Bezpečná vzdělávací ukázka
Než ji spustíte, podívejte se na signály, které má smysl sledovat.
Příprava ukázky
Fio: falešná změna hesla a aktivace zařízení útočníka
Bezpečně upravený průchod od e-mailu o vypršení hesla až po okamžik, kdy má oběť v mobilní aplikaci nevědomky potvrdit zařízení podvodníka.
Bezpečné prostředí: Všechny vzdálené požadavky, řízení útočníkem, CAPTCHA, formulářová odeslání a automatická přesměrování jsou odstraněné. Zadané hodnoty se při pokračování ihned smažou.
E-mail přišel z adresy center0@lcn613.com a odkazoval na srecuredfio0.lcn613.com, tedy nikoli na oficiální doménu banky. Po dvou pokusech o přihlášení následovalo falešné bezpečnostní ověření a čekací obrazovky.
Útočník mezitím použil zachycené údaje v pravé bance a vedl oběť k potvrzení aktivace svého zařízení. Závěrečné kroky proto ukazují současně obrazovku oběti i vysvětlení dění na straně útočníka.
Spustit scénář od původního e-mailu
Sedm bezpečných kroků zachovává vzhled podvodných stránek a vysvětluje jejich vzdálené řízení.
Spustit ukázku