Тёмный

Phishing - jak kradną konta na Facebooku 

Kacper Szurek
Подписаться 72 тыс.
Просмотров 34 тыс.
50% 1

Опубликовано:

 

4 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 63   
@SCpl3
@SCpl3 2 года назад
Uważam się za osobę, która zna się na technologii, ale niektóre metody przedstawione w tym filmie rzeczywiście były mi nie znane. Super materiał :D
@RK-ly5qj
@RK-ly5qj 2 года назад
tru
@hydr0zagadka
@hydr0zagadka 2 года назад
najlepszym sposobem aby uniknac kradziezy konta na fejsbuku jest ... nie posiadac konta na fejsbuku. uwierzcie mi, da sie tak zyc :D
@qutodiamum
@qutodiamum 2 года назад
I to prawda jest 😁 też nie mam usunąłem ❤️
@mjfryc
@mjfryc 2 года назад
Ja też, widzę nie jestem jedyny. Do póki ludzie będą kurczowo się lękać "odcięcia od świata" lub śmierci, tak długo będą skazani na łaski gigantów IT, medycznych i innych technologii.
@Xsynek
@Xsynek Год назад
Miałem to, ale po tym jak wyciekły moje wszystkie dane zrezygnowałem. Teraz używam bitwardena i jest wszystko w porządwczku 😀
@enignoxis
@enignoxis 2 года назад
Jak zwykle najwyższa jakość treści. Szacun Kacper i dzięki wielkie za to co robisz.
@mieczysaw2257
@mieczysaw2257 2 года назад
Nareszcie film, krótko, zwięźle, ciekawie, oby tak dalej.
@kubzel6153
@kubzel6153 2 года назад
Bardzo dobry materiał oby tak dalej.
@0gon
@0gon 2 года назад
"relacje o potencjalnej wojnie..." heh szybko się to zestarzało :/ ale materaił świetny jak zwykle
@atlx
@atlx 2 года назад
Dziekuje :) Milego dnia
@przypadkowynick0752
@przypadkowynick0752 2 года назад
16:13 - Myślę (tak pół żartem, pół serio), że najwięcej dla świadomości cyberbezpieczeństwa zrobił Rick Astley :P
@szafirmeru
@szafirmeru 2 года назад
Liczyłem, że wspomnisz o jakimś zabezpieczeniu przed tym jak klucze sprzętowe i jako odnośnik do innego materiału :)
@KacperSzurek
@KacperSzurek 2 года назад
O kluczach mówiłem w kilku innych filmach ;) ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-uku-G_COA7U.html ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE--FpZWimI5_c.html
@miedzaj
@miedzaj 2 года назад
Pomocne jak zawsze
@PiotrKalisz
@PiotrKalisz Год назад
dobrze ze teraz wszystko uczą w szkole i już wiem ze z Janka Muzykanta lektury łatwo to ograne, ale jakby ktoś chciał się więcej dowiedzieć to w podstawówce od 4 klasy dowie się jak to zrobić na podstawie "holocaustu" wpojonego od urodzenia na sile w pamięć.
@paulllaaa1234
@paulllaaa1234 2 года назад
Bardzo dobry film, sporo ciekawych informacji - dzięki! Zastanawiam się jak Twoim zdaniem należałoby podejść do budowania świadomości pracowników? Przy okazji symulacj wspomniałeś, że może to być wątpliwe etycznie, ale czy takie praktyczne podejście nie jest najskuteczniejszym sposobem? Przestępcy nie przebierają w środkach... Oczywiście nie chodzi mi o same testy pozostawiające pracowników bez odpowiedniej edukacji, ale o praktyczny trening wykorzystujący symulacje phishingowe jako motywator do chęci podnoszenia kompetencji. W przypadku wpadki pracownik dostaje odpowiednią porcję wiedzy na temat tego na co miał zwrócić uwage żeby nie dać się złapać. Klasyczne szkolenia i elearningi wydają się być mało skuteczne (nudna teoria bez odpowiedniego, praktycznego kontekstu a jak przychodzi co do czego to wiemy jak to się kończy). Jestem ciekawa Twojego zdania.
@KacperSzurek
@KacperSzurek 2 года назад
Moja odpowiedź będzie nietypowa. Zamiast próbować uczyć pracowników jak rozpoznawać zagrożenia - może warto zacząć stosować U2F i klucze w stylu YubiKey? Wtedy większość phishingów przestaje być problemem - nawet jeśli użytkownik się na nie złapie ;)
@paulllaaa1234
@paulllaaa1234 2 года назад
@@KacperSzurek Pełna zgoda, ale... nie jestem bardzo techniczna, ale 2FA chyba też nie uchroni w przypadku ataku z wykorzystaniem np. evilginx. Tutaj bardziej się sprawdzi wykorzystanie odpowiedniego managera haseł, który (nie) autouzupełni hasła na podstawionej stronie. Ale to co dla mnie kluczowe - phishing/socjotechnika wycelowana w pracownika to nie tylko fałszywa strona logowania: załączniki/pliki, wyłudzanie danych przez odpowiedzi czy po prostu zwykłe kliknięcie w zainfekowaną stronę (wiem, że prawdopodobieństwo infekcji z wykorzystaniem podatności w przeglądarce w czasach wyłączonej javy i flasha jest małe, ale jest). Także wracam do pierwotnego pytania - jeśli nie symulacje i praktyka, to co? :)
@michellebihan7716
@michellebihan7716 2 года назад
@@paulllaaa1234 > ale 2FA chyba też nie uchroni w przypadku ataku z wykorzystaniem np. evilginx. Zależy jakie MFA. Jeśli polega ono na przepisaniu kodu (TOTP czyli jednorazowe kody w aplikacji, kody SMSem), to wtedy jest ono podatne na phishing. FIDO2 jest odporne na phishing, ponieważ też wiąże jakby poświadczenia z daną stroną.
@pawepiascik6053
@pawepiascik6053 2 года назад
Warto aby w takim materiale pojawiły się informacje jak się uchronić przed takimi atakami. Wiem, że kluczem U2F ale czy jeszcze jakoś?
@michellebihan7716
@michellebihan7716 2 года назад
Bardzo dobry filmik. Przypomniało mi się kilka ataków, o których dawno zapomniałem. Jest on chyba jednak bardziej skierowany do osób technicznych niż przeciętnego użytkownika. Mam kilka drobnych uwag: - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-jhCDMlatyUg.html wiele źródeł mówiących o phishingu wskazuje w pierwszej kolejności na różnice w wyglądzie fałszywych paneli logowanie lub błędy językowe. Strony phishingowe mogą jednak wyglądać zupełnie tak samo jak oficjalne strony i często tak wyglądają. Jeśli użytkownicy zaczną się przyglądać stronom, to oszuści będą po prostu częściej aktualizowali swoje kity phishingowe i zwracali większą uwagę na to co piszą. Wiele się więc nie zmieni. Dodatkowo prawdziwe strony od czasu do czasu też zmieniają wygląd lub zawierają drobne literówki (chociaż oczywiście nie w takiej ilości jak zdarza się na fałszywych stronach). Uważam więc, że w ogóle nie należy pokazywać zwykłym użytkownikom różnic w wyglądzie stron. - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-jhCDMlatyUg.html link może prowadzić przez wiele przekierowań do finalnej strony. Niestety, firmy często korzystają ze skracaczy linków w wiadomościach, które wysyłają. Dodatkowo trudno jest znaleźć domenę w tym podglądzie URL. Przeglądarki nam w tym pomagają oznaczając domenę nieco innym kolorem. Poza tym, jest bardzo wiele miejsc z których można trafić na stronę phishingową (linki w e-mail, linki w SMS, kody QR, posty w mediach społecznościowych. reklamy, etc.). Często w źródłach mówiących o phishingu pojawia się rekomendacja aby "uważać w co się klika" albo "nie klikać w podejrzane linki". Uważam, że jest ona bardzo zła. Linki są po to aby w nie klikać. Użytkownik nie wie co jest podejrzane (i ja w sumie też czasami bym nie wiedział). Znacznie lepiej jest rekomendować aby "gdy zobaczysz jakiś formularz, który prosi Cię o dane, w w szczególności dane logowania, wtedy zanim zaczniesz wpisywać, spojrzyj nieco wyżej na pasek adresu (zdjęcie paska adresu), a konkretniej na domenę, która jest oznaczona nieco innym kolorem" - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-jhCDMlatyUg.html jest to spory problem. Kiedyś zaproponowałem, aby robić right align do końca domeny w pasku URL. Wtedy pokazywałby się koniec domeny (jeśli cała domena się nie zmieści), który jest znacznie ważniejszy od początku. Niestety, issue spotkało się z zerowym zainteresowaniem. - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-jhCDMlatyUg.html chyba popularna jest teraz nazwa "browser in the browser" - ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-jhCDMlatyUg.html jest to problemem tylko jeśli sprawdzamy domenę w linku przed kliknięciem. Przeglądarki zawsze pokazują domeny w lowercase.
@WeedTV666
@WeedTV666 2 года назад
niektóre techniki z materiału są mocne myślę że nie ma osoby która przy ich optymalnym i dobrym wykorzystaniu się nie nabrała
@MrSpeedfoxpl
@MrSpeedfoxpl 2 года назад
Dziękuje.
@Ad3Q
@Ad3Q 2 года назад
Świetny materiał! Miłej niedzieli ;)
@sexualfantasies1149
@sexualfantasies1149 2 года назад
Pozdrawiam mojego ulubionego youtubera :)
@KacperSzurek
@KacperSzurek 2 года назад
Pozdrawiam również i miłego dnia życzę ;)
@qutodiamum
@qutodiamum 2 года назад
Nie mam konta na FB 😁 więc tu mi nikt nie okradnie pozdrawiam.Ale dobry materiał .Usunąłem jakis czas temu .
@Mr._404_guy
@Mr._404_guy Год назад
kiedyś ktos mi się włamał od teraz mam wszedzie werfikacje 2 etapową i w razie czego wszytki mozliwe sposoby odzyskania konta (jakie są dostepne na stronie) -e mail, telefon, klucze zapasowe, werfikacja aplikacja, itd
@Heliimat
@Heliimat 2 года назад
Dzięki
@UCMF4SIJqf75d5wWKVzbTtDg
@UCMF4SIJqf75d5wWKVzbTtDg 2 года назад
16:17 kody QR są dobre, tylko wsparcie dla kodów jest słabe, wiele telefonów ma gdzieś poukrywane czytniki, a ludzie nawet o tym nie wiedzą, później instalują jakieś fejkowe czytniki, które mają wirusy itp. Ja sam używam w domu kodu QR do wifi - i tu kolejny problem, bo nie każdy telefon do końca działa, o dziwo rozpoznaje, że jest to kod QR do WiFi otwiera aplikacje WiFi i nagle... nic się nie dzieje. Najlepsze wsparcie zauważyłem, że mają iPhony.
@Hitomi8669
@Hitomi8669 2 года назад
18:40 w sumie można używać innych czcionek gdzie widać różnicę między L a I
@xkfotomedia
@xkfotomedia Год назад
Używajcie kluczy U2F NFC bo wtedy macie 100 % pewności, że żaden pakistański haker w sandałach nie przejmie waszego konta na Facebooku, Google, Gmailu itd. Ja używam i śpię spokojnie a w planach mam zakup kolejnych dwóch kluczy U2F NFC , czarne USB A. Bo wiecie... Licho nie śpi 👀
@tonyzuco
@tonyzuco 2 года назад
Taktyczny :)
@Waldo_Ilowiecki
@Waldo_Ilowiecki 2 года назад
Podziwiam wiedzę.
@mjfryc
@mjfryc 2 года назад
Mojego konta na FB nie ukradną, bo skasowałem konto, bo FB kasował moje komentarze, które były niezgodne z wytycznymi oficera prowadzącego.
@Drajwin
@Drajwin Год назад
Rejestrując się akceptujesz regulamin więc nie dziw się że twoje treści, niezgodne z regulaminem, będą usuwane xD
@marcelbednar8139
@marcelbednar8139 Год назад
Witaj Kacper, słyszałem może o instalacji aplikacji obserwującej Observant balls którą ktoś instaluje na FB. Mnie coś takiego spotkało. Była uruchomiona w ikonce Powiadomienia. Po kliknięciu zniknęły wszystkie grupy zapisane posty... Czy kogoś spotkało coś podobnego?
@lee99bay
@lee99bay 2 года назад
Każdy może trafić na minę. Nawet jeżeli jest technofrienly.
@paweu1660
@paweu1660 2 года назад
Będzie jakiś film o atakach hakerskich na Ukrainę ?
@KacperSzurek
@KacperSzurek 2 года назад
Ciężko powiedzieć - bo trudno o rzetelne materiały.
@misiu475
@misiu475 Год назад
jako student informatyki jestem uodporniony na takie ataki, bo sam wiem jak to działa... i śmieje się czasami jak mi na messengera przychodzą wiadomości że moje nagie foty są w necie i żebym kliknął w link i sprawdził 🤣🤣🤣
@maciejpilarski3581
@maciejpilarski3581 19 дней назад
Wrwszcie jakiś film który wyjaśnia wiele spraw, jak już dawno powinny być wyjaśnione. Stawiając właścicieli kont na pierwszym miejscu, w kolejce odpowiedzialności. A nie "Wirus (hahaha), na FB" Pozdro!!
@Leoneq
@Leoneq 2 года назад
Super film! Niestety prawdopodobnie trafi on jedynie do osób które interesują się technologią i w większości wyczulone są na takie typu taktyki.
@ivuldivul
@ivuldivul 2 года назад
Kiedyś złapałem się na adres IDN - moja przeglądarka w ogóle nie wyświetlała nietypowego akcentu nad literą!
@janepko
@janepko 9 месяцев назад
W ustawieniach Firefoksa można włączyć puny code i będzie widać ten dziwny pełny adres.
@anarchy_kitty
@anarchy_kitty 2 года назад
Dobrze, że moje konto jest bezwartościowe bo nie mam znajomych. XD
@PiotrKalisz
@PiotrKalisz Год назад
blac była jego Mac :)
@Steve78392
@Steve78392 6 месяцев назад
15:35 - ten kod QR kieruje na ten kanał
@BroDontAskMe
@BroDontAskMe 29 дней назад
Oglądam twój film 2 lata później. I co? Hahaha Elon Musk dalej na Live i wszystko to co mówiłeś ahahhahaa cyrk
@FunnK88
@FunnK88 2 года назад
😁
@sajlet6773
@sajlet6773 2 года назад
0:30 Emmm no wczoraj to nie była prawda
@Mandingoz
@Mandingoz 2 года назад
Drugi
@frexomit5529
@frexomit5529 2 года назад
Następny odcinek: W jaki sposób hakerzy zabezpieczają się aby nich nie namierzyć
@piomio8583
@piomio8583 2 года назад
mistrzu zbanujesz mnie jeżeli napiszę że nagrywam recenzje gier ?
@YoutubeCommentatorzxcvbnm
@YoutubeCommentatorzxcvbnm 6 дней назад
Ja nie mam znajomych ani pieniędzy
@protezaglowy
@protezaglowy 2 года назад
Błagam, font nie czcionka, a w idealnym świecie "krój pisma". Wystarczy zmienić font/krój pisma na stronie...
@Mandingoz
@Mandingoz 2 года назад
Pierwszy
@Waldo_Ilowiecki
@Waldo_Ilowiecki 2 года назад
Ja byłem pierwszy, tylko w kiblu byłem.
@ivuldivul
@ivuldivul 2 года назад
Pierwszy był Mieszko Pierwszy. A kto był drugi?
@tonyzuco
@tonyzuco 2 года назад
@@Waldo_Ilowiecki Nie ma dowodów na to że @Mandingoz wiedział o tym, że byłeś w kiblu xD
@tonyzuco
@tonyzuco 2 года назад
@@ivuldivul Mieszko II Lambert, choć tak na prawdę to Bolesław Chrobry
Далее
Historia zabezpieczeń konsoli Xbox
39:48
Просмотров 167 тыс.
НЕ БУДИТЕ КОТЯТ#cat
00:21
Просмотров 848 тыс.
Living life on the edge 😳 #wrc
00:17
Просмотров 6 млн
Porady zwiększające bezpieczeństwo
23:00
Просмотров 31 тыс.
Jak złośliwe programy dostają się na komputer
31:13
OPSEC - czyli dlaczego nie publikować zdjęć wojska
25:06
Łatajcie swoje Windowsy!
13:18
Просмотров 42 тыс.
Jak działa karta SIM ?[RS Elektronika] #258
14:10
Просмотров 90 тыс.
Bezpieczeństwo broni atomowej
18:22
Просмотров 49 тыс.
Czego nie wiesz o złośliwym oprogramowaniu
35:35
Просмотров 65 тыс.
Informatyka śledcza - co wie o Tobie Windows
33:56
Просмотров 344 тыс.