poštovním provozu na serveru mail.ktkadan.cz a stručný návod na použití OpenWebMailu

Co se skrývá v datovém provozu?

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 8

Číslo projektu CZ.1.07/1.5.00/ Škola SOŠ a SOU Hustopeče, Masarykovo nám. 1 Ing. Miriam Sedláčková Číslo

Práce s ovými schránkami v síti Selfnet

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Bezpečnostní zásady při práci s PC. Praktické informace pro uživatele

Typy bezpečnostních incidentů

Role forenzní analýzy

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Dalibor Kačmář

Bezpečnostní zásady. Příloha č. 1 k Podmínkám České národní banky pro používání služby ABO-K internetové bankovnictví

Inovace bakalářského studijního oboru Aplikovaná chemie

Šablona: III/2 Inovace ve výuce prostřednictvím ICT Číslo výukového materiálu: 383 Informatika - software Mgr. Lenka Hanykýřová

Elektronická pošta. Miloš Wimmer

Aktuální informace o elektronické bezpečnosti

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Podvodné ové zprávy

Manuál pro studenty. Obsah

FUSION bezpečnost a ochrana dat v systému

Bezpečnost, rizika a soukromí v informačních technologiích

Terminal server, vzdálená plocha

Spear phishing

KIV/ZI Základy informatiky

IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 7

TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY

IMPLEMENTACE ECDL DO VÝUKY MODUL 7: SLUŽBY INFORMAČNÍ SÍTĚ

umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí;

Manuál pro správu uživatelských účtů aplikace MoneyWeb

F-Secure Anti-Virus for Mac 2015

Ondřej Caletka. 21. října 2015

M E T O D I K A W I K I

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Jak se ztrácí citlivá data a jak tato data ochránit?:

Metody autentizace Hesla a Biometriky. Vlasta Šťavová

CYBER RISK POJIŠTĚNÍ POHLEDEM POJIŠŤOVACÍHO MAKLÉŘE

Zásady vzdělávání zaměstnanců v oblasti bezpečnosti ICT a jejich aktivní přístup

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečná komunikace online

Provedení testů sociálního inženýrství tsi-cypherfix2018

Webové hrozby KDO

Transkript:

IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / středa 14. 6. 2017

Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (radikální islamista vs. hacker) Cíl (skupina osob (tzv. měkkých cílů) vs. zaměstnanci ZČU) Čas (vánoční čas (trhy), konec roku vs. zavirovaná PF) Zbraň (po domácku vyrobená bomba vs. spam se závadnou přílohou nebo odkazem)

Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (radikální islamista vs. hacker) Cíl (skupina osob (tzv. měkkých cílů) vs. zaměstnanci ZČU) Čas (vánoční čas (trhy), konec roku vs. zavirovaná PF) Zbraň (po domácku vyrobená bomba vs. spam se závadnou přílohou nebo odkazem) Jeden odlišný rys Lidé se při teroristickém útoku dají na útěk, ALE uživatelé PC při kybernetickém útoku klikají a zkouší, a pak se nestačí divit

Co hrozí Ovládnutí počítače útočníkem (dokáže např. odposlechnout přihlašovací údaje a ty dále zneužívat) V případě notebooku s integrovanou kamerou může přenášet obraz a zvuk Zašifrování souborů uložených na pevných i síťových discích Mám tě a nyní si s tebou budu dělat, co budu chtít!!!

Phishing škodlivá aktivita využívající sociální inženýrství k získání citlivých údajů Útočník se vydává za autoritu a snaží se oběť přesvědčit o tom, že mu údaje poskytnout musí, často také omezuje čas, nabízí pomoc atd. Váš účet byl zablokován! pro obnovení klikněte na odkaz níže. Do 24 hodin bude účet smazán!

Typy phishingu email s požadavkem o heslo hlavní zásada nikdy nikomu jakýmkoli způsobem nesdělujte heslo!

Typy phishingu email s odkazem na vizuálně podobné nebo jiné podvodné stránky

Typy phishingu

Typy phishingu email se závadnou přílohou např. exekuční příkaz, faktura

Kvíz rozpoznání závadných URL adres rozeslaných spamem vs.

Rozbor URL

Kvíz - 1 http://xafylopaxwzwhcxwla.com

Kvíz - 1 http://xafylopaxwzwhcxwla.com Adware

Kvíz - 2 https://www.llanfairpwllgwyngyllgogerychwyrndrobwllllantysili ogogogoch.co.uk/

Kvíz - 2 https://www.llanfairpwllgwyngyllgogerychwyrndrobwllllantysili ogogogoch.co.uk/ Webové stránky obce v Anglii, která drží světový rekord v délce názvu

Kvíz - 3 http://apple.com-iphone7.com

Kvíz - 3 http://apple.com-iphone7.com Malware

Kvíz - 4 http://apple.com

Kvíz - 4 http://apple.com správné stránky výrobce elektronických zařízení značky apple

Kvíz - 5 http://goo.gl/qaloqr

Kvíz - 5 http://goo.gl/qaloqr zkrácený odkaz na support.zcu.cz

Není to jednoduché To mi tedy řekněte, co mám dělat Těžko se hledá pravidlo, které by s jistotou definovalo, co je a co není nebezpečné. Při podezření na útok je třeba se správně zachovat!

Jste důležití! Technické prostředky jsou aplikovány, ale většinou dokáží reagovat na nové hrozby až se zpožděním. Uživatel sítě WEBnet je nejúčinnější obrana vůči kybernetickým útokům, pokud je dostatečně poučen a s chladnou hlavou rozpozná hrozbu. JSTE DŮLEŽITÍ A PRO ZAJIŠTĚNÍ BEZPEČNOSTI NEPOSTRADATELNÍ

Co byste měli poznat sami Podezřelého odesílatele znám odesílatele nebo alespoň doménu, ze které email přišel? Pozor, jméno před adresou nemusí skutečně odpovídat emailové adrese! např. Jan Novák virus@zaviruj.me, důležité je znát, nebo alespoň poznat, odpovídající emailovou adresu Odesílatele lze podvrhnout jistotou je elektronický podpis Očividný spam např. odpuzovač myší a potkanů 1+1 zdarma

Co byste měli poznat sami Podezřelý obsah emailu je odesílatel nebo celý email očekávatelný? z adresy jmeno@domena.nl dostanu email napsaný česky uvědomím si, na jaké pozici pracuji a zda email na oficiální adrese ZČU přísluší mé pozici, případně zda pochází ze zdroje, od kterého mohu email čekat (registroval jsem se, objednával jsem) klikací odkazy před kliknutím se na něm pozastavím myší a podívám se, kam odkazuje (adresa nesmí být podezřelá) obsah zprávy neodpovídá mému zájmu např. obdržím životopis od neznámé osoby, ale nejsem personalista ani vedoucí pracovník přílohy v textu najdu informaci, že další informace najdu v přiloženém souboru, očekávám soubor s příponou.doc,.pdf,.txt atp..zip,.rar atd. jsou podezřelé ve výchozím stavu přípony skryty, lze zapnout

Jak se správně zachovat při podezření na hrozbu JE TO HROZBA!!! CO TEĎ? Ověřte si novinky napsané na http://support.zcu.cz/index.php/novinky hrozba je uvedena, email přepošlu z evidenčních důvodů na operator@service.zcu.cz hrozba není uvedena, email přepošlu jako upozornění na hrozbu na operator@service.zcu.cz NEKLIKÁM, NEOTVÍRÁM PŘÍLOHY, EMAIL PŘESUNU DO SLOŽKY SPAM NEBO NEVYŽÁDANÁ POŠTA.

Kdo mi pomůže? Pokud nejsem schopen s jistotou určit, zda je email nebezpečný, ale domnívám se, že jeho smazáním by mohlo dojít k nechtěné ztrátě, přepošlu jej s požadavkem na prověření na operator@service.zcu.cz Po prověření vám odepíšeme, zda něco hrozí nebo nikoli a doporučení dalšího postupu. Zachovejte paniku!

Shrnutí Co hrozí po úspěšném útoku Co je phishing a jeho typy a znaky Co byste měli poznat sami Jak se správně zachovat Kdo vám pomůže

Děkuji za pozornost Jiří Čepák / cepakj@civ.zcu.cz