Fałszywe strony firm kradły zaliczki B2B przez 9 lat
Kampania klonowała strony rosyjskich firm i wyłudzała zaliczki w handlu B2B. Wyjaśniamy mechanizm, sygnały ostrzegawcze i kontrolę płatności.
Phishing, oszustwa, bezpieczna praca i praktyczne nawyki, które pomagają pracownikom rozpoznawać presję, weryfikować prośby i szybko zgłaszać zagrożenia.
Kampania klonowała strony rosyjskich firm i wyłudzała zaliczki w handlu B2B. Wyjaśniamy mechanizm, sygnały ostrzegawcze i kontrolę płatności.
Bezpłatny kurs SOC Analyst po polsku: 32 moduły, 316 lekcji, quizy i przykłady analizy od triage oraz SIEM po OT, AI i capstone Helios.
CERT Polska opisuje intensywną kampanię UNC1151/Ghostwriter na Gmail. Fałszywe alerty wyłudzają hasła i kody 2FA polskich użytkowników.
Lokalny model OpenAI wykrywa i maskuje PII, ale nie gwarantuje anonimizacji ani zgodności z RODO. Pokazujemy bezpieczny proces dla polskich danych.
FBI i CISA ostrzegają: rosyjskie grupy wyłudzają klucze kopii Signal. Wyjaśniamy mechanizm ataku i bezpieczną reakcję.
Fałszywe reklamy z wizerunkiem znanych osób zalewają media społecznościowe. Wyjaśniamy, jak działa oszustwo inwestycyjne oparte na deepfake i po czym je poznać.
Grupy takie jak Scattered Spider dzwonią na helpdesk, by zresetować MFA i przejąć firmę. Jak wygląda ten atak w 2026 i jak weryfikować tożsamość.
Kod QR omija filtry pocztowe i prowadzi na fałszywą stronę wprost z telefonu. Wyjaśniamy, jak działa quishing i jak się przed nim bronić.
Atak SIM swap pozwala przejąć Twój numer telefonu, a z nim SMS-y, kody i konta. Wyjaśniamy, jak działa, po czym go poznać i jak się zabezpieczyć.
Przestępcy podszywają się pod KSeF, e-Urząd i domeny gov.pl, atakując księgowość firm. Pokazujemy, jak wygląda ten phishing i jak się zabezpieczyć.
Kampania podszywa się pod mObywatela — spoofing nadawcy i fałszywy mandat 200 zł. Wyjaśniamy, czemu wygląda wiarygodnie i jak się nie nabrać.
Business Email Compromise to jedno z najkosztowniejszych oszustw dla firm. Pokazujemy, jak działa podmiana faktury i „pilny przelew od prezesa”.
Kampania podszywa się pod BLIK-a: spoofing SMS i fałszywe panele logowania. Pokazujemy, jak przestępcy przejmują bankowość i jak to przerwać.
Telefon z numeru banku, spokojny „konsultant” i rzekome włamanie na konto. Rozkładamy oszustwo na pracownika banku i pokazujemy, jak je przerwać.
Fałszywe sklepy, podrobione płatności i przechwycone karty. Praktyczny poradnik, jak rozpoznać oszukańczy sklep i bezpiecznie płacić w internecie.
Phishing wciąż odpowiada za większość udanych włamań. Wyjaśniamy, dlaczego sama edukacja pracowników nie wystarcza i co dodać do obrony.
Fałszywy SMS o dopłacie do przesyłki prowadzi do phishingu kart lub bankowości. Analizujemy domenę, autoryzację i właściwą reakcję.
Twój telefon wie o Tobie więcej niż komputer. Dwanaście praktycznych ustawień i nawyków, które realnie chronią Twoje dane, konta i prywatność.
Praca zdalna została na stałe — a z nią firmowe dane na domowych sieciach i prywatnym sprzęcie. Praktyczny standard: urządzenia, dostęp, Wi-Fi i procesy.
Podszycia pod OLX i Vinted to najczęściej zgłaszane oszustwa w Polsce. Wyjaśniamy mechanizm „bezpiecznej płatności”, który okrada sprzedającego.
Reklamy obiecują, że VPN daje anonimowość i pełne bezpieczeństwo. Wyjaśniamy, co VPN naprawdę robi, przed czym nie chroni i kiedy warto go używać.
Seniorzy są najczęstszym celem oszustów: na wnuczka, na policjanta, na pracownika banku. Poznaj schematy i praktyczne sposoby, jak ochronić rodziców i dziadków.
Przejęte konto znajomego prosi o kod BLIK albo skan dowodu. Tłumaczymy, jak dochodzi do przejęcia konta i dlaczego łańcuch zaufania jest najsłabszym ogniwem.
Jak chronić dziecko w sieci bez inwigilacji i zakazów? Praktyczny przewodnik po zagrożeniach, ustawieniach kontroli rodzicielskiej i rozmowie, która działa.
Bez SPF, DKIM i DMARC każdy może wysyłać e-maile podszywające się pod Twoją domenę. Wyjaśniamy te trzy mechanizmy prosto i pokazujemy, jak je wdrożyć.
Microsoft opisał kampanie podszywające się pod wewnętrzne adresy przez złożone trasowanie i błędną ochronę spoofingu. Analiza nagłówków, DMARC i konektorów.
Przekładamy bieżące zagrożenia na szkolenia dopasowane do ról, bezpieczne ćwiczenia i jasny sposób zgłaszania problemów. Darmowa Akademia pozostaje ścieżką do samodzielnej nauki.