Preskočiť na obsah
White hat IT black lab

Gratulujem. Práve ste klikli na niečo iné, než ste čítali.

Nič sa nestalo, ste na mojej vlastnej stránke. Keby to ale nebolo cvičenie, pozerali by ste práve teraz na cudziu stránku, ktorá vyzerá presne ako tá, ktorú ste čakali – a keby na nej bolo prihlasovacie okienko, vaše meno a heslo by už boli na cudzom serveri.

Text odkazu si píše ten, kto odkaz vytvoril – so skutočným cieľom nemá nič spoločné. Môže tam byť napísané vzdelavanie.uniza.sk, www.moja-banka.sk alebo Prihlásiť sa a viesť to môže kamkoľvek. Platí to v e-mailoch, v SMS, v PDF, vo Worde, v chatoch aj v QR kódoch.

Ako ste to mohli zistiť pred kliknutím

Ešte jedna, na cvik

Komu patrí táto stránka?

https://login.microsoftonline.com.peter-superbezpecnost.sk/

Čítajte sprava: peter-superbezpecnost.sk. Teda mne, nie Microsoftu. Všetko vľavo od toho som si dopísal ja – na vlastnej doméne si smiem pomenovať podadresu, ako chcem, hoci aj login.microsoftonline.com. A presne toto je celý trik.

A pravidlo, ktoré všetko toto obchádza: do žiadneho systému sa neprihlasujte cez odkaz z e-mailu ani z SMS. Otvorte si stránku z vlastnej záložky. Kontrola adresy je len záložná zbraň pre prípad, že ste už klikli. Napríklad teraz.

A teraz naozaj

Podľa toho, odkiaľ ste sem prišli, ste chceli byť na jednej z týchto dvoch stránok. Obe sú pravé:

Na ten druhý odkaz si tentokrát najprv ukážte a prečítajte si, kam vedie. Cvik je cvik.

← Späť na návod · Prvá pomoc, ak to bolo naozaj →