Najnowsze artykuły
Phishing adversary-in-the-middle: jak EvilGinx pokonuje MFA
Ataki AiTM kradną sesję, a nie hasło, i tak pokonują OTP oraz push. Jak działają i jak się bronić.
Wdrożenie GottaPhish on-premise, hybrydowo albo jako SaaS
Od w pełni zarządzanego SaaS po odizolowany self-hosting: trzy modele wdrożenia, aby dane wrażliwe zostały tam, gdzie wymaga tego Twoja polityka.
Rezydencja i suwerenność danych w symulacjach phishingu
Program symulacji generuje bardzo wrażliwe dane bliskie HR. Gdzie mieszkają — i kto może po nie legalnie sięgnąć — to decyzja z zakresu ładu.
Dlaczego proxy webowe jak Zscaler nie zatrzymuje całego phishingu
Bezpieczne bramy webowe blokują wiele, ale mają strukturalne martwe punkty — a ślepe zaufanie im jest niebezpieczne.
Granice przepisywania adresów URL wobec phishingu
Przepisywanie linków sprawdza cel w chwili kliknięcia, ale kto kontroluje cel, decyduje, co widzi skaner.
Jak phishing omija bezpieczną bramę pocztową
SEG zatrzymuje ogromne wolumeny ataków, ale napastnicy projektują specjalnie tak, by go ominąć — a reszta jest najbardziej przekonująca.
Czym jest phishing? Przewodnik bez żargonu
Wprowadzenie do phishingu bez technicznego żargonu: czym jest, jak działa i dlaczego celuje w ludzi.
10 oznak, że e-mail to próba phishingu
Sygnały ostrzegawcze, które zdradzają wiadomość phishingową — i jak to sprawdzić, zanim klikniesz.
Spear phishing a phishing masowy: na czym polega różnica?
Dlaczego ataki ukierunkowane są znacznie groźniejsze od ogólnych — i w kogo uderzają.
Kliknąłeś w link phishingowy — co teraz zrobić
Spokojna lista kroków na chwile tuż po tym, jak zorientujesz się, że dałeś się złapać.
Smishing i vishing: phishing przez SMS i telefon
Phishing wyszedł poza pocztę. Oto jak działają oszustwa SMS-owe i głosowe — i jak im się nie dać.
Oszustwo na prezesa i Business Email Compromise — wyjaśnienie
Oszustwo, które kosztuje firmy miliardy: fałszywy szef, pilny przelew i ani śladu złośliwego oprogramowania.
Budowanie ludzkiej zapory: dlaczego szkolenia świadomościowe działają
Technologia zatrzymuje wiele ataków, ale nie wszystkie. Jak kultura bezpieczeństwa domyka tę lukę.
Jak chronić rodzinę przed phishingiem w domu
Oszuści biorą na cel także bliskich, dzieci i seniorów. Proste nawyki, które zabezpieczą domowników.
SPF, DKIM i DMARC: uwierzytelnianie poczty przeciw phishingowi
Trzy rekordy DNS, dzięki którym odbiorca odróżni Twoją prawdziwą pocztę od podróbki — i to, jak się uzupełniają.
Anatomia nowoczesnego zestawu phishingowego
Techniczne spojrzenie do wnętrza gotowych zestawów, które napędzają większość kampanii wykradania danych logowania.
Wdrażanie DMARC krok po kroku
Od monitorowania z p=none po pełne egzekwowanie bez psucia legalnej poczty — praktyczny plan wdrożenia.
Czytanie nagłówków e-maili, żeby wykryć podszycie
Co naprawdę mówią Received, Return-Path i Authentication-Results o podejrzanej wiadomości.
Jak generatywna AI wzmacnia phishing
Nieskazitelne teksty, głosy deepfake i błyskawiczna personalizacja: jak napastnicy używają AI i jak reagują obrońcy.
Ataki homograficzne i typosquatting w praktyce
Łudząco podobne domeny i sztuczki z Unicode, które zamieniają zaufany adres w pułapkę.
Jak prowadzić skuteczny program symulacji phishingu
Projekt, rytm, metryki i etyka: zamiana symulacji w trwałą zmianę zachowań, a nie w straszące liczby.
MFA odporne na phishing: dlaczego nie każdy drugi składnik jest równy
Różnica między kodem SMS a passkeyem opartym na sprzęcie to różnica między spowolnieniem a zatrzymaniem.
Ataki IDN: niemal niewidoczne zagrożenie
Ataki wykorzystujące umiędzynarodowione nazwy domen (IDN) używają łudząco podobnych znaków Unicode, aby tworzyć praktycznie nie do wykrycia fałszywe witryny. Poznaj to zagrożenie i naucz się przed nim bronić.
Fałszywe CAPTCHA: gdy kliknięcie „udowodnij, że jesteś człowiekiem” instaluje malware
Kampania przejmuje fałszywe CAPTCHA, aby wsunąć polecenie PowerShell do schowka i zainstalować malware. Jak to działa i jak się chronić.
Złośliwe proxy: gdy hakerzy szpiegują Cię bez Twojej wiedzy
Złośliwe proxy przechwytują ruch między Tobą a legalnymi witrynami, omijają 2FA i szpiegują w ciszy. Zagrożenie, prawdziwe przykłady i zabezpieczenia.
Evilginx: nowa generacja phishingu — (aż) zbyt skuteczna i groźna
Evilginx omija uwierzytelnianie wieloskładnikowe, przechwytując dane logowania i pliki cookie sesji w czasie rzeczywistym. Jak działa, czym różni się od klasycznego phishingu i jak się bronić.
Phishing: jak działa to oszustwo i dlaczego wciąż zbiera tyle ofiar
Czym jest phishing, jakich metod używają przestępcy, konkretny przykład i jak się chronić — jako osoba prywatna albo firma.
