Security awareness - socjotechnika

Поделиться
HTML-код
  • Опубликовано: 31 дек 2024

Комментарии • 51

  • @KacperSzurek
    @KacperSzurek  3 года назад +29

    Start 4:09

  • @arcione69
    @arcione69 3 года назад +14

    Kacper robisz super rzeczy dla społeczeństwa! Najbardziej wartościowy RUclipsr w tej części Internetu

  • @0xy420
    @0xy420 3 года назад +3

    Świetna robota! Często zwracam uwagę na wszelkie dziury umożliwiające oszustom atak. To grubsza rozkminka bo aby nie zostać okradzionym musisz pomyśleć jak złodziej lub oszust. Pogłębianie wiedzy w tej dziedzinie jest moralnie ambiwalentne stad niesamowicie ciekawe :)

  • @nihilistycznyateista
    @nihilistycznyateista 3 года назад +5

    Zweryfikować pracownika banku możemy bardzo szybko i łatwo. Wystarczy poprosić go o jedną z killku informacji:
    1. Jaki jest mój limit na karcie kredytowej?
    2. Ile wynosi ostatni przelew od pracodawcy?
    3. Ile rat pozostało mi jeszcze do spłaty?
    Jednym słowem jakaś informacja, co do której znamy odpowiedź, a pracownik banku w przeciwieństwie do kogoś, kto dysponuje najwyżej naszym numerem telefonu i informacją w jakim banku mamy konto ( co nie zawsze musi mieć miejsce, może strzelać w ciemno i przeprosić za pomyłkę, jak nie trafi, zmarnuje minutę, ale to wkalkulowane ryzyko, bo tu się leci na ilość). Jeśli rozmówca nie potrafi wam podać tych danych to jest niekompetentny i nie warto z nim rozmawiać, albo co bardziej prawdopodobne nie jest pracownikiem banku.
    Acha i jak spróbuje zaripostować, że dla podania takich informacji musi najpierw on was zweryfikować to po pierwsze nie musi, bo to nie są dane osobowe, a po drugie to nie wy dzwonicie i nie podajecie się za siebie, aby musieć to potwierdzać, ani nie zlecacie żadnych operacji na koncie wymagających autoryzacji. Ale sprytny oszust mógłby grając w waszą grę wyłudzić od was hasło abonenckie autoryzujące na infolinii. Jego pod żadnym pozorem nie podajemy, jak ktoś dzwoni do nas, a jedynie jak my dzwonimy na infolinię. Inaczej spokojnie można się tym hasłem przedstawić w naszym imieniu na faktycznej infolinii i zlecić przelew, czy zrobić co nam się podoba z tym kontem.

  • @pawemielewczyk1243
    @pawemielewczyk1243 3 года назад +11

    Świetny materiał jak zwykle :), bardzo interesujący.

  • @krzysztofmarcinczechowicz6223
    @krzysztofmarcinczechowicz6223 3 года назад +1

    Dobra produkcja.Dobry głos, intonacja i dykcja. Materiał i podanie go duży plus.Pozdrawiam:)

  • @janekkrawiecki4654
    @janekkrawiecki4654 3 года назад +6

    Hasło zwrotne "przejrzał mnie pan jestem oszustem"

  • @doktor_adam_w
    @doktor_adam_w 3 года назад +7

    Świetny materiał.

  • @NN-td9jk
    @NN-td9jk 3 года назад +5

    Super robota - dzięki! :)

  • @blackhorse8427
    @blackhorse8427 3 года назад +1

    Dzięki, nie miałem pomysłu na szczypanie na kasę frajerów, ale ten materiał mi pomógł. Propsy.

  • @bartoszdudziak7738
    @bartoszdudziak7738 2 года назад +1

    Super film💪👍😁 pozdrawiam

  • @janepko
    @janepko 2 года назад

    Sam KeePass nie sprawdza URLa, bo robi to rozszerzenie do przeglądarki, które komunikuje się z wtyczką do KeePassa.
    Rozszerzenie to np. Kee, a wtyczka to KeePassRPC.

  • @semeur123
    @semeur123 3 года назад

    Dzieki. Następny super bogaty w treść film.

  • @kamil118
    @kamil118 2 года назад

    Aplikacja mobilna Millenium posiada funkcję, w której osoba dzwoniąca z banku jest w stanie wyświetlić powiadomienie w palikacji z imieniem i nazwiskiem osoby dzwoniącej z banku za prośbą klienta.

  • @nihilistycznyateista
    @nihilistycznyateista 3 года назад +1

    Ależ do transmisji na żywo nawet nie trzeba mieć specjalnego oprogramowania. W każdej chwili wy sami możecie przecież na Fb, czy YT uruchomić transmisję na żywo, na której ustawicie sobie w OBSie udostępnianie jakiegoś okna - w domyśle nakładając na to obraz ze swojej kamery i dźwięk z mikrofonu w ten sposób komentując live obraz wyświetlany z tego okna. I równie dobrze może to być gra, w którą gracie, jak i film jaki oglądacie. No to teraz robicie to samo, tyle, że mikrofon macie wyciszony, a okno z kamery nie ustawione w tej scenie. Czyli technicznie rzecz biorąc transmitujecie na żywo, bo ten film nie jest wrzucony do was na kanał, a leci w formie streama. Dla platformy nie ma technicznie żadnej różnicy między tym kiedy to się streamuje z kamery, przed którą się ktoś wypowiada, czy z okna programu odtwarzającego nagranie, czy choćby po odpowiednim kablu przez przejściówki z archaicznego odtwarzacza kaset VHS. Ważne, że dostarczany jest sygnał video w danym momencie wysyłany przez łącze internetowe.
    A spreparowanie go tak, żeby na przykład się zacinał, imitując kiepskie połączenie to też żaden problem, a to dodatkowy atut w kwestii przekonywania, że coś jest na żywo. Dogranie jakiejś bezpośredniej wypowiedzi odnoszącej się do pisanych komentarzy w stylu: :Dzięki za wszystkie pozdrowienia w komentarzach, wszystkie je widzę, ale nie będę się odnosił, ani odpowiadał na pytrania, bo mam mało czasu, a chciałbym wam przekazać kilka ważnych informacji", czy pytanie na wstępie czy słychać i widać wszystko - to coś co można powiedzieć w ciemno, niezależnie od tego co się faktycznie na tym czacie dzieje, czy wręcz samemu na bieżąco z fake'owego konta pisać komentarze, do których się nagrana wcześniej osoba niejako na wizji odnosi.

  • @adamkwalczyk
    @adamkwalczyk 3 года назад +2

    ...a wystarczyłoby, aby nie dopuszczać możliwości duplikowania SIMow. Niestety znów wygoda i kaprysy nieogarniętych użytkowników skutkują opuszczeniem gardy przez sieci komórkowe, co oznacza dramaty wielu Boga ducha winnych ludzi. Ludzie robiący przelewy powyżej 5000 rzadziej niż raz do roku powinni mieć prawo zabezpieczenia "potwierdź osobiście w placówce banku", ale znowu wygoda górą. Możliwość autoryzacji pożyczek powinna być TYLKO osobista. Niestety, znowu wygoda... Żeby sieć była znów w miarę bezpieczna należałoby ją zbudować na nowo i nałożyć najpotężniejsze kary na nieetycznych hakerów, potępiać niefrasobliwych użytkowników końcowych i ograniczyć swobodę konfiguracji ich usług.

  • @alinowak8586
    @alinowak8586 3 года назад

    Darmowy ser jest tylko w łapce na myszy:-), oby mnie nie przyćmiło chęciom darmoszki.

  • @webmaster21
    @webmaster21 3 года назад +1

    5:22 liczba 1-10. 47. osob wybralo 0 :D

  • @elzbietaszczygielska3129
    @elzbietaszczygielska3129 3 года назад

    Dziękuję

  • @the_ghost_iiip8772
    @the_ghost_iiip8772 2 года назад

    Wybrałem 9, po sekundzie zmieniłem na 7 - coś mi te liczbę podpowiadało z tylu głowy :)

  • @zbychoo
    @zbychoo 3 года назад +2

    Mamo, Tato, chcę Ci coś pokazać.

  • @joannakolendra1942
    @joannakolendra1942 3 года назад

    Przy rozmowie z konsultantem mBank możesz zarządzać wysłana autoryzacji rozmowy do mobilnej autoryzacji.

  • @piotrrudziewicz5400
    @piotrrudziewicz5400 3 года назад +5

    Kacper skąd masz taką gigantyczną wiedzę na teamt cybersecurity? Studia czy samouk ? Pozdrawiam. :)

    • @KacperSzurek
      @KacperSzurek  3 года назад +5

      Myślę, że określenie "samouk" dość dobrze mnie opisuje ;)

    • @BrudnyHenryk
      @BrudnyHenryk 3 года назад +2

      Gigantyczne? To są absolutne podstawy

  • @pafnucyryj5665
    @pafnucyryj5665 2 года назад

    Dzień dobry,
    Szanowny Panie Szurek oglądałem Pana filmy. Przydałoby się więcej przykładów bo
    ogólniki są dobre ale nie za bardzo. Ja to nie bardzo "jarzę" wszystko co Pan
    mówisz ale czuję, że ten raj informatyczny to nie jest taki jak w
    wyobrażeniach wielu, bardzo wielu ludzi. A z drugiej strony może lepiej , że
    nie leje się krew (mam na myśli napady na banki z 19 i 20-tego wieku) a ludzie
    tracą tylko pieniądze a nie życie? A ogólne: dzięki za robotę.(Dobrą)

  • @marcinmajewski7627
    @marcinmajewski7627 3 года назад

    Czesc, moge prosic o rekomendacje dobrego antywirusa z VPN? Za dobry produkt jestem wstanie dobrze zaplacic. Dziekuje

  • @kzstfgsr753
    @kzstfgsr753 Год назад

    dobrze spedzone 94 minuty , pozdrawiam

  • @kasiakatarzyna1981
    @kasiakatarzyna1981 Год назад

    23:01 Ostatnio wystarczyło kilka dolarów

  • @janekkrawiecki4654
    @janekkrawiecki4654 3 года назад +1

    Bo 7 była na środku ekranu

  • @wilkszczek
    @wilkszczek 3 года назад

    Nie każdy powinien mieć zainstalowaną aplikację banku. Ludzie nie zakładają hasła w smartfonach :( Moją matkę musiałem zmuszać do ustawienia wzorka. (odcisk palca to już jest dla nich Science-fiction) "Bo kto i po co miał by się jej włamać" Do tego ma firmowe konto email. Dramat.

    • @KacperSzurek
      @KacperSzurek  3 года назад +1

      Dlatego aplikacje bankowe wymuszają dodatkowe, osobne hasło - działające tylko w aplikacji.

  • @ESP-FR-iT-NL
    @ESP-FR-iT-NL Год назад

    Kiedyś jak miałem 14 lat kradłem konta fb w ten sposób dla zabawy

  • @xgregi
    @xgregi Год назад

    Specjalista od zabezpieczeń korzysta z Windows 7 ????

  • @jadwigabasia1918
    @jadwigabasia1918 2 года назад

    Czy mógłbyś polecić jakieś książki w temacie socjotechniki?

    • @KacperSzurek
      @KacperSzurek  2 года назад

      Niestety nie bardzo.

    • @jadwigabasia1918
      @jadwigabasia1918 2 года назад

      @@KacperSzurek
      No tak, lepiej nie mówić - tajemnica inżynierów społecznych.

  • @Piferko
    @Piferko 3 года назад

    Szkoda, że to wszystko za późno :(
    Dałem się oszukać na kasę przez marketbull.
    Zaciska się pętla na szyi :(

  • @PiotrKalisz
    @PiotrKalisz Год назад

    może najlepszy pomysł to jebnac tym netem w pizdziec bo wszędzie nas robią, czytasz uczysz się a i tak jesteśmy na początku w czarnej d:)

  • @miqski
    @miqski 3 года назад +2

    Słuchałem podcastu a i tak wybrałem 7 =|

  • @angw3l
    @angw3l 2 года назад

    jest blad w timestampach i tam jest "55:64"

  • @aleksanderjanzarebaemanuel481
    @aleksanderjanzarebaemanuel481 3 года назад

    Podobalo sie nam

  • @mleczkoxdTakTenmleczko
    @mleczkoxdTakTenmleczko 3 года назад +3

    Świetny materiał jedynie brakuje mi wspomnienia o piggybacking przy tailgaiting

  • @GrzegorzKosmala-t7l
    @GrzegorzKosmala-t7l Год назад

    Panie Kacprze ale ma Pan wiedzę..........

  • @angelicbwrry4366
    @angelicbwrry4366 2 года назад

    1 Do 9 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  • @aga3735
    @aga3735 10 месяцев назад

    3246